Hackers usam dados do Gmail para aplicar golpe, diz empresa de tecnologia

Compartilhar:

Estados Unidos – A empresa de tecnologia Salesforce alertou usuários do Gmail e do Google Workspace sobre vulnerabilidades aproveitadas por um grupo de hackers conhecido como ShinyHunter.

Profissionais da Salesforce identificaram uma tentativa de invasão a um de seus bancos de dados por meio de phishing (envio de mensagem fraudulenta).

Os criminosos, fingindo ser membros do suporte de Tecnologia da Informação da Salesforce, conseguiram acesso às informações de pequenas e médias empresas ao induzirem um funcionário da empresa a baixar um programa malicioso.

O fato foi relatado no dia 5 de agosto, e o Google notificou prontamente os usuários afetados (apenas o Gmail tem mais de 2,5 bilhões de endereços cadastrados).

Na mensagem do Google, foi informado que uma análise revelou que os dados foram recuperados pelo agente da ameaça durante um curto período, antes do acesso ser bloqueado. “Os dados limitavam-se a informações comerciais básicas e amplamente disponíveis ao público, como nomes e detalhes de contato das empresas”, dizia a mensagem.

Empresas foram alvo

Outras empresas também foram alvo do grupo hacker neste ano, incluindo a companhia aérea Qantas, a seguradora Allianz, a gigante de tecnologia Cisco e as marcas Louis Vuitton e Adidas. Em todos os casos, os invasores extraíram informações por meio do banco de dados da Salesforce.

O Google Threat Intelligence Group vem rastreando as atividades de extorsão do grupo desde o roubo de dados. Os criminosos ameaçam as vítimas por meio de ligações (vishing) ou e-mails (phishing), exigindo pagamento em bitcoin em até 72 horas.

Até o momento, os invasores focam mais na manipulação de usuários finais do que na exploração de vulnerabilidades do sistema da Salesforce.

Eles guiam as vítimas a baixar uma versão modificada do Data Loader, um aplicativo projetado pela Salesforce para importação, exportação e atualização de grandes volumes de dados na própria plataforma.

Segundo o Google, os ataques de phishing e vishing representam 37% das invasões bem-sucedidas de contas. Em alguns casos, hackers enganam as pessoas se passando por funcionários de suporte do Google em uma tentativa de obter a senha do usuário.

O que fazer?

Os usuários devem sempre se manter atentos, ignorando possíveis ligações, já que o Google não telefona para usuários por problemas de segurança. Também não devem baixar programas suspeitos nem clicar em links enviados por e-mail em mensagens não solicitadas.

Além disso, devem manter sempre uma senha forte e configurar a autenticação de dois fatores sem SMS. Outras opções são configurar uma chave de acesso ou usar o Programa de Proteção Avançada do Google.

Foto: Banco de Imagem

Antonio Carlos Bordin é jornalista há 40 anos. Iniciou na profissão em jornais diários no interior de São Paulo. Mora no Japão há mais de 20 anos, tempo em que trabalhou como editor de revistas e de sites da comunidade. Gosta de filmes de ação, de ficção científica e acredita em Astrologia. Tem bom humor e fé em Deus.

Matérias relacionadas

Por: Redação
INSCREVA-SE NA 1A TURMA DE 2023 E JÁ INICIE O ANO SE PROFISSIONALIZANDO E AMPLIANDO SEUS HORIZONTES...
Por: Redação
O governo do Japão vai colocar em vigor medidas especiais em relação a estrangeiros que tenham si...
Por: Antônio Bordin
Tóquio - A Agência Nacional de Polícia divulgou as delegacias que registraram o maior volume de c...
Por: Redação
No último domingo (6), o cantor nipo-brasileiro Joe Hirata foi surpreendido com uma emocionante hom...
Por: Redação
Prestem atenção aos dias de funcionamento dos escritórios do departamento de imigração do Japã...
Por: Antônio Bordin
Tóquio – No Japão existem muitas regras que regem a vida social, como em qualquer lugar do mundo...
Por: Antônio Bordin
Espanha - O brasileiro Diogo Moreira conquistou o Campeonato Mundial de Moto2 no domingo, dia 16, em...
Por: Antônio Bordin
Tóquio - O PokéPark Kanto será inaugurado em 5 de fevereiro de 2026, segundo a operadora Yomiuri ...

Mais acessadas

Por: Redação
Doenças subjacentes são as que não são explícitas ou seja, visíveis. São doenças considerada...
Por: Redação
O Japão está subdividido em 8 regiões e sub-dividido em 47 prefeituras. As 8 regiões são: Hokk...
Por: Redação
Para candidatar-se a uma vaga de emprego no Japão recomenda-se que o candidato leve o currículo, e...
Por: Redação
Quem trabalha a mais de 1 ano no Japão já deve ter ouvido falar do tal do Gensen... Mas afinal das...
Por: Redação
Reajuste de final de ano, em japonês: Nenmatsu Chosei - 年末調整 é realizado pela empresa empr...
Por: Redação
Kanji do Dia : Hou, Toyo - 豊 - Abundância, Prosperidade HOUFU - 豊富 - abundância, riqueza HOU...
Por: Vanessa Handa
Estrangeiros que residem no Japão devem contribuir para a previdência japonesa. Ao cumprirem as re...
Por: Redação
Kakutei Shinkoku (確定申告) é o nome do procedimento da declaração de toda a sua renda durant...

Turismo

Por: Antônio Bordin
Hokkaido – A província de Hokkaido, no extremo norte do Japão, é conhecida por ser uma das regi...
Por: Antônio Bordin
Tóquio – Turistas estrangeiros poderão pagar ingressos mais caros do que os japoneses ao visitar...
Por: Antônio Bordin
Romênia – A Romênia deverá inaugurar até 2027 um parque temático inspirado em um dos maiores ...
Por: Antônio Bordin
Niigata – A cidade de Ojiya, na província de Niigata, será palco do “50º Festival Comemorativ...
Por: Antônio Bordin
Tóquio – O Tokyo Dome Corp. inaugurou uma nova atração dedicada a um dos monstros mais famosos ...
Por: Antônio Bordin
Tóquio - A exposição “Ramsés, o Grande: O Ouro dos Faraós” está aberta ao público no Muse...
Por: Antônio Bordin
Fukui – A era dos dinossauros desperta mistérios e curiosidades. Quem deseja aprender e se divert...
Por: Antônio Bordin
Tóquio – Nesta época do ano muitos lugares no Japão ganham iluminação especial, aproveitando ...
© 2016-2026 Todos os direitos reservados - Portal Japão
Home
Listas
Voltar
Busca
Menu
magnifiercross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram