Google conferma violazione dati clienti nuove misure sicurezza informatica aggiornate

Google conferma violazione dati clienti nuove misure sicurezza informatica aggiornate

6 Agosto 2025

dettagli del furto e delle informazioni compromesse

Google ha confermato il furto di dati che ha interessato una delle sue istanze Salesforce, coinvolta in un attacco di tipo vishing riconducibile all’attività del gruppo UNC6040. Durante un breve intervallo di tempo, gli aggressori hanno avuto accesso a informazioni di contatto e note relative a piccole e medie imprese, principalmente dati aziendali di base come nomi, indirizzi e recapiti. L’analisi interna ha evidenziato che le informazioni sottratte erano prevalentemente dati già pubblici o facilmente reperibili, senza coinvolgimento di dettagli sensibili o credenziali riservate.

La violazione ha colpito un segmento limitato di dati contenuti nell’istanza Salesforce di Google, usata per gestire e archiviare informazioni di contatto aziendale. Il furto è stato immediatamente rilevato e l’accesso non autorizzato è stato prontamente interrotto, limitando l’impatto complessivo dell’attacco. La mole di dati sottratta non includeva materiali altamente riservati o informazioni critiche, riducendo la gravità della compromissione.

In seguito al furto, Google ha segnalato tentativi di estorsione ai danni dei clienti coinvolti, dove i criminali chiedevano pagamenti in Bitcoin con scadenze a breve termine per evitare la pubblicazione dei dati sottratti. Questa dinamica conferma come i dati, sebbene parzialmente pubblici, vengano utilizzati come leva per attività illecite di ricatto nei confronti delle aziende colpite.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

responsabilità e gruppi criminali coinvolti

Le indagini condotte da Google hanno attribuito con certezza l’attacco al gruppo noto come ShinyHunters, identificato anche sotto la sigla UNC6040 tra gli esperti di sicurezza informatica. Questo collettivo criminale è tristemente celebre per la sua specializzazione nel data breach e nel successivo sfruttamento dei dati rubati. Inoltre, l’analisi suggerisce un possibile coinvolgimento parallelo di un secondo gruppo denominato The Com, anch’esso attivo in operazioni di cybercriminalità di elevata complessità.

Le modalità operative degli attaccanti indicano una fase di accesso temporanea ma mirata, durante la quale sono stati rapidamente estratti dati sensibili per poi interrompere l’intrusione prima che fosse rilevata. Queste tattiche evidenziano una pianificazione precisa e una notevole capacità tecnica, rendendo difficile prevenire tali incursioni nonostante le misure di sicurezza avanzate adottate.

Il gruppo ShinyHunters ha già dimostrato in passato la propensione a utilizzare i dati trafugati per estorsioni e vendite sui mercati clandestini digitali. Nel caso specifico, Google ha riscontrato che gli aggressori hanno attuato campagne di ricatto rivolte direttamente ai dipendenti delle aziende coinvolte, attraverso email e chiamate telefoniche di tipo vishing. L’uso di indirizzi email anonimi, come quelli su domini tuta[.]com, è funzionale a mantenere l’anonimato e a complicare le attività investigative.

conseguenze e misure di mitigazione adottate da google

Google ha attivato tempestivamente un protocollo di intervento che ha permesso di limitare l’accesso non autorizzato e di bloccare l’attività malevola nel giro di poche ore. Sono state implementate misure di mitigazione mirate, inclusi il rafforzamento dei controlli di accesso, la revisione dei permessi sulle istanze Salesforce coinvolte e il monitoraggio continuo degli account per identificare tempestivamente eventuali anomalie. Inoltre, l’azienda ha sensibilizzato i clienti e i dipendenti coinvolti circa le campagne di estorsione in corso, fornendo indicazioni precise per riconoscere e prevenire tentativi di ricatto.

Nonostante i dati sottratti riguardassero principalmente informazioni di pubblico dominio, gli effetti collaterali si sono manifestati concretamente con un aumento di phishing e chiamate di tipo vishing rivolte ai dipendenti delle società colpite. In risposta, Google ha rafforzato le procedure di comunicazione interna e ha collaborato con le aziende interessate per contrastare efficacemente le azioni di estorsione, che prevedono richieste di riscatti in bitcoin entro brevi scadenze temporali.

Un ulteriore elemento di contrasto adottato da Google è il monitoraggio delle piattaforme di comunicazione anonime dove gli hacker operano, come quelle basate su domini tuta[.]com, per individuare tempestivamente eventuali pubblicazioni di dati sottratti e per impedire la diffusione pubblica delle informazioni rubate. L’azienda rimane impegnata nel potenziamento delle difese di sicurezza e nell’aggiornamento costante delle strategie di risposta per fronteggiare minacce in continua evoluzione.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.