Un employé de Google piégé, des millions de fichiers volés ! 2,5 milliards d'utilisateurs de Gmail dans le viseur

Le groupe de cyberpirates ShinyHunters a accédé à la base de données de l'entreprise gérée via Salesforce en piégeant un employé de Google.

12punto

Les données de millions d'utilisateurs de Google ont été la cible d'une attaque du groupe de hackers baptisé ShinyHunters. Il a été révélé que les pirates ont infiltré le système basé sur Salesforce en piégeant un employé.

Selon les informations rapportées par NTV, bien que les fichiers volés ne contiennent pas directement de mots de passe, il a été signalé que les tentatives d'hameçonnage (phishing) ont augmenté en raison du vol des adresses e-mail et des numéros de téléphone des utilisateurs.

ACCÈS AU SYSTÈME VIA LES INFORMATIONS D'UN EMPLOYÉ

Lors de l'attaque survenue en juin, il a été appris que le groupe de hackers a accédé au système en s'emparant des identifiants de connexion d'un employé de Google. De cette manière, des millions de fichiers professionnels gérés via l'infrastructure cloud de Salesforce ont été copiés.

Bien que Google ait déclaré que les mots de passe des utilisateurs n'avaient pas été compromis lors de l'incident, l'entreprise a admis que les coordonnées des clients avaient été dérobées.

LES ESCROCS SE FONT PASSER POUR DES EMPLOYÉS DE GOOGLE

L'expert en cybersécurité James Knight a souligné que l'attaque mettait gravement en danger les utilisateurs de Gmail. S'exprimant auprès du Daily Mail, Knight a attiré l'attention sur les faux appels téléphoniques :

« Il y a beaucoup de vishing (hameçonnage vocal) ; des gens appellent, se font passer pour Google et essaient d'obtenir des codes de connexion. Dans neuf cas sur dix, ils ne viennent pas réellement de Google. »

CONSEILS DE SÉCURITÉ CRITIQUES DES EXPERTS

Knight a invité les utilisateurs de Gmail à revoir la sécurité de leurs comptes. Voici les recommandations principales :

  • L'authentification à deux facteurs doit impérativement être utilisée.
  • Des mots de passe forts et uniques doivent être privilégiés.
  • Le contrôle de sécurité Google doit être effectué régulièrement.
  • Aucun code ne doit être partagé lors d'appels ou de messages suspects.

DÉCLARATION LIMITÉE DE GOOGLE

Dans une annonce faite en août, Google n'a pas précisé combien d'utilisateurs avaient été touchés. Le porte-parole de l'entreprise, Mark Karayan, a évité de faire de nouveaux commentaires sur l'incident. Par ailleurs, on ignore si les attaquants ont exigé une rançon à Google.

« LES ADRESSES E-MAIL VALENT DE L'OR »

Selon les experts, les adresses e-mail et les coordonnées tombées entre les mains des attaquants peuvent générer des revenus importants sur le marché noir. Knight a souligné l'ampleur du risque en déclarant : « Ces adresses e-mail valent vraiment de l'or. Les hackers ont gagné beaucoup d'argent grâce à cela. »

Il est connu que ShinyHunters a déjà attaqué de nombreuses grandes entreprises par le passé et s'est fait connaître par différentes fuites de données.