НОВИНИ

Google закликає 2,5 млрд користувачів Gmail відмовитися від паролів — що сталося

Аудіо версія новини

Слухати

Google попередила користувачів Gmail про зростання фішингових атак, пов’язаних із витоком даних Salesforce. Компанія закликає переходити на безпарольну автентифікацію. Про це повідомляє Fast Company.

Оригінальна дата публікації: 7 листопада 2025 року.

Що сталося

Компанія Google підтвердила, що зловмисники отримали доступ до корпоративних даних Gmail, зокрема контактів, метаданих електронної пошти та бізнес-зв’язків. Йдеться не про злам самої Gmail, а про використання корпоративних даних, отриманих через Salesforce, для точкових атак. Хоча паролі користувачів не були викрадені, ці дані дозволяють створювати фішингові листи, які виглядають максимально достовірно — з іменами колег, компаній або темами попередніх листувань.

За даними Google, саме фішинг і вішинг (телефонні шахрайства) становлять 37% усіх зламів облікових записів в її сервісах. Тепер, маючи дані Salesforce, шахраї надсилають повідомлення, які видають за офіційну підтримку Gmail або IT-відділ компанії. Деякі дзвінки навіть надходять із кодом регіону 650 — як у справжніх номерів Google.

Чому це важливо

Компанія наголосила, що паролі — це найуразливіше місце цифрової безпеки. Якщо зловмисники отримують доступ до електронної пошти, вони фактично можуть відновити паролі від будь-яких інших сервісів. Тому Google закликає повністю відмовитися від них і перейти на ключі доступу (passkeys) або двофакторну автентифікацію через застосунки.

На відміну від SMS-кодів, ключі доступу використовують біометрію або локальний пристрій і не можуть бути підроблені під час фішингу. Вони також роблять процес входу швидшим і безпечнішим.

Що радить Google

  1. Регулярно оновлюйте пароль Gmail, використовуючи унікальні комбінації.
  2. Увімкніть двофакторну автентифікацію, бажано через застосунок або ключ доступу.
  3. Не переходьте за посиланнями у підозрілих листах, навіть якщо вони виглядають офіційно.
  4. Перевірте налаштування безпеки у своєму обліковому записі через Google Security Checkup.
  5. Швидко реагуйте на дивну активність або неочікувані сповіщення про вхід.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Тепер оцінка — 3 млрд євро: Quantum Systems залучив 180 млн євро — що відомо

28 Листопада 2025, 10:05

СТАРТАПИ
Понад 40 підрозділів та самофінансування. Як за рік змінилися українські Tayra.ai, Frontline Robotics, Getmany, xTiles

28 Листопада 2025, 08:34

НОВИНИ
monobank відкриває понад 50 вакансій — ось кого шукають

27 Листопада 2025, 18:07

НОВИНИ
Перший контракт Apple продають за $4 млн — що відомо

27 Листопада 2025, 17:26

БІЗНЕС
Як українці визначають свободу, принципи й силу духу: проєкт до Дня подяки від Wild Turkey

27 Листопада 2025, 17:00

НОВИНИ
McKinsey звільняє 200 працівників у tech-напрямі — вгадайте через що

27 Листопада 2025, 16:08

НОВИНИ
Liki24 тепер доступний у 50 країнах — що відомо

27 Листопада 2025, 15:18

НОВИНИ
Що насправді читають українські підприємці — дослідження 

27 Листопада 2025, 14:00

НОВИНИ
CEO Nvidia розкритикував працівників, які не використовують ШІ — чому

27 Листопада 2025, 13:14

НОВИНИ
Українсько-американський стартап Thermopylae залучив $1,6 млн для випробувань дрона-перехоплювача

27 Листопада 2025, 11:42