O Google emitiu um alerta de segurança a todos os 2,5 bilhões de usuários do Gmail, recomendando a troca imediata de senha depois de confirmar que hackers obtiveram acesso indevido a um banco de dados corporativo vinculado à plataforma Salesforce, utilizada pela companhia.
Como ocorreu a invasão
De acordo com a empresa, os criminosos enviaram e-mails de phishing que redirecionavam as vítimas para páginas falsas de login ou solicitavam códigos de autenticação. A investigação apontou que o grupo ShinyHunters está por trás da ofensiva. Conhecido por grandes vazamentos, o coletivo teria explorado engenharia social para se passar por funcionários de suporte de TI, tática que já havia sido identificada em junho de 2025.
O Google informou que os invasores tiveram acesso principalmente a informações classificadas como públicas. Contudo, a companhia alerta que senhas fracas ou reutilizadas em outros serviços podem facilitar novas violações em larga escala.
Dados, prazos e notificações
A violação foi comunicada formalmente em 8 de agosto de 2025 aos usuários potencialmente afetados. Dados internos revelam que somente um terço dos titulares de contas atualiza senhas com regularidade, o que eleva o risco de comprometimento mesmo quando a senha original não é vazada.
Recomendações de segurança
Entre as medidas indicadas pelo Google para reforçar a proteção das contas estão:
- criar senhas fortes e exclusivas para cada serviço;
- alterar as senhas com frequência, ainda que não haja indícios de invasão;
- habilitar a autenticação em dois fatores por SMS ou aplicativo dedicado;
- redobrar a atenção a e-mails, links e solicitações de códigos de verificação suspeitos.
A empresa ressalta que práticas de segurança reforçadas ajudam a prevenir fraudes financeiras, clonagem de identidade e extorsões digitais.
Bloqueio de aplicativos suspeitos no Android
Além do alerta ao Gmail, o Google informou que, a partir de 29 de agosto de 2025, passará a bloquear a instalação de aplicativos Android não verificados provenientes de lojas alternativas à Play Store consideradas suspeitas. A medida pretende reduzir vetores de ataque em dispositivos móveis.
O Google orienta que os usuários monitorem atividades anormais nas contas e fiquem atentos a quaisquer notificações de login enviadas pela plataforma.
Fim.
Fonte: Notícias ao Minuto
Siga o Foco SE e entre no nosso grupo de notícias de Sergipe.



