Hackearon más de 2.500 millones de cuentas de Gmail: cómo protegerte

0
178

La filtración, confirmada por Google, fue catalogada como una de las más grandes de la historia digital.

El 5 de agosto de 2025, el grupo de hackers conocido como ShinyHunters logró acceder a una base de datos corporativa de Google alojada en la plataforma Salesforce, comprometiendo la información de aproximadamente 2.500 millones de cuentas de Gmail.

Esta filtración es de dimensiones inéditas y afectó principalmente a pequeñas y medianas empresas que usan los servicios de Google a través de Salesforce, aunque también impactó a usuarios particulares.

El acceso no comprometió datos sensibles como contraseñas o información financiera, sino información considerada básica y en su mayoría pública, incluyendo nombres comerciales y detalles de contacto asociados a cuentas de Gmail y usuarios de servicios como Google Cloud. Los atacantes usaron ingeniería social para engañar a empleados de varias organizaciones, haciéndose pasar por soporte técnico y guiándolos para que autorizaran conexiones que permitieron copiar datos.

Google ya notificó a los usuarios y organizaciones afectadas, alertando sobre la posibilidad de ataques de phishing, suplantación de identidad y extorsión, dado que los delincuentes cuentan con información como nombres y direcciones de correo electrónico. También se reportaron intentos de extorsión mediante correos y llamadas exigiendo pagos en bitcoin.

Para protegerse, Google recomienda activar la verificación en dos pasos, no responder correos sospechosos, verificar la procedencia de las comunicaciones, usar contraseñas fuertes, y supervisar la actividad de las cuentas. Las empresas deben limitar permisos, gestionar aplicaciones conectadas, restringir accesos por IP, capacitar a empleados y realizar auditorías de seguridad.

Este hackeo masivo confirma la importancia de la seguridad digital frente a ataques que combinan técnicas tecnológicas con ingeniería social.

Dejar respuesta

Please enter your comment!
Please enter your name here