Empleado de Google engañado, millones de archivos robados: 2.500 millones de usuarios de Gmail en peligro
El grupo de ciberdelincuentes ShinyHunters accedió a la base de datos de la empresa, gestionada a través de Salesforce, tras engañar a un empleado de Google.
12punto
Los datos de millones de usuarios de Google han sido objeto de un ataque por parte del grupo de hackers conocido como ShinyHunters. Se ha revelado que los piratas informáticos lograron infiltrarse en el sistema basado en Salesforce engañando a un empleado.
Según informa NTV, aunque los archivos robados no contienen contraseñas directamente, se ha reportado un aumento en los intentos de phishing debido a que la información de correo electrónico y teléfono de los usuarios ha quedado expuesta.
ACCESO AL SISTEMA A TRAVÉS DE INFORMACIÓN DE EMPLEADOS
En el ataque, llevado a cabo en junio, se supo que el grupo de hackers obtuvo acceso al sistema tras hacerse con las credenciales de inicio de sesión de un empleado de Google. De esta manera, se copiaron millones de archivos de trabajo gestionados a través de la infraestructura en la nube de Salesforce.
Aunque Google declaró que las contraseñas de los usuarios no fueron comprometidas en el incidente, admitió que se robaron los datos de contacto de los clientes.
LOS ESTAFADORES SE HACEN PASAR POR EMPLEADOS DE GOOGLE
El experto en ciberseguridad James Knight enfatizó que el ataque pone en grave peligro a los usuarios de Gmail. En declaraciones al Daily Mail, Knight llamó la atención sobre las llamadas telefónicas fraudulentas:
“Hay mucho vishing (phishing de voz); la gente llama, finge ser de Google e intenta obtener códigos de inicio de sesión. Nueve de cada diez casos no provienen realmente de Google”.
RECOMENDACIONES DE SEGURIDAD CRÍTICAS DE LOS EXPERTOS
Knight invitó a los usuarios de Gmail a revisar la seguridad de sus cuentas. Las recomendaciones principales son:
- Se debe utilizar obligatoriamente la autenticación de múltiples factores.
- Se deben preferir contraseñas fuertes y únicas.
- Se debe realizar una revisión de seguridad de Google de forma regular.
- Nunca se deben compartir códigos en llamadas o mensajes sospechosos.
DECLARACIÓN LIMITADA DE GOOGLE
En un anuncio realizado en agosto, Google no reveló cuántos usuarios se vieron afectados. El portavoz de la empresa, Mark Karayan, evitó hacer nuevos comentarios sobre el incidente. Además, se desconoce si los atacantes exigieron un rescate a Google.
“LAS DIRECCIONES DE CORREO ELECTRÓNICO VALEN ORO”
Según los expertos, las direcciones de correo electrónico y la información de contacto que cayeron en manos de los atacantes podrían generar grandes ingresos en el mercado negro. Knight destacó la magnitud del riesgo al señalar: “Estas direcciones de correo electrónico realmente valen oro. Los hackers han ganado mucho dinero con esto”.
Se sabe que ShinyHunters ha atacado a muchas grandes empresas en el pasado y se ha dado a conocer por diversas filtraciones de datos.