Noord-Amerika
Google heeft zijn 2,5 miljard Gmail-gebruikers gewaarschuwd om de beveiliging van hun accounts te versterken, naar aanleiding van een zojuist bekendgemaakt datalek uit juni 2025 waarbij een van zijn externe Salesforce-systemen betrokken was.
De inbreuk, die in verband wordt gebracht met de afpersingsgroep ShinyHunters, vond plaats nadat aanvallers met succes een vishing-aanval hadden uitgevoerd om een medewerker te misleiden en zo toegang te verkrijgen. De cybercriminelen drongen vervolgens door tot een Salesforce-omgeving van het bedrijf waarin contactgegevens en verkoopnotities van kleine en middelgrote ondernemingen waren opgeslagen.
Google benadrukte dat bij het incident geen financiële gegevens van gebruikers zijn gelekt. Het bedrijf stelt bovendien dat de gelekte informatie beperkt bleef tot bedrijfsnamen en contactgegevens, waarvan een groot deel al openbaar was.
ShinyHunters heeft onlangs ook soortgelijke aanvallen uitgevoerd op verschillende andere grote bedrijven met behulp van de Salesforce-kwetsbaarheid, waaronder TransUnion deze week en Farmers Insurance vorige week.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit beveiligingslek onderstreept de toenemende risico’s van social-engineering-tactieken die gericht zijn op grote ondernemingen en hun systemen van derde partijen.