Google orienta 2,5 bilhões de usuários do Gmail a trocar senha após invasão vinculada à Salesforce

William Kevim
3 Min Leitura

O Google emitiu um alerta de segurança a todos os 2,5 bilhões de usuários do Gmail, recomendando a troca imediata de senha depois de confirmar que hackers obtiveram acesso indevido a um banco de dados corporativo vinculado à plataforma Salesforce, utilizada pela companhia.

Como ocorreu a invasão

De acordo com a empresa, os criminosos enviaram e-mails de phishing que redirecionavam as vítimas para páginas falsas de login ou solicitavam códigos de autenticação. A investigação apontou que o grupo ShinyHunters está por trás da ofensiva. Conhecido por grandes vazamentos, o coletivo teria explorado engenharia social para se passar por funcionários de suporte de TI, tática que já havia sido identificada em junho de 2025.

O Google informou que os invasores tiveram acesso principalmente a informações classificadas como públicas. Contudo, a companhia alerta que senhas fracas ou reutilizadas em outros serviços podem facilitar novas violações em larga escala.

Dados, prazos e notificações

A violação foi comunicada formalmente em 8 de agosto de 2025 aos usuários potencialmente afetados. Dados internos revelam que somente um terço dos titulares de contas atualiza senhas com regularidade, o que eleva o risco de comprometimento mesmo quando a senha original não é vazada.

Recomendações de segurança

Entre as medidas indicadas pelo Google para reforçar a proteção das contas estão:

  • criar senhas fortes e exclusivas para cada serviço;
  • alterar as senhas com frequência, ainda que não haja indícios de invasão;
  • habilitar a autenticação em dois fatores por SMS ou aplicativo dedicado;
  • redobrar a atenção a e-mails, links e solicitações de códigos de verificação suspeitos.

A empresa ressalta que práticas de segurança reforçadas ajudam a prevenir fraudes financeiras, clonagem de identidade e extorsões digitais.

Bloqueio de aplicativos suspeitos no Android

Além do alerta ao Gmail, o Google informou que, a partir de 29 de agosto de 2025, passará a bloquear a instalação de aplicativos Android não verificados provenientes de lojas alternativas à Play Store consideradas suspeitas. A medida pretende reduzir vetores de ataque em dispositivos móveis.

O Google orienta que os usuários monitorem atividades anormais nas contas e fiquem atentos a quaisquer notificações de login enviadas pela plataforma.

Fim.

Fonte: Notícias ao Minuto

Compartilhe essa Notícia
William Kevim é profissional de tecnologia com profunda paixão por cultura e entretenimento. Frequentador assíduo de teatros e cinemas, acompanha de perto lançamentos musicais, produções cinematográficas e o universo dos animes. Colabora com os portais do R2 Mídia Group trazendo pautas leves, culturais e de entretenimento com entusiasmo e olhar apurado.