Un recente rapporto ha scoperto che i criminali informatici hanno scoperto un metodo per accedere agli account Google di persone senza dover hackerare le loro password. Il rapporto, intitolato “Violazione degli account Google: Malware che sfrutta la funzionalitร OAuth2 non documentata per dirottamento delle sessioni”, pubblicato dalla societร di sicurezza CloudSEK, afferma che gli hacker utilizzano cookie di terze parti per ottenere un accesso non autorizzato ai dati personali delle persone, anche dopo aver effettuato l’autenticazione a due fattori di Google.
Secondo il ricercatore di intelligence delle minacce di CloudSEK, Pavan Karthick M, la nuova minaccia “mette in luce la complessitร e la furtivitร degli attacchi informatici moderni”.
Intermezzo promozionale ... continua la lettura dopo il box:
Usufruisci di uno sconto per fare un CONTROLLO DELLA REPUTAZIONE PERSONALE o AZIENDALE [ click qui ]
“Questa vulnerabilitร permette un accesso continuo ai servizi Google, anche dopo aver reimpostato la password dell’utente. Evidenzia la necessitร di monitorare costantemente sia le vulnerabilitร tecniche che le fonti di intelligence umana per tenere il passo con le nuove minacce informatiche”, afferma CloudSEK in un post del blog pubblicato il 29 dicembre 2023.
Il Independent riporta che la minaccia รจ stata rivelata per la prima volta quando un hacker ha condiviso un post l’anno scorso su Telegram riguardo a questa pericolosa forma di malware. Si dice che l’hacker abbia menzionato il metodo attraverso cui possono accedere ai dati delle persone utilizzando i cookie dei siti web.
Nel frattempo, il browser web Google Chrome sta attualmente bloccando i cookie di terze parti. “Stiamo costantemente aggiornando le nostre difese contro tali tecniche per proteggere gli utenti da eventuali malware. In questo caso, Google รจ intervenuto per proteggere gli account compromessi che sono stati rilevati.
Consigliamo agli utenti di prendere sempre misure per rimuovere eventuali malware dal proprio computer e di attivare la Navigazione sicura avanzata in Chrome per proteggersi dal phishing e dal download di malware”, ha affermato Google secondo quanto riportato da The Independent.
Ecco l’articolo di riferimento per attivare la navigazione sicura : GOOGLE CHROME E GMAIL : ATTIVA SUBITO LA FUNZIONE DI NAVIGAZIONE SICURA