Разделы

Безопасность Пользователю Стратегия безопасности Интернет Веб-сервисы

Gmail взломан

Китайским хакерам в ходе стремительной кибератаки в декабре прошлого года удалось украсть у Google программу под названием Gaia, которая отвечала за контроль доступа к большинству веб-сервисов компании, включая Gmail.

Хакерам во время прошлогодних кибератак удалось украсть у Google специальную программу, которая контролировала доступ к большинству сервисов компании. Об этом сообщило издание The New York Times со ссылкой на анонимный источник, обладающий информацией о проведенном расследовании.

Данная программа была украдена в ходе тех кибератак, о которых позже сообщили представители Google и из-за которых интернет-гигант впервые пригрозил покинуть Китай в случае сохранения интернет-цензуры в стране. Согласно экспертам Google, она велась именно с территории Китая и была направлена в первую очередь против активистов различных движений по борьбе за права человека в этой стране.

Представители Google отказались комментировать заметку The New York Times, отметив лишь то, что уже сообщали ранее - хакерам не удалось завладеть какой-либо личной информацией пользователей во время атак.

Якобы украденная программа называлась Gaia в честь греческой богини Земли. Она контролировала доступ к электронной почте Google и большинству других веб-сервисов компании, включая и бизнес-приложения. Согласно источнику The New York Times, хакерам удалось выкрасть Gaia в ходе стремительной кибератаки, которая продолжалась менее двух дней в декабре прошлого года.

Представители Google рассказывали о Gaia на публике лишь однажды - около четырех лет назад во время одной из конференций. Данное ПО позволяет пользователям и сотрудникам компании входить в сервисы Google, не вводя заново свой логин и пароль в каждом из сервисов. Судя по всему, хакерам не удалось украсть сами пароли пользователей Gmail. Вскоре после атак компания начала быстро вносить существенные изменения в безопасность своих сетей.

По словам источника, операция по краже Gaia началась с того, что один из сотрудников Google через сервис Messenger от Microsoft получил сообщение со ссылкой. После его перехода по этой ссылке на зараженный сайт злоумышленники смогли получить доступ к личному компьютеру человека, а также к компьютерам ряда других сотрудников интернет-гиганта. Позже таким образом хакеры добрались до места, где хранились программы, предназначенные для команды разработчиков Google.

Александр Краснов, «Лаборатория Числитель»: «Штурвал» автоматизировал практически все, что инженеры и разработчики настраивали вручную
Маркет

The New York Times отмечает, что компания тщательно скрывает все детали данной кражи, однако именно она стала причиной резкого изменения политики Google по отношению к работе на китайском рынке.

Несколькими днями ранее публикации отчета о краже Gaia в NYTimes в Сети начали появляться сообщения пользователей Gmail о множественных случаях взлома почтовых аккаунтов и бесконтрольной рассылке спама на этом сервисе. Согласно сообщению «Лаборатории Касперского» , спам рассылается с тысяч взломанных аккаунтов на адреса корреспондентов владельца - по большей части, это контакты из адресной книги.

Компания Google не давала своих комментариев по этому поводу. Также не ясно, связана ли данная эпидемия взломов почтовых ящиков с кражей Gaia в декабре.

Антон Труханов