Un employé de Google piégé, des millions de fichiers volés ! 2,5 milliards d'utilisateurs de Gmail dans le viseur
Le groupe de cyberpirates ShinyHunters a accédé à la base de données de l'entreprise gérée via Salesforce en piégeant un employé de Google.
Les données de millions d'utilisateurs de Google ont été la cible d'une attaque du groupe de hackers baptisé ShinyHunters. Il a été révélé que les pirates ont infiltré le système basé sur Salesforce en piégeant un employé.
Selon les informations rapportées par NTV, bien que les fichiers volés ne contiennent pas directement de mots de passe, il a été signalé que les tentatives d'hameçonnage (phishing) ont augmenté en raison du vol des adresses e-mail et des numéros de téléphone des utilisateurs.
ACCÈS AU SYSTÈME VIA LES INFORMATIONS D'UN EMPLOYÉ
Lors de l'attaque survenue en juin, il a été appris que le groupe de hackers a accédé au système en s'emparant des identifiants de connexion d'un employé de Google. De cette manière, des millions de fichiers professionnels gérés via l'infrastructure cloud de Salesforce ont été copiés.
Bien que Google ait déclaré que les mots de passe des utilisateurs n'avaient pas été compromis lors de l'incident, l'entreprise a admis que les coordonnées des clients avaient été dérobées.
LES ESCROCS SE FONT PASSER POUR DES EMPLOYÉS DE GOOGLE
L'expert en cybersécurité James Knight a souligné que l'attaque mettait gravement en danger les utilisateurs de Gmail. S'exprimant auprès du Daily Mail, Knight a attiré l'attention sur les faux appels téléphoniques :
« Il y a beaucoup de vishing (hameçonnage vocal) ; des gens appellent, se font passer pour Google et essaient d'obtenir des codes de connexion. Dans neuf cas sur dix, ils ne viennent pas réellement de Google. »
CONSEILS DE SÉCURITÉ CRITIQUES DES EXPERTS
Knight a invité les utilisateurs de Gmail à revoir la sécurité de leurs comptes. Voici les recommandations principales :
- L'authentification à deux facteurs doit impérativement être utilisée.
- Des mots de passe forts et uniques doivent être privilégiés.
- Le contrôle de sécurité Google doit être effectué régulièrement.
- Aucun code ne doit être partagé lors d'appels ou de messages suspects.
DÉCLARATION LIMITÉE DE GOOGLE
Dans une annonce faite en août, Google n'a pas précisé combien d'utilisateurs avaient été touchés. Le porte-parole de l'entreprise, Mark Karayan, a évité de faire de nouveaux commentaires sur l'incident. Par ailleurs, on ignore si les attaquants ont exigé une rançon à Google.
« LES ADRESSES E-MAIL VALENT DE L'OR »
Selon les experts, les adresses e-mail et les coordonnées tombées entre les mains des attaquants peuvent générer des revenus importants sur le marché noir. Knight a souligné l'ampleur du risque en déclarant : « Ces adresses e-mail valent vraiment de l'or. Les hackers ont gagné beaucoup d'argent grâce à cela. »
Il est connu que ShinyHunters a déjà attaqué de nombreuses grandes entreprises par le passé et s'est fait connaître par différentes fuites de données.
Source de l'actualité: 12punto
Les plus lus
Vive réaction de l'Iran à l'attaque ukrainienne en mer Caspienne
Nos citoyens syriaques et arméniens disent « Que Dieu bénisse Erdoğan »
Il fait un signe de la main à son interlocuteur au téléphone, puis tue le glacier
Le « brouillon » de Lausanne de la présidence... Le nouveau parti d'Özgür Özel...
Une femme sort à moitié nue dans la rue puis se jette du 3e étage
Si vous n'aviez pas d'argent, vous ne pouviez pas vous faire soigner ; désormais, vous ne pouvez même plus devenir médecin
Des figurants engagés pour 950 lires lors d'une cérémonie d'adhésion du CHP
Allégation de « démission de 10 députés » au sein du YENİ Parti
Şengül Yılmaz est le nom qui a attiré l'attention lors de la cérémonie de remise des épinglettes
Qu'ont-ils exigé d'İsmet Pacha à Lausanne ?