Google confirma hackeo a su base de datos; información de 2 mil 500 millones de correos en riesgo

SAN FRANCISCO, CALIFORNIA. Un grupo de ciberdelincuentes, identificado como UNC6040, ha logrado acceder a una base de datos de Google alojada en una instancia de Salesforce. Este hackeo, ocurrido en junio, ha puesto en riesgo la información de 2,500 millones de correos electrónicos, según ha confirmado la propia compañía tecnológica.
El grupo de inteligencia de amenazas de Google informó a principios de agosto sobre la actividad de UNC6040, un colectivo vinculado a los hackers de ShinyHunters, especializado en campañas de phishing de voz (vishing).
Su método consistía en engañar a empleados de multinacionales, haciéndose pasar por personal de soporte técnico, para obtener las credenciales de acceso a las instancias de Salesforce de sus organizaciones y posteriormente extorsionarlos.
LA INFORMACIÓN ROBADA SE USA PARA ESTAFAS
La campaña de vishing también afectó a Google.
Los cibercriminales accedieron en junio a una base de datos de pequeñas y medianas empresas.
En un primer momento, la compañía aseguró que la información comprometida no era sensible, limitándose a datos de contacto y empresariales básicos que podían encontrarse públicamente.
Sin embargo, ahora se ha revelado que la información robada está siendo utilizada para lanzar nuevas campañas de estafas masivas. Los atacantes se hacen pasar por empleados de Google y envían correos electrónicos a los usuarios de Gmail, alertando de una supuesta brecha de seguridad en sus cuentas o pidiéndoles que inicien sesión para obtener sus contraseñas.
La situación ha encendido las alarmas entre los expertos en ciberseguridad, quienes advierten a los usuarios sobre la importancia de verificar la autenticidad de cualquier correo electrónico que solicite datos personales o credenciales, especialmente si se refiere a supuestas emergencias de seguridad.




