Google Data Breach Sparks Phishing Wave Targeting Gmail Users

Eine Datenpanne bei Google und Salesforce legte Geschäftsdaten offen und befeuerte Phishing-Betrug gegen Gmail-Nutzer. Erfahren Sie, was passiert ist und wie Sie Ihr Konto schützen können.

Aug 27, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Google hat bestätigt, dass Angreifer Zugriff auf eines seiner unternehmenseigenen Salesforce-Systeme erlangt und Kontaktdaten sowie Geschäftsinformationen offengelegt haben. Das Unternehmen betont zwar, dass keine Daten von Gmail- oder Google-Cloud-Kunden direkt kompromittiert wurden, doch die Folgen sind erheblich: Betrüger nutzen die Datenpanne bereits aus, um Nutzer weltweit ins Visier zu nehmen.

In einer Stellungnahme erklärte Google: „Im Juni war eine der unternehmenseigenen Salesforce-Instanzen von Google von einer ähnlichen, in diesem Beitrag beschriebenen UNC6040-Aktivität betroffen. Google reagierte auf die Aktivität, führte eine Auswirkungsanalyse durch und leitete Gegenmaßnahmen ein.“

Das Unternehmen stellte klar, dass das betroffene System nur „grundlegende und größtenteils öffentlich zugängliche Geschäftsinformationen wie Unternehmensnamen und Kontaktdaten“ enthielt.

Google betont, dass Passwörter, Zahlungsdaten sowie persönliche Daten von Gmail- oder Google-Cloud-Nutzern nicht offengelegt wurden.

Trotz der Zusicherungen von Google haben Angreifer die Datenpanne schnell als Gelegenheit erkannt. Berichte auf Reddit und in Cybersicherheitsforen beschreiben einen Anstieg bei Phishing-Angriffen und Vishing-Angriffen. Dazu gehören gefälschte E-Mails, die vor verdächtigen Anmeldungen warnen, sowie betrügerische Anrufe von Nummern mit Googles kalifornischer Vorwahl.

Betroffene berichten, dass sich die Anrufer als Google-Mitarbeiter ausgeben und behaupten, ihre Gmail-Konten würden angegriffen. Anschließend setzen sie die Nutzer unter Druck, ihre Passwörter „zurückzusetzen“ und die neuen Zugangsdaten preiszugeben, wodurch die Kontoinhaber effektiv aus ihren eigenen Postfächern ausgesperrt werden.

ShinyHunters hinter dem Angriff

Sicherheitsexperten und mehrere Berichte bringen die Datenpanne mit dem berüchtigten Hacker-Kollektiv ShinyHunters in Verbindung, das auch als UNC6040 bekannt ist. Die Gruppe ist für groß angelegte Angriffe auf Unternehmen bekannt, darunter Attacken auf Allianz Life, Cisco, Qantas und Louis Vuitton Anfang dieses Jahres.

Da Gmail und Google Cloud weltweit rund 2,5 Milliarden Menschen bedienen, ist das potenzielle Ausmaß der Bedrohung erheblich. Obwohl bei der Datenpanne selbst keine Passwörter gestohlen wurden, liefern die offengelegten Geschäftsinformationen Kriminellen genügend Anhaltspunkte, um äußerst überzeugende Betrugsmaschen zu entwickeln.

So bleiben Sie sicher

Advertisement

Google hat Nutzer dazu aufgefordert, den Kontoschutz zu verbessern und wachsam zu bleiben. Das Unternehmen empfiehlt:

  • Eine Google-Sicherheitsüberprüfung durchzuführen, um verdächtige Aktivitäten aufzuspüren.
  • Aktivieren von Zwei-Faktor-Authentifizierung oder Passkeys für mehr Sicherheit bei der Anmeldung.
  • Bei unaufgeforderten Anrufen oder E-Mails, die angeblich von Google stammen, skeptisch zu bleiben – insbesondere bei Aufforderungen zum Zurücksetzen von Passwörtern.

Experten raten außerdem davon ab, veraltete Adressen von Cloud-Speichern zu verwenden, die manchmal als „dangling buckets“ bezeichnet werden und die Hacker ausnutzen, um Schadsoftware einzuschleusen oder Daten zu stehlen.

Diese Datenpanne verdeutlicht, wie wirksam Social Engineering als Hacking-Methode weiterhin ist. Obwohl Google die Datenpanne eingedämmt hat und betont, dass keine sensiblen Verbraucherdaten entwendet wurden, zeigt die Betrugswelle, wie schnell Angreifer selbst Teil-Leaks für ihre Zwecke missbrauchen können.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.