Amérique du Nord
Google a conseillé à ses 2,5 milliards d'utilisateurs de Gmail de renforcer la sécurité de leurs comptes à la suite d'une fuite de données survenue en juin 2025 et impliquant l'un de ses systèmes tiers Salesforce, dont l'annonce vient d'être faite.
Cette intrusion, liée au groupe de cybercriminels ShinyHunters, s'est produite après que les pirates ont mené avec succès une attaque de « vishing » visant à piéger un employé afin qu'il leur accorde l'accès au système. Les cybercriminels ont ensuite infiltré une instance Salesforce de l'entreprise contenant des coordonnées et des notes commerciales relatives à des petites et moyennes entreprises.
Google a souligné que cet incident n'avait pas entraîné la divulgation des données financières des utilisateurs. L'entreprise affirme également que les informations compromises se limitaient aux noms d'entreprises et aux coordonnées, dont la plupart étaient déjà publiques.
ShinyHunters a également mené récemment des attaques similaires contre plusieurs autres grandes entreprises en exploitant la faille de Salesforce, notamment TransUnion cette semaine et Farmers Insurance la semaine dernière.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cette faille met en évidence les risques croissants liés aux techniques d'ingénierie sociale visant les grandes entreprises et leurs systèmes tiers.
