Hackers usam dados do Gmail para aplicar golpe, diz empresa de tecnologia

2025/09/01 06:37
Compartilhar:

Estados Unidos – A empresa de tecnologia Salesforce alertou usuários do Gmail e do Google Workspace sobre vulnerabilidades aproveitadas por um grupo de hackers conhecido como ShinyHunter.

Profissionais da Salesforce identificaram uma tentativa de invasão a um de seus bancos de dados por meio de phishing (envio de mensagem fraudulenta).

Os criminosos, fingindo ser membros do suporte de Tecnologia da Informação da Salesforce, conseguiram acesso às informações de pequenas e médias empresas ao induzirem um funcionário da empresa a baixar um programa malicioso.

O fato foi relatado no dia 5 de agosto, e o Google notificou prontamente os usuários afetados (apenas o Gmail tem mais de 2,5 bilhões de endereços cadastrados).

Na mensagem do Google, foi informado que uma análise revelou que os dados foram recuperados pelo agente da ameaça durante um curto período, antes do acesso ser bloqueado. “Os dados limitavam-se a informações comerciais básicas e amplamente disponíveis ao público, como nomes e detalhes de contato das empresas”, dizia a mensagem.

Empresas foram alvo

Outras empresas também foram alvo do grupo hacker neste ano, incluindo a companhia aérea Qantas, a seguradora Allianz, a gigante de tecnologia Cisco e as marcas Louis Vuitton e Adidas. Em todos os casos, os invasores extraíram informações por meio do banco de dados da Salesforce.

O Google Threat Intelligence Group vem rastreando as atividades de extorsão do grupo desde o roubo de dados. Os criminosos ameaçam as vítimas por meio de ligações (vishing) ou e-mails (phishing), exigindo pagamento em bitcoin em até 72 horas.

Até o momento, os invasores focam mais na manipulação de usuários finais do que na exploração de vulnerabilidades do sistema da Salesforce.

Eles guiam as vítimas a baixar uma versão modificada do Data Loader, um aplicativo projetado pela Salesforce para importação, exportação e atualização de grandes volumes de dados na própria plataforma.

Segundo o Google, os ataques de phishing e vishing representam 37% das invasões bem-sucedidas de contas. Em alguns casos, hackers enganam as pessoas se passando por funcionários de suporte do Google em uma tentativa de obter a senha do usuário.

O que fazer?

Os usuários devem sempre se manter atentos, ignorando possíveis ligações, já que o Google não telefona para usuários por problemas de segurança. Também não devem baixar programas suspeitos nem clicar em links enviados por e-mail em mensagens não solicitadas.

Além disso, devem manter sempre uma senha forte e configurar a autenticação de dois fatores sem SMS. Outras opções são configurar uma chave de acesso ou usar o Programa de Proteção Avançada do Google.

Foto: Banco de Imagem

Antonio Carlos Bordin é jornalista há 40 anos. Iniciou na profissão em jornais diários no interior de São Paulo. Mora no Japão há mais de 20 anos, tempo em que trabalhou como editor de revistas e de sites da comunidade. Gosta de filmes de ação, de ficção científica e acredita em Astrologia. Tem bom humor e fé em Deus.

Matérias relacionadas

Por: Antônio Bordin
Rio de Janeiro/Tóquio – A imprensa japonesa, assim como veículos de outros países, repercutiu a...
Por: Antônio Bordin
Tóquio – Além de prever o uso de patrulhamento cibernético, a Agência de Serviços de Imigraç...
Por: Redação
A arte de cantar sempre toca os corações das pessoas e, nesta época do ano, vai ainda mais além:...
Por: Redação
O Summer Fest World Wide Festival deste ano está marcado para os dias 31 de agosto e 1 de setembro,...
Por: Antônio Bordin
Tóquio – O calor que tem feito em cada verão no país tem sido tão alto que a Agência Meteorol...
Por: Antônio Bordin
Mie – O pão é um alimento essencial na dieta diária de muitas pessoas. Mas, nas mãos de Gilmar...
Por: Antônio Bordin
Estados Unidos – O ex-cofundador do Twitter, Jack Dorsey, lançou a versão beta do aplicativo de ...
Por: Redação
Nos dias 10, 11 e 12 de outubro de 2024, Tóquio será palco da SCAJ 2024, o maior e mais influente ...

Mais acessadas

Por: Redação
O Japão está subdividido em 8 regiões e sub-dividido em 47 prefeituras. As 8 regiões são: Hokk...
Por: Redação
Doenças subjacentes são as que não são explícitas ou seja, visíveis. São doenças considerada...
Por: Redação
Para candidatar-se a uma vaga de emprego no Japão recomenda-se que o candidato leve o currículo, e...
Por: Redação
Quem trabalha a mais de 1 ano no Japão já deve ter ouvido falar do tal do Gensen... Mas afinal das...
Por: Antônio Bordin
Aichi – Cristina Helena costuma fazer compras num famoso site de comércio varejista chinês. Mas ...
Por: Redação
Reajuste de final de ano, em japonês: Nenmatsu Chosei - 年末調整 é realizado pela empresa empr...
Por: Antônio Bordin
Tóquio – Um dos feriados prolongados mais esperados no Japão, a Golden Week, ou Semana Dourada, ...
Por: Antônio Bordin
Tóquio – A partir de 1º de abril, o governo japonês atualizará seu sistema nacional de pensõe...

Turismo

Por: Antônio Bordin
Hiroshima - As pessoas que planejarem visitar o Museu Memorial da Paz de Hiroshima no feriado de Obo...
Por: Antônio Bordin
Tóquio – A Oriental Land Co., operadora do Tokyo Disney Resort, informou que encerrará seu servi...
Por: Antônio Bordin
Aichi – O Festival do Antigo Campo de Batalha de Okehazama (桶狭間古戦場まつり, Okehazama...
Por: Antônio Bordin
Hokkaido – A cidade de Sapporo (Hokkaido) abrigará entre os dias 10 e 14 de junho um dos maiores ...
Por: Antônio Bordin
Tóquio – A Região Metropolitana de Tóquio é conhecida pela enorme variedade de opções de pas...
Por: Antônio Bordin
Tóquio – Até 6 de setembro, o Warner Bros. Studio Tour Tokyo – The Making of Harry Potter ofer...
Por: Antônio Bordin
Aichi - O município de Nagoya (Aichi) abriga o rio Hori, ou Horikawa, que conecta o centro ao Caste...
Por: Antônio Bordin
Tóquio – Ainda não é possível realizar uma viagem até Marte. Mas há um evento em Tóquio no ...
© 2016-2026 Todos os direitos reservados - Portal Japão
Home
Listas
Voltar
Busca
Menu
magnifiercross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram