Google hat bestätigt, dass Angreifer Zugriff auf eines seiner unternehmenseigenen Salesforce-Systeme erlangt und Kontaktdaten sowie Geschäftsinformationen offengelegt haben. Das Unternehmen betont zwar, dass keine Daten von Gmail- oder Google-Cloud-Kunden direkt kompromittiert wurden, doch die Folgen sind erheblich: Betrüger nutzen die Datenpanne bereits aus, um Nutzer weltweit ins Visier zu nehmen.
In einer Stellungnahme erklärte Google: „Im Juni war eine der unternehmenseigenen Salesforce-Instanzen von Google von einer ähnlichen, in diesem Beitrag beschriebenen UNC6040-Aktivität betroffen. Google reagierte auf die Aktivität, führte eine Auswirkungsanalyse durch und leitete Gegenmaßnahmen ein.“
Das Unternehmen stellte klar, dass das betroffene System nur „grundlegende und größtenteils öffentlich zugängliche Geschäftsinformationen wie Unternehmensnamen und Kontaktdaten“ enthielt.
Google betont, dass Passwörter, Zahlungsdaten sowie persönliche Daten von Gmail- oder Google-Cloud-Nutzern nicht offengelegt wurden.
Trotz der Zusicherungen von Google haben Angreifer die Datenpanne schnell als Gelegenheit erkannt. Berichte auf Reddit und in Cybersicherheitsforen beschreiben einen Anstieg bei Phishing-Angriffen und Vishing-Angriffen. Dazu gehören gefälschte E-Mails, die vor verdächtigen Anmeldungen warnen, sowie betrügerische Anrufe von Nummern mit Googles kalifornischer Vorwahl.
Betroffene berichten, dass sich die Anrufer als Google-Mitarbeiter ausgeben und behaupten, ihre Gmail-Konten würden angegriffen. Anschließend setzen sie die Nutzer unter Druck, ihre Passwörter „zurückzusetzen“ und die neuen Zugangsdaten preiszugeben, wodurch die Kontoinhaber effektiv aus ihren eigenen Postfächern ausgesperrt werden.
ShinyHunters hinter dem Angriff
Sicherheitsexperten und mehrere Berichte bringen die Datenpanne mit dem berüchtigten Hacker-Kollektiv ShinyHunters in Verbindung, das auch als UNC6040 bekannt ist. Die Gruppe ist für groß angelegte Angriffe auf Unternehmen bekannt, darunter Attacken auf Allianz Life, Cisco, Qantas und Louis Vuitton Anfang dieses Jahres.
Da Gmail und Google Cloud weltweit rund 2,5 Milliarden Menschen bedienen, ist das potenzielle Ausmaß der Bedrohung erheblich. Obwohl bei der Datenpanne selbst keine Passwörter gestohlen wurden, liefern die offengelegten Geschäftsinformationen Kriminellen genügend Anhaltspunkte, um äußerst überzeugende Betrugsmaschen zu entwickeln.
So bleiben Sie sicher
Google hat Nutzer dazu aufgefordert, den Kontoschutz zu verbessern und wachsam zu bleiben. Das Unternehmen empfiehlt:
- Eine Google-Sicherheitsüberprüfung durchzuführen, um verdächtige Aktivitäten aufzuspüren.
- Aktivieren von Zwei-Faktor-Authentifizierung oder Passkeys für mehr Sicherheit bei der Anmeldung.
- Bei unaufgeforderten Anrufen oder E-Mails, die angeblich von Google stammen, skeptisch zu bleiben – insbesondere bei Aufforderungen zum Zurücksetzen von Passwörtern.
Experten raten außerdem davon ab, veraltete Adressen von Cloud-Speichern zu verwenden, die manchmal als „dangling buckets“ bezeichnet werden und die Hacker ausnutzen, um Schadsoftware einzuschleusen oder Daten zu stehlen.
Diese Datenpanne verdeutlicht, wie wirksam Social Engineering als Hacking-Methode weiterhin ist. Obwohl Google die Datenpanne eingedämmt hat und betont, dass keine sensiblen Verbraucherdaten entwendet wurden, zeigt die Betrugswelle, wie schnell Angreifer selbst Teil-Leaks für ihre Zwecke missbrauchen können.

