Twój Gmail nie zawsze powstrzyma atak. Firmy doświadczają tysięcy ataków miesięcznie!

Z Gmaila lub Google Workspace korzysta ok. 92% startupów oraz 60% firm średniej wielkości. Łącznie to ponad 5 milionów przedsiębiorstw na całym świecie. Ponieważ Gmail jest najpopularniejszą usługą pocztową wśród użytkowników indywidualnych oraz firm to stała się również jednym z czołowych celów cyberprzestępców. Mimo wbudowanych rozwiązań bezpieczeństwa użytkownicy wciąż narażeni są na niebezpieczeństwo.
Wiele rozmów na temat bezpieczeństwa koncentruje się wokół firmy Microsoft. Zapewne słusznie, bowiem jej rozwiązania są wśród najczęściej atakowanych przez cyberprzestępców, jednak czas zacząć mówić również o Gmailu – jednej z najpopularniejszych usług poczty e-mail dla firm każdej wielkości. Co więcej, hakerzy obierają za cel nie tylko pocztę e-mail, ale cały obszar Google Workspace, w tym popularne aplikacje, takie jak Dokumenty i Prezentacje. Bez pełnego pakietu zabezpieczeń Google Workspace staje się zagrożony.
Kilka tygodni temu, Avanan – należąca do Check Point Software spółka zajmująca się bezpieczeństwem poczty – opublikował krótki opis ataku z wykorzystaniem exploita w komentarzach Google Docs. Atak następuje, gdy cyberprzestępca dodaje komentarz do Dokumentu Google (lub dowolnej części Google Workspace). Cel jest wymieniony z oznaczeniem osoby w komentarzu (@). W ten sposób wiadomość e-mail jest automatycznie wysyłana do skrzynki odbiorczej tej osoby .
W pochodzącej od Google wiadomości znajduje się pełny komentarz, w tym złośliwe linki i tekst. Co więcej, adres e-mail nie jest wyświetlany, a jedynie imię i nazwisko napastnika, co pozwala mu się podszyć pod dowolną osobę.
Z badań zrealizowanych przez Check Point Software wynika, że Google jest zaledwie „w połowie drogi”, jeśli chodzi o zapobieganie przedostawania się e-maili phishingowych. Mimo, że radzi sobie lepiej niż inne rozwiązania, to wciąż przepuszcza sporo ataków.

Wg Check Pointa organizacja zatrudniająca 500 osób, w której przeciętny pracownik otrzymuje 20 maili dziennie, narażona jest na przepuszczenie ok. 1890 ataków w miesiącu. W przypadku korporacji zatrudniającej 6500 osób, przepuszczonych zostaje przeszło 24,5 tys. ataków! Wyniki te ukazują, jak istotnym zagadnieniem jest zapewnienie bezpieczeństwa poczty.