Tutto sarebbe iniziato lo scorso giugno, quando il gruppo di hacker ShinyHunters è riuscito a sottrarre un database interno di Google ospitato su Salesforce. Per arrivare all’obiettivo, i cybercriminali hanno messo a punto un sofisticato attacco di social engineering, prendendo di mira un dipendente dell’azienda.
Con i dati ottenuti, il gruppo ha avviato diverse campagne di phishing e vishing, segnalate anche su Reddit. Nel primo caso, sono state inviate email fraudolente per spingere le vittime a rivelare informazioni sensibili. Nel secondo, gli hacker si sono spacciati per Google stessa, contattando gli utenti e riuscendo a carpire codici di verifica e credenziali di accesso.
Gmail nel mirino: miliardi di password a rischio, cosa succede?
Secondo le prime analisi, il database trapelato contiene i dati di oltre 2,5 miliardi di account Gmail e Google Cloud. Non si tratta soltanto della recente violazione, ma di un archivio enorme, frutto anche di precedenti fughe di dati.
Per aumentare la credibilità delle truffe, gli hacker hanno perfino usato il prefisso telefonico 650, tipico della Silicon Valley, ingannando così molte vittime. Google ha confermato la campagna malevola e l’avvenuta compromissione di diversi account. I più colpiti sono stati gli utenti che non aggiornano regolarmente le proprie password o che usano codici di sicurezza poco complessi.
Come difendersi dagli attacchi hacker
Di fronte a un rischio così esteso, Google ha lanciato un allarme mondiale e diffuso alcune linee guida per rafforzare la sicurezza degli account:
-
Creare password lunghe, complesse e uniche per ogni servizio;
-
Attivare la doppia autenticazione (2FA), meglio se tramite app dedicata invece che tramite SMS;
-
Adottare le passkey, un sistema di autenticazione senza password molto più sicuro contro il phishing;
-
Utilizzare il Security Checkup di Google per verificare eventuali vulnerabilità;
-
Installare tempestivamente gli aggiornamenti critici di Chrome e Android per proteggersi da altre falle di sicurezza.







