
Photo by Stephen Phillips - Hostreviews.co.uk on Unsplash
تقول جوجل أن الادعاءات بوجود ثغرة في Gmail لا أساس لها
أصدرت غوغل يوم الاثنين وثيقة خاصة لطمأنة مستخدمي Gmail بأن الحمايات الخاصة بالمنصة لا تزال قوية وتعمل بكامل طاقتها. نفت الشركة الادعاءات الأخيرة حول وجود ثغرات في نظامها الأمني.
في عجلة من أمرك؟ هنا الحقائق السريعة:
- أصدرت جوجل وثيقة يوم الاثنين تنفي الادعاءات بوجود ضعف في الأمان.
- أطمأنت الشركة مستخدمي Gmail بأن الحماية في البرنامج لا تزال قوية.
- لم تحدد الشركة أي من الادعاءات أو تقدم مزيدًا من التفاصيل حول هذه الادعاءات.
وفقاً لـالمقالة المشتركة على The Keyword، أعلنت Google أن الادعاءات الأخيرة بشأن تحذير واسع النطاق كانت كاذبة، ولكنها لم تحدد أي ادعاءات أو تقدم تفاصيل أخرى حول الاتهامات.
“ظهرت مؤخرًا العديد من الادعاءات غير الدقيقة التي أكدت بشكل غير صحيح أننا أصدرنا تحذيرًا شاملًا لجميع مستخدمي Gmail بشأن مشكلة أمنية كبيرة في Gmail،” هكذا ينص الوثيقة. “هذا خاطئ تمامًا.”
أكدت الشركة العملاقة في مجال التكنولوجيا أن تدابير الأمان في Gmail تعمل بشكل صحيح وأنها تأخذ الأمان على محمل الجد. تبرز Google أنه بينما تبقى محاولات الاحتيال الإلكتروني ثابتة، تتمكن أنظمة الحماية الخاصة بها من حجب حوالي 99.9٪ من محاولات البرمجيات الخبيثة والاحتيال الإلكتروني.
“الأمان هو عنصر مهم للغاية لجميع الشركات وجميع العملاء وجميع المستخدمين – نحن نأخذ هذا العمل على محمل الجد للغاية”، أضافت الشركة. “تستثمر فرقنا بشكل ثقيل، وتبتكر باستمرار، وتتواصل بوضوح حول المخاطر والحمايات التي لدينا. إنه من الضروري أن تكون المحادثة في هذا المجال دقيقة وحقيقية.”
توصي Google أيضًا بأن يعتمد المستخدمون Passkeys – وهي طريقة المصادقة التي تعتمد على التشفير ذو المفتاح العام – كبديل آمن لكلمة المرور، واتباع إرشاداتها لأفضل الممارسات، بما في ذلك كيفية التعرف والإبلاغ عن رسائل الاحتيال الإلكترونية، للحد من المخاطر بشكل أكبر.
وفقا لـ Engadget، قد يكون البيان “غير العادي” مرتبطًا بـ “تحذير طارئ” أُصدر بزعم بعد حدوث اختراق مؤخرًا في Salesforce. الأسبوع الماضي، أفادت مجموعة Google’s Threat Intelligence و Salesloft بوقوع هجوم حيث سرق الهاكرز البيانات باستخدام الرموز المسروقة OAuth ورموز التحديث من تطبيق Drift.
على صعيد منفصل، قبل أيام قليلة، تم الإبلاغ أيضًا عن هجوم تصيد في Gmail. أرسل الجهات الخبيثة رسائل بريد إلكتروني بها تنبيه “إشعار صوت جديد” يبدو وكأنه يأتي من خدمات البريد الصوتي الموثوقة، موجهة الضحايا إلى صفحة تسجيل دخول مزيفة لـ Gmail صُممت لسرقة بيانات اعتماد المستخدم.