2,5 milliards d’utilisateurs Gmail compromis ? Non, mais 700 entreprises potentiellement

Coodgle

2,5 milliards d’utilisateurs Gmail compromis ? Non, mais 700 entreprises potentiellement

Cet été, les équipes de Google ont publié deux alertes au sujet d'un nouveau type d'attaques d'utilisateurs du cloud. Alors qu'elles ciblaient les identifiants de salariés de Salesforce et Salesloft, et que les identifiants de 700 de leurs clients auraient été affectés, de nombreux médias les ont présentées à tort comme affectant l'ensemble des utilisateurs de Gmail. Debunk d'une rumeur.

Le 03 septembre à 15h57

Commentaires (2)

votre avatar
Ha! Je l'attendais cette news.
Merci pour le travail de recherche et de vérification que ne font manifestement pas vos "collègues".

A ce sujet, le 27 aout notre fournisseur de CRM nous à envoyé ce mail :
"Après un piratage de 2.5 milliards de comptes Gmail les services antispam Google ont eu un soucis temporaire pour récupérer les informations dns, autres que ceux de google. Plusieurs hébergeurs ont été impactés (outlook, Orange, nous même....) de manière un peu aléatoire.

Cette situation a engendré des problèmes d'envois et de réception d'emails rattachés au domaine gmail.com ou aux domaines des sociétés qui ont acheté leur nom de domaine chez Google.

Nos équipes ont mis en place une solution afin de contourner la problématique. Cette solution est opérationnelle depuis ce jour 17H30, nous restons vigilant et veillons à la stabilité de cette solution.

Pour les personnes qui vous ont écrit à partir d'une adresse gmail :

Les personnes ont reçus un email de retour de type delivery failure qui explique que l'email n'a pas pu être délivré, elles devront vous renvoyer l'email
Gmail refait un essai de dépose pendant 2 à 4 jours, vous allez donc recevoir ces emails qui étaient en attente de dépose
Pour les emails envoyés vers gmail, vous avez normalement reçu un email de retour de type delivery failure, vous pouvez désormais renvoyer cet email

Nous avons été, tout comme vous, considérablement impactés par cette défaillance des systèmes antispam de Google, nous ne pouvons que le déplorer."

J'ai trouvé ça particulièrement flou...
votre avatar
Merci pour le boulot ! Au final, encore une fois quand s'emballe, les vraies conséquences sont minimisées voire noyées dans le flot de conneries.

Le vol des jetons d'API est effectivement bien plus craignos que le piratage à l'ancienne, mais les conséquences sont totalement hors de portée du grand public.

2,5 milliards d’utilisateurs Gmail compromis ? Non, mais 700 entreprises potentiellement

  • Vishing et ingénierie sociale, « sans exploiter aucune vulnérabilité »

  • Cibler le support informatique, une « tendance préoccupante »

  • Le « modèle de responsabilité partagée » du cloud computing

  • À la manière d'un pompier arrosé, Google victime de la faille documentée

  • 2,5 milliards d'utilisateurs, soit 30 % de la population mondiale

  • Les articles « putaclics » des « contributeurs en série » de Forbes

  • Un « très petit nombre de comptes Google Workspace »

  • Plus de 700 organisations potentiellement touchées

Fermer