Les utilisateurs de Gmail ont prévenu alors que les pirates ont accès à des informations privées
Google a émis un avertissement aux utilisateurs de Gmail affectés, car les pirates connus ciblent et accédent aux comptes.
Google a confirmé le 8 août que de nombreux comptes Gmail avaient été exposés à un groupe de pirates, connu sous le nom de UNC6240 et «Shinyhunters». Le groupe est actif depuis 2020 et derrière de nombreuses violations de données de haut niveau, notamment Ticketmaster, Microsoft et plus encore.
Google a expliqué que les notoires Shinyhunters ont piraté l'une des propres bases de données Salesforce de Google qui contenaient des informations sur les petites et moyennes entreprises du monde entier. Bien qu'il n'ait pas donné trop d'informations que cela, il est largement pensé qu'un employé de Google a révélé par inadvertance les informations d'identification de connexion.
Cependant, le groupe était connu pour s'appuyer sur le phishing vocal (connu sous le nom de Vishing) pour tromper les victimes d'autoriser une application malveillante au portail Salesforce de leur organisation. Au cours du programme, les pirates guideraient la victime pour visiter la page de configuration des applications connectées de Salesforce pour approuver une version malveillante et modifiée du chargeur de données de Salesforce, qui a ensuite accordé aux pirates l'accès à des informations sensibles.
Que savons-nous d'autre?
Bien que Google ait avisé les personnes touchées le 8 août 2025, le hack initial aurait eu lieu en juin 2025. Pourquoi Google a attendu si longtemps pour informer les personnes affectées et combien de comptes ont été violés restent clairs au moment de la publication.
Comment protéger votre compte de messagerie
Que vous ayez reçu un e-mail de Google pour dire que vous avez été affecté, ou que vous soyez simplement soucieux de garder vos données en sécurité, le moyen le plus simple de protéger votre compte est de modifier votre mot de passe. Pour aider, nous avons créé un guide facile à suivre sur la façon de créer un mot de passe fort.

Un autre conseil pour assurer la sécurité de vos données est d'éviter de cliquer sur des liens ou d'ouvrir des pièces jointes à des expéditeurs inconnus ou suspects. Enfin, si quelqu'un appelle ou envoie des e-mails prétendant être Google, il est préférable d'agir méfiant.
Il est absolument compréhensible de paniquer si vous êtes contacté par « Google » et que vous avez été piraté, mais ne cliquez jamais sur des liens ou ne révèlez aucun détail par téléphone. Au lieu de cela, nous vous recommandons de mettre fin à la communication et de modifier votre mot de passe Gmail via la bonne application – pas en cliquant sur des liens dans les e-mails ou les SMS.
