ShinyHunters 入侵 Google!快檢查你的 Gmail 是否在外洩名單中

駭客集團 ShinyHunters 近期成功入侵 Google 資料庫,據傳可能導致高達 25 億名 Gmail 用戶(註1)的個人資料外洩。這起攻擊事件,是繼 六月Cybernews 揭露高達 160 億筆帳號密碼外洩,並點名 Apple(蘋果)、Google、Facebook(Meta)、Telegram 等科技大廠的用戶都受害後,又一重大的資安警訊。


Google 隨後發表聲明,表示「近期出現了數個不正確的說法,錯誤地聲稱我們曾針對所有 Gmail 使用者發出重大 Gmail 資安問題的廣泛警告。」
趨勢科技尊重這份更新資訊的正確性,並於 2025 年 9 月 3 日修正本篇部落格。

擔心你的 Gmail 在外洩名單中?
利用趨勢科技ID 防護(ID Protection)的個資檢查功能輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,立即檢查
⭕️ iOS 用戶免費下載試用
⭕️ Android 用戶免費下載試用

利用趨勢科技ID 防護的個資檢查功能或立即免費下載趨勢科技個資保鏢(ID Security)輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,⟫ 立即檢查⭕️ iOS 用戶免費下載試用 ⭕️ Android 用戶免費下載試用

Google 近日在部落格文章中證實,該公司採用的 Salesforce 資料庫系統遭受威脅組織 ShinyHunters 遭到未經授權的存取。雖然 Google 官方強調目前無證據顯示用戶密碼已外洩,但這些資料已被用於電話詐騙與釣魚攻擊,詐團甚至冒充 Google 員工,進行假冒來電,誘騙用戶交出更多資訊。
這起大規模資料外洩事件,起源於一名Google員工遭到詐騙,駭客利用竊取的登入憑證,成功入侵Google的後台資料庫,並盜取了大量的企業與客戶聯絡資訊。隨後,駭客便利用這些資料冒充成Google員工,向用戶發送詐騙訊息。

⭕️ 防止詐騙集團趁火打劫,建議使用AI防詐達人判斷電子郵件或簡訊是否為詐騙立即免費下載


駭客除了透過社交工程與釣魚詐騙外,還會將 資料外洩名單 作為攻擊清單,進一步進行「暴力破解」(Brute Force Attack)。他們會針對外流的 Gmail 帳號,批量嘗試輸入常見密碼組合,例如「123456」、「password」或生日日期,藉此成功登入帳戶。由於許多使用者仍習慣使用簡單或重複密碼,這讓駭客得以快速突破防線。
為何需要高強度密碼?
因爲重複使用密碼而造成的資料外洩占比超過 60%,利用高強度而不重複的密碼保護帳號至關重要。
⭕️ 建議使用密碼產生器,它可以免費提供難以破解的密碼⟫立即試試看


資安防護三層加強策略:檢測、更新、防詐

繼續閱讀

27億筆個資暗網免費公開!從NPD事件看降低風險5步驟

就在惡名昭彰的 USDoD 駭客集團宣稱他們從美國大型背景調查服務機構 National Public Data (NPD) 竊取了大量個人資訊之後的四個月,該集團據稱已將大部分的資料都放在暗網市集上供人免費取用。這是史上最大一樁資料外洩案,總共洩露了大約 27 億筆資料 (原本說 29 億)。儘管受影響的人數還有待觀察,但美國、加拿大和英國很可能都有數千萬人。
如果這些資訊落到惡意的第三方手中,可能會發生大規模的身分盜用詐騙、隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。除了必須在平時就小心運用及管理自己和家人朋友的個人資料。萬一您的資訊也遭到了外洩,本文建議採取五個步驟來避免風險。

繼續閱讀

Google 搜尋排行榜:「投資詐騙」是網安新聞議題第一名,遭盜刷要自己買單的OPT 詐騙也入榜!

