Agregar Infobae enGoogle

Google lanzó una advertencia de seguridad a más de 2.500 millones de usuarios de Gmail: de esto se trata

Los equipos de seguridad de la compañía trabajan constantemente para garantizar el uso correcto de los datos personales en sus plataformas

Google lanzó una advertencia sobre Gmail para millones de usuarios.
Google lanzó una advertencia sobre Gmail para millones de usuarios.
Guardar

Google ha emitido una alerta de seguridad dirigida a sus 2.500 millones de usuarios de Gmail para que actualicen sus contraseñas tras detectarse una brecha de datos que afectó a una de sus bases en Salesforce. La compañía aclaró que las cuentas de consumidores de Gmail y Google Cloud no han sido comprometidas directamente, pero advirtió sobre nuevas campañas de suplantación de identidad que buscan aprovechar la situación reciente.

Desde el incidente, los ataques de suplantación y phishing empezaron a propagarse entre usuarios del sistema de correo electrónico, con amenazas dirigidas especialmente a quienes operan cuentas empresariales. El equipo de investigación de amenazas de Google señaló que el phishing, junto con el “vishing” —suplantación por teléfono—, representan ya el 37 % de los accesos no autorizados exitosos en sus plataformas.

PUBLICIDAD

Los servidores afectados contenían datos de contacto de empresas, lo que permitió a los atacantes confeccionar correos y llamadas simulando comunicaciones legítimas de Google. La base de datos comprometida administraba información de contactos comerciales relativos a posibles anunciantes. No contenía contraseñas ni datos personales de usuarios de Gmail, de acuerdo con la compañía.

Investigación sobre el incidente y medidas implementadas

Ilustración gráfica que muestra un anzuelo con un icono de email como carnada, simbolizando el peligro de los scams y el robo de identidad en internet. Destaca la necesidad de precaución en el uso de tecnología e informática para evitar caer en trampas cibernéticas. (Imagen ilustrativa Infobae)
Google detectó un ataque tipo "phishing" en su plataforma de correos electrónicos. (Imagen ilustrativa Infobae)

El grupo identificado como ShinyHunters obtuvo acceso simulando ser el soporte técnico de Google ante un empleado, logrando así instalar un programa malicioso y exfiltrar el contenido de la base de datos. Google comunicó en su blog que la filtración se originó en una base usada internamente para gestionar prospectos publicitarios, y que la exposición se limitó a información de contacto básica de negocios.

PUBLICIDAD

Google confirmó que los responsables también pudieron comprometer tokens de autenticación OAuth asociados a la integración “Drift Email”. La empresa revocó el acceso y deshabilitó de manera temporal el vínculo entre Google Workspace y Salesloft Drift “mientras se lleva a cabo la investigación”, según su declaración. Esta medida busca impedir que la brecha pueda expandirse a otros servicios interconectados.

Recomendaciones de seguridad para usuarios

Laptop mostrando un claro bug o alerta de seguridad en su pantalla, sugiriendo un posible cyber ataque o scam. Esta imagen refleja la importancia de la informática y la tecnología en la protección contra virus y riesgos en internet. (Imagen ilustrativa Infobae)
Una re las recomendaciones de Google es que los usuarios cambien sus contraseñas y usen filtros biométricos. (Imagen ilustrativa Infobae)

Google aconseja a todos los usuarios actualizar contraseñas, activar la autenticación en dos pasos que no dependa de mensajes SMS y registrarse en su programa de Protección Avanzada. Entre las recomendaciones destaca reemplazar contraseñas tradicionales por “passkeys”, mecanismos biométricos que solo existen en los dispositivos y no pueden transferirse o escribirse indebidamente, según indica su página oficial de ayuda de cuentas.

El monitoreo de alertas de inicio de sesión, el uso de filtros antiphishing y la abstención de hacer clic en enlaces no solicitados completan la lista de sugerencias. Para mayor protección, el Programa de Protección Avanzada ofrece a usuarios más herramientas antisuplantación, especialmente frente a ataques dirigidos.

Google aseguró que notificó a los administradores de Google Workspace que pudieron ser afectados y reiteró: “no ha habido una vulneración de Google Workspace ni de Alphabet”. Hasta el momento, la empresa no ha divulgado un calendario de actualizaciones adicionales, pero analistas en ciberseguridad prevén que los ataques continúen, dado que los datos expuestos posibilitan nuevas campañas de fraude digital.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Mark Cuban advierte que el nuevo impuesto a multimillonarios podría vaciar de startups a California

El empresario cruzó al congresista Ro Khanna por la Proposición 40, que busca gravar fortunas mayores a USD 1.000 millones con una tasa única de 5 %

Mark Cuban advierte que el nuevo impuesto a multimillonarios podría vaciar de startups a California

Los cinco errores que pueden obligarte a trabajar más años en EE. UU.: cómo evitar perder dinero para tu jubilación

Cálculos con aportes mensuales de USD 500 y retornos promedio de 8 % ilustran el impacto del inicio tardío: la pérdida del interés compuesto en una década recorta de forma drástica el capital final

Los cinco errores que pueden obligarte a trabajar más años en EE. UU.: cómo evitar perder dinero para tu jubilación

TikTok cerrará su oficina en Nashville y despedirá a 250 empleados en medio de ajustes en el sector tecnológico de Estados Unidos

La compañía comunicó el recorte el pasado miércoles y envió ese día un aviso WARN al Departamento de Trabajo y Desarrollo de la Fuerza Laboral de Tennessee, sin precisar qué funciones operaban en la sede

TikTok cerrará su oficina en Nashville y despedirá a 250 empleados en medio de ajustes en el sector tecnológico de Estados Unidos

Un ex policía acusado de planear un atentado en Nueva Orleans fue puesto en libertad luego de que se nieguen a procesarlo

La resolución de un gran jurado permitió su salida de custodia tras meses preso, mientras persisten dudas sobre el alcance real de la amenaza investigada por varias agencias federales

Un ex policía acusado de planear un atentado en Nueva Orleans fue puesto en libertad luego de que se nieguen a procesarlo

La familia del turista que murió en Central Park durante un paseo en carruaje reclama USD 105 millones y apunta a una descarga eléctrica

La presentación judicial sostiene que una posible corriente residual pudo alterar al caballo durante la experiencia en Nueva York, mientras el caso impulsa el avance político del proyecto para prohibir estos recorridos

La familia del turista que murió en Central Park durante un paseo en carruaje reclama USD 105 millones y apunta a una descarga eléctrica