Google a confirmé que des attaquants avaient accédé à l’un de ses systèmes Salesforce d’entreprise, exposant des coordonnées et des informations professionnelles. Si l’entreprise affirme qu’aucune donnée client de Gmail ou de Google Cloud n’a été directement compromise, les conséquences sont importantes : des escrocs exploitent déjà la fuite pour cibler des utilisateurs dans le monde entier.
Dans un communiqué, Google a expliqué : « En juin, l’une des instances Salesforce d’entreprise de Google a été touchée par une activité similaire à celle de UNC6040 décrite dans cet article. Google a réagi à cette activité, procédé à une analyse de son impact et commencé à mettre en place des mesures d’atténuation. »
L’entreprise a précisé que le système concerné ne contenait que des « informations professionnelles basiques et en grande partie accessibles au public, comme des noms d’entreprise et des coordonnées ».
Google a souligné que les mots de passe, les informations de paiement ainsi que les données personnelles de Gmail ou de Google Cloud n’avaient pas été exposés.
Malgré les assurances de Google, les attaquants se sont rapidement emparés de cette occasion. Des témoignages publiés sur Reddit et des forums de cybersécurité font état d’une recrudescence de l’hameçonnage et des attaques par hameçonnage vocal. Il s’agit notamment de faux e-mails signalant des connexions suspectes et d’appels téléphoniques frauduleux provenant de numéros associés à l’indicatif régional californien de Google.
Les victimes affirment que les appelants se font passer pour des employés de Google et prétendent que leurs comptes Gmail sont attaqués. Ils poussent ensuite les utilisateurs à « réinitialiser » leur mot de passe et à communiquer leurs nouveaux identifiants, les empêchant de fait d’accéder à leur propre boîte de réception.
ShinyHunters à l’origine de l’attaque
Des chercheurs en sécurité et plusieurs témoignages établissent un lien entre la fuite et le célèbre collectif de hackers ShinyHunters, également connu sous le nom de UNC6040. Le groupe est connu pour ses fuites de données à grande échelle touchant des entreprises, notamment les attaques visant Allianz Life, Cisco, Qantas et Louis Vuitton au début de cette année.
Avec Gmail et Google Cloud qui servent environ 2,5 milliards de personnes dans le monde, l’ampleur potentielle de la menace est considérable. Même si aucun mot de passe n’a été dérobé lors de la fuite elle-même, les informations professionnelles divulguées fournissent aux criminels suffisamment de contexte pour élaborer des escroqueries très convaincantes.
Comment se protéger
Google a exhorté les utilisateurs à renforcer la protection de leurs comptes et à rester vigilants. L’entreprise recommande de :
- Effectuer un contrôle de sécurité Google pour repérer toute activité suspecte.
- Activer l’authentification à deux facteurs ou des clés d’accès pour renforcer la sécurité de la connexion.
- Se méfier des appels ou e-mails non sollicités prétendant provenir de Google, en particulier des demandes de réinitialisation de mot de passe.
Les experts conseillent également d’éviter les adresses obsolètes de stockage cloud, parfois appelées « buckets orphelins », que les hackers exploitent pour injecter des logiciels malveillants ou dérober des données.
Cette fuite illustre l’efficacité persistante de l’ingénierie sociale comme méthode de piratage. Même si Google a contenu la fuite et affirme qu’aucune donnée sensible de consommateurs n’a été dérobée, la vague d’escroqueries montre à quelle vitesse les attaquants peuvent transformer en arme même des fuites partielles.





