FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Ataque hacker ao Gmail coloca bilhões em risco de fraude digital

Dados acessados em plataforma de terceiros já são usados em golpes de phishing contra clientes do Google
Ataque hacker ao Gmail coloca bilhões em risco de fraude digital
Ataque hacker ao Gmail coloca bilhões em risco de fraude digital

Gmail – O Google confirmou que um grupo de hackers conhecido como ShinyHunters conseguiu acessar um de seus bancos de dados em junho, comprometendo informações armazenadas na plataforma de CRM da Salesforce utilizada pela empresa. Segundo a Forbes, a violação pode ter colocado em risco cerca de 2,5 bilhões de pessoas em todo o mundo.

De acordo com a big tech, as senhas dos usuários não foram expostas. A empresa afirmou ainda que “respondeu à atividade, realizou uma análise de impacto e iniciou as mitigações” após detectar a invasão. No entanto, criminosos já estariam utilizando os dados obtidos para aplicar golpes de phishing contra usuários do Gmail e do Google Cloud.

LEIA: Polícia desarticula cibercriminosos que miravam empresa de logística

As informações roubadas incluem nomes de clientes e empresas, além de detalhes de contato considerados “majoritariamente públicos”. Apesar disso, esse tipo de dado é suficiente para ser explorado em ataques de engenharia social.

Relatos publicados no Reddit descrevem que a principal tática dos golpistas envolve ligações telefônicas. Os criminosos se passam por funcionários do suporte do Google e alertam as vítimas sobre uma suposta falha de segurança em suas contas. Usando informações reais para dar credibilidade, tentam convencê-las a realizar uma “redefinição de conta”, interceptando senhas ou códigos de verificação.

Outro método identificado afeta usuários do Google Cloud. Nessa prática, os hackers exploram a vulnerabilidade conhecida como dangling buckets, que utiliza endereços de acesso desatualizados para roubar dados ou injetar malware nos serviços em nuvem.

Vulnerabilidades e prevenção

Para especialistas em cibersegurança ouvidos pela Forbes, o caso evidencia dois pontos críticos: a dependência de plataformas de terceiros e a vulnerabilidade humana. Dray Agha, gerente sênior de operações de segurança da Huntress, chamou atenção para os “riscos críticos da cadeia de suprimentos representados por plataformas de terceiros”.

Já Federico Simonetti, CTO da Xiid, destacou que ataques de engenharia social poderiam ser evitados caso empresas implementassem sistemas de autenticação sem uso de credenciais tradicionais, tornando “impossíveis” as tentativas de redefinição de senha.

Enquanto isso, usuários devem adotar medidas de precaução: desconfiar de contatos que se identifiquem como suporte técnico do Google, ativar a verificação em duas etapas e recorrer à verificação de segurança da empresa em caso de suspeita de atividade irregular.

(Com informações de Tecnoblog)
(Foto: Reprodução/Freepik/feepikcontributorthailand)

Mais recentes

CCT do Sindpd-MT garante auxílio para filhos com deficiência de R$ 900 por mês; saiba seus direitos!

CCT do Sindpd-MT garante auxílio para filhos com deficiência de R$ 900 por mês; saiba seus direitos!

Brasil lança IA Soberana desenvolvida por estatal de tecnologia com processamento 100% nacional

Brasil lança IA Soberana desenvolvida por estatal de tecnologia com processamento 100% nacional

Estúdio do GTA 6 lamenta vazamentos e diz que produção está quase concluída

Estúdio do GTA 6 lamenta vazamentos e diz que produção está quase concluída

Tecnologia produzida em MS muda forma de tratamento de tumores próximos à pele

Tecnologia produzida em MS muda forma de tratamento de tumores próximos à pele

Companhia aérea aposta em tecnologia de satélites em diferentes órbitas para ampliar Wi-Fi em voos

Companhia aérea aposta em tecnologia de satélites em diferentes órbitas para ampliar Wi-Fi em voos

CCT 2026/2028 garante jornada de até 40 horas e fim da escala 6×1 para profissionais de TI do Maranhão

CCT 2026/2028 garante jornada de até 40 horas e fim da escala 6×1 para profissionais de TI do Maranhão

Estudo revela como ‘vírus mentais’ podem saltar de uma IA para outra

Estudo revela como ‘vírus mentais’ podem saltar de uma IA para outra

Bancos projetam R$ 50 bilhões em tecnologia em 2026 e aceleram adoção de IA

Bancos projetam R$ 50 bilhões em tecnologia em 2026 e aceleram adoção de IA

Bill Gates defende funções ‘reservadas para humanos’ com avanço da IA

Bill Gates defende funções ‘reservadas para humanos’ com avanço da IA

QR Codes falsos: saiba identificar golpes antes de apontar a câmera

QR Codes falsos: saiba identificar golpes antes de apontar a câmera

Uma em cada três pessoas já contou à IA um segredo que nunca revelou a ninguém

Uma em cada três pessoas já contou à IA um segredo que nunca revelou a ninguém

Golpe usa passkey para manter acesso a contas mesmo após troca de senha

Golpe usa passkey para manter acesso a contas mesmo após troca de senha

Golpes com “deepfake caseiro” disparam e miram familiares e conhecidos

Golpes com “deepfake caseiro” disparam e miram familiares e conhecidos

Pesquisa usa IA para desvendar como células decidem quando ativar genes

Pesquisa usa IA para desvendar como células decidem quando ativar genes

Governo aposta em tecnologia nacional para desenvolver nuvem brasileira

Governo aposta em tecnologia nacional para desenvolver nuvem brasileira