Google ha confermato una fuga di dati che espone oltre 2 miliardi di account Gmail al rischio di phishing e vishing, a causa di un attacco hacker del gruppo ShinyHunters che ha avuto successo tramite social engineering e l'accesso a un database interno di Google su Salesforce.
Gli hacker hanno utilizzato i dati rubati per lanciare campagne di phishing e vishing, inviando email fraudolente e fingendosi Google per ottenere informazioni sensibili come codici di verifica e credenziali, sfruttando anche prefissi telefonici credibili per ingannare le vittime.
Per proteggere i propri account, Google consiglia di utilizzare password complesse e uniche, attivare l'autenticazione a due fattori (preferibilmente tramite app), adottare le passkey, utilizzare il Security Checkup di Google e installare gli aggiornamenti di Chrome e Android.