Сентябрь 2025   |   Статья

Гигант Google столкнулся с утечкой данных: что делать пользователям

Компания Google сообщила о случаях несанкционированного доступа к информации, связанной с продажами, в результате социальной инженерии, позволившей злоумышленникам получить доступ к приложению, связанному с платформой Salesforce. В ходе атаки были украдены контактные данные, названия компаний и внутренние заметки, однако аккаунты Gmail и облачные сервисы не были затронуты.

Компания Google сообщила о случаях несанкционированного доступа к одной из своих баз данных, содержащей информацию о продажах. По официальным данным, злоумышленники воспользовались социальной инженерией для манипуляции с сотрудником компании. Благодаря этому им удалось получить доступ к приложению, связанному с платформой Salesforce, где хранится часть бизнес-данных пользователей.

Что стало известно об утечке

В результате атаки злоумышленники смогли получить такие данные, как контактные сведения, названия компаний и внутренние заметки. Google подчеркнула, что украденная информация ранее была доступна публично, а аккаунты Gmail и облачные сервисы компании не были затронуты. Однако специалисты предупреждают, что утечка может быть использована для последующих атак на владельцев Google-аккаунтов.

Рекомендации Google по защите аккаунтов

В целях повышения безопасности Google настоятельно рекомендует пользователям сменить пароли. Для этого следует перейти в раздел Security (Безопасность) на странице аккаунта и выполнить инструкции. Дополнительно компания советует включить двухфакторную аутентификацию (2SV), которая добавляет ещё один уровень защиты. Настройка осуществляется через раздел 2-Step Verification (Двухфакторная проверка) в настройках безопасности.

Как это может повлиять на пользователей

Несмотря на утверждения Google о том, что почтовые и облачные аккаунты не пострадали, пользователи находятся в зоне риска. Украденные данные могут быть использованы для более точных фишинговых атак, направленных на получение доступа к аккаунтам. Особенно это касается владельцев бизнес-аккаунтов, где хранится важная информация.

Что делать, если вы пользователь Google

Все, кто использует Gmail, должны быть внимательны к письмам, содержащим запросы о предоставлении доступа к аккаунтам или ссылкам на подозрительные страницы. Google, Gmail, Salesforce, 2SV, 2-Step Verification, Social engineering, Business data, Account security, Password update, Security measures, Data breach, Malicious actors — эти ключевые термины помогут лучше понять масштаб угрозы. Пользователям рекомендуется следить за обновлениями от Google и оперативно реагировать на возможные угрозы безопасности.

Коротко о главном

Украдены контактные сведения и внутренние заметки

В результате атаки были похищены контактные данные, названия организаций и внутренние комментарии, однако личные аккаунты и почта не затронуты.

Информация была доступна публично, но теперь её можно использовать в атаках

Google подчеркнула, что данные ранее были известны, но теперь они могут быть использованы для фишинга и других атак на пользователей.

Google рекомендует сменить пароли и включить двухфакторную аутентификацию

Для повышения безопасности пользователей советуют изменить пароли и активировать двухэтапную проверку в разделе безопасности аккаунта.

Бизнес-пользователи находятся в зоне риска

Владельцы бизнес-аккаунтов особенно уязвимы, так как украденные данные могут помочь злоумышленникам совершать более точные атаки.

Пользователям рекомендуется быть внимательными к подозрительным письмам

Нужно избегать незапрошенных запросов на предоставление доступа к аккаунтам и не переходить по подозрительным ссылкам.

Google продолжает информировать пользователей о безопасности

Компания следит за ситуацией и публикует обновления, чтобы помочь пользователям защитить свои данные.

Следует оперативно реагировать на угрозы и следить за обновлениями

Актуальные меры безопасности позволяют минимизировать риски и сохранить контроль над личными и рабочими аккаунтами.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес; Управление и стратегия; Цифровизация и технологии

Материалы по теме