2023 年台灣民眾關心度最高的網路安全五大新聞議題,你中了幾招?






根據 Google Trends 的資料,2023 年台灣跟一般民眾息息相關的網路安全相關的新聞議題搜尋排行結果如下:

  1. 投資詐騙
  2. LINE詐騙
  3. AI詐騙
  4. OTP盜刷
  5. 網路銀行詐騙

從上述排行結果可以看出,詐騙仍然是台灣民眾最關心的網路安全議題。其中,投資詐騙和 LINE 詐騙更是高居排行榜前兩名。

投資詐騙的手法層出不窮,從假冒投資公司、虛擬貨幣詐騙到愛情詐騙,都讓人防不勝防。LINE 詐騙則是利用 LINE 的便利性,透過假帳號或群組進行詐騙。

此外,AI 詐騙、OTP盜刷和網路銀行詐騙等新興詐騙手法也逐漸抬頭。AI 詐騙利用人工智慧技術,讓詐騙訊息更加逼真,更容易讓人上當。OTP盜刷則是利用一次性密碼的漏洞,進行盜刷。網路銀行詐騙則是利用民眾對網路銀行的信任,進行詐騙。

以下將列出相關詐騙的近期新聞及自我保護小秘訣。

第一名:投資詐騙

投資詐騙:2023年投資詐騙案件頻傳,金管會證期局統計,全年接獲民眾陳情達780件,創至少近3年新高,其中以以下4種態樣最為常見:1.假冒金融業者 2. 虛擬貨幣詐騙 3. 境外投資詐騙 4. 假交友投資詐騙。

網路上充斥著各種像是「此檔飆股穩賺不賠」、「機票優惠限量搶購」、「訂單異常請即刻重新操作」真假難辨的訊息,看似吸引人、但實則是為了竊取個資和搬空錢財的詐騙陷阱,真假難以分辨,民眾一不留神便可能掉入詐騙圈套。


延伸閱讀:
網路假投資真詐財 逾30人被騙超過1.5億  
ChatGPT被用於投資詐騙攻擊 

繼續閱讀

MOVEit 資料傳輸服務爆漏洞,美國多個聯邦機關遭 Clop 勒索病毒集團入侵

上週發生多起美國聯邦與市政府機關遭 Clop 勒索病毒集團入侵的事件,使得拜登政府今年稍早發布的國家網路資安策略首次遭逢嚴重考驗。儘管目前仍有許多細節尚未對外公布,但可以確定的是,網路犯罪集團總是能夠藉著不確定性而占據上風。

美國政府機關之間普遍採用的 MOVEit 資料傳輸服務存在著一個嚴重漏洞讓駭客集團滲透了多個美國政府機關,包括美國能源部 (DOE) 以及多個州境內的大學系統。有些政府官員很快就對外發布消息以確保攻擊行動能被偵測並遏止,但其他機構的反應則慢了半拍,沒能獲得正面的成果。資安事件應變的最大挑戰之一就是了解駭客已經入侵到什麼程度,以及接下來會往哪個方向移動 (如果仍在活動的話)。

在此同時,Clop 集團也在週三發布一則聲明表示本次事件受害者遭竊的資料已經全數刪除。駭客在攻擊事件當中謹守某些分際的現象並非什麼新鮮事,但我們不能單看聲明的表面。儘管全球勒索病毒攻擊的衝擊程度多年來一直在起伏變化 (尤其是俄羅斯的集團),但最近卻突然嚴重起來。

繼續閱讀

三星今年二度資料外洩事件,檢查你的電子郵件是否出現在資料外洩事件中

趨勢科技在三月曾經報導過科技巨頭三星的資料外洩事件。該公司在近日宣布它又遭受另一次的資料外洩。有不明人士在七月下旬入侵了該公司位於美國的系統。三星直到八月才發現有用戶個人資料受到影響 – 但現在已經是九月了,有許多人都想知道為什麼花了這麼長時間才宣布。

繼續閱讀