Preko 180 miliona Gmail lozinki ukradeno u sigurnosnom incidentu

Foto: Pexels

Preko 180 miliona Gmail lozinki ukradeno u sigurnosnom incidentu

Podijeli vijest

Korisnici Gmail usluge trebali bi hitno provjeriti sigurnost svojih naloga nakon što je otkriveno da je više od 180 miliona korisničkih lozinki dospjelo na internet. Google preporučuje korisnicima da odmah promijene svoje lozinke i aktiviraju dvofaktorsku verifikaciju.

Detalji sigurnosnog incidenta

Prema najnovijim saznanjima, unatoč tome što Google ističe da Gmail nije bio izravna meta hakerskog napada, podaci o milionima Gmail adresa našli su se među kompromitovanim informacijama. Poznati sigurnosni istraživač Troy Hunt, osnivač servisa Have I Been Pwned, objavio je podatke o ovom najnovijem hakerskom talasu koji je ugrozio desetine miliona korisnika.

Servis Have I Been Pwned omogućava provjeru da li je određena imejl adresa uključena u bazu hakovanih naloga. Korisnici mogu posjetiti haveibeenpwned.com, unijeti svoju adresu i sistem će trenutno pokazati da li su njihovi podaci ugroženi. Ukoliko se pojavi crvena indikacija, preporučuje se hitna promjena lozinke.

Googleovo objašnjenje

Predstavnici Googlea pojašnjavaju da se ne radi o napadu na njihov sistem, već o kombinaciji podataka iz različitih izvora, odnosno sajtova koji su prethodno bili hakovani. Ipak, savjetuju korisnicima da ozbiljno shvate ovo upozorenje i odmah poduzmu zaštitne mjere.

Preporučene mjere zaštite

Kompanija preporučuje aktiviranje dvostepene verifikacije i korištenje passkey opcije, koja pruža viši nivo sigurnosti u odnosu na standardne lozinke. Također savjetuju redovnu promjenu lozinki, posebno ukoliko se ista lozinka koristi na više različitih platformi.

Ako koristite jednostavnu lozinku poput “šifra”, preporučuje se zamjena složenijom varijantom, na primjer “Š1fr@”, koja uključuje kombinaciju velikih i malih slova, brojeva i specijalnih znakova.

Stručnjaci naglašavaju da dvofaktorska verifikacija ostaje najefikasniji način zaštite od krađe podataka, jer onemogućava pristup nalogu bez dodatne potvrde putem drugog uređaja.