Fuite de données et campagnes de Phishing contre les utilisateurs de comptes Google

TitreFuite de données et campagnes de Phishing contre les utilisateurs de comptes Google
Numéro de Référence
Numéro de Référence
56452808/25
Date de publication
Date de publication
28 août 2025
Niveau de Risque
Niveau d'Impact
Déscription note de sécurité

Un groupe de hackers Nommé ShinyHunters (aussi désigné par UNC6040) a réussi à s’introduire dans une base de données interne de Google gérée via Salesforce et a pu exfiltrer des données relatives à des centaines de millions de comptes Google.

 

 Google a par la suite confirmé l’intrusion et précise que les données compromises concernent des informations générales notamment les noms des clients, les entreprises et les numéros de téléphones. Les mots de passe n’auraient pas été exposés, mais les informations dérobées permettent aux pirates de mener des attaques de phishing très ciblées contre les utilisateurs.

 

Suite à cette fuite, plusieurs utilisateurs de Gmail ont reçu des Emails ou des appels téléphoniques frauduleux de la part de personnes qui se présentent comme des employés Google en parlant d’une violation de sécurité sur leurs comptes.

 

Le maCERT recommande de sensibiliser les utilisateurs ayant des comptes Gmail sur les risques des attaques de Phishing suite à cette fuite de données. 

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved