Une fuite de données chez Google déclenche une vague d’hameçonnage visant les utilisateurs de Gmail

Une fuite chez Google Salesforce a exposé des données professionnelles, alimentant des escroqueries par hameçonnage visant les utilisateurs de Gmail. Découvrez ce qui s’est passé et comment protéger votre compte.

Aug 27, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Google a confirmé que des attaquants avaient accédé à l’un de ses systèmes Salesforce d’entreprise, exposant des coordonnées et des informations professionnelles. Si l’entreprise affirme qu’aucune donnée client de Gmail ou de Google Cloud n’a été directement compromise, les conséquences sont importantes : des escrocs exploitent déjà la fuite pour cibler des utilisateurs dans le monde entier.

Dans un communiqué, Google a expliqué : « En juin, l’une des instances Salesforce d’entreprise de Google a été touchée par une activité similaire à celle de UNC6040 décrite dans cet article. Google a réagi à cette activité, procédé à une analyse de son impact et commencé à mettre en place des mesures d’atténuation. »

L’entreprise a précisé que le système concerné ne contenait que des « informations professionnelles basiques et en grande partie accessibles au public, comme des noms d’entreprise et des coordonnées ».

Google a souligné que les mots de passe, les informations de paiement ainsi que les données personnelles de Gmail ou de Google Cloud n’avaient pas été exposés.

Malgré les assurances de Google, les attaquants se sont rapidement emparés de cette occasion. Des témoignages publiés sur Reddit et des forums de cybersécurité font état d’une recrudescence de l’hameçonnage et des attaques par hameçonnage vocal. Il s’agit notamment de faux e-mails signalant des connexions suspectes et d’appels téléphoniques frauduleux provenant de numéros associés à l’indicatif régional californien de Google.

Les victimes affirment que les appelants se font passer pour des employés de Google et prétendent que leurs comptes Gmail sont attaqués. Ils poussent ensuite les utilisateurs à « réinitialiser » leur mot de passe et à communiquer leurs nouveaux identifiants, les empêchant de fait d’accéder à leur propre boîte de réception.

ShinyHunters à l’origine de l’attaque

Des chercheurs en sécurité et plusieurs témoignages établissent un lien entre la fuite et le célèbre collectif de hackers ShinyHunters, également connu sous le nom de UNC6040. Le groupe est connu pour ses fuites de données à grande échelle touchant des entreprises, notamment les attaques visant Allianz Life, Cisco, Qantas et Louis Vuitton au début de cette année.

Advertisement

Avec Gmail et Google Cloud qui servent environ 2,5 milliards de personnes dans le monde, l’ampleur potentielle de la menace est considérable. Même si aucun mot de passe n’a été dérobé lors de la fuite elle-même, les informations professionnelles divulguées fournissent aux criminels suffisamment de contexte pour élaborer des escroqueries très convaincantes.

Comment se protéger

Google a exhorté les utilisateurs à renforcer la protection de leurs comptes et à rester vigilants. L’entreprise recommande de :

  • Effectuer un contrôle de sécurité Google pour repérer toute activité suspecte.
  • Activer l’authentification à deux facteurs ou des clés d’accès pour renforcer la sécurité de la connexion.
  • Se méfier des appels ou e-mails non sollicités prétendant provenir de Google, en particulier des demandes de réinitialisation de mot de passe.

Les experts conseillent également d’éviter les adresses obsolètes de stockage cloud, parfois appelées « buckets orphelins », que les hackers exploitent pour injecter des logiciels malveillants ou dérober des données.

Cette fuite illustre l’efficacité persistante de l’ingénierie sociale comme méthode de piratage. Même si Google a contenu la fuite et affirme qu’aucune donnée sensible de consommateurs n’a été dérobée, la vague d’escroqueries montre à quelle vitesse les attaquants peuvent transformer en arme même des fuites partielles.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.