谷歌已通知数千名Gmail用户,他们可能已成为国家资助的网络钓鱼活动的目标,据报道,该活动是由俄罗斯国家资助的威胁行为者 APT28 精心策划的。
谷歌网络安全部门威胁分析组 (TAG)负责人 Shane Huntley 在Twitter上指出,它刚刚与大约 14,000 名用户分享了“高于平均水平的批次”警告。
“这些警告表明目标不是妥协。如果我们警告您,我们很有可能阻止了[恶意消息],”亨特利向任何被警告吓坏的人解释道。
他补充说,本月数量增加是由于少数具有广泛针对性但最终被阻止的活动的持续尝试。
检测到并阻止
根据BleepingComputer 的说法,该活动是在 9 月下旬被检测到的,谷歌每月向目标用户发送比平常更多的政府支持的攻击通知。
亨特利继续解释说,警告通常发送给活动家、记者、政府官员或在国家安全机构工作的人,因为他们通常会发现自己处于国家支持的威胁行为者的视线中。
在谷歌官方声明中,亨特利重申“这些电子邮件 100% 被自动归类为垃圾邮件并被 Gmail 阻止”。
但是为什么会有通知呢?亨特利解释说,这些警告提醒人们,他们在威胁行为者的潜在命中名单上,应该密切关注可疑电子邮件,并采取措施加强他们的电子邮件帐户,例如启用双因素身份验证 ( 2FA))。