Código HTML do Conteúdo

Post: Google confirma que violação de dados expôs informações de clientes em potencial do Google Ads


<div> <div> <p>O Google confirmou que um <a href="https://www.bleepingcomputer.com/news/security/google-suffers-data-breach-in-ongoing-salesforce-data-theft-attacks/" rel="nofollow noopener" target="_blank">Viola&ccedil;&atilde;o de dados divulgada recentemente</a> de uma de suas inst&acirc;ncias do Salesforce CRM envolvia as informa&ccedil;&otilde;es de potenciais clientes do Google Ads.</p> <p>&ldquo;Estamos escrevendo para inform&aacute;-lo sobre um evento que afetou um conjunto limitado de dados em uma das inst&acirc;ncias corporativas do Salesforce do Google usadas para se comunicar com clientes em potencial do Ads&rdquo;, diz uma notifica&ccedil;&atilde;o de viola&ccedil;&atilde;o de dados compartilhada com o BleepingComputer.</p> <p>&ldquo;Nossos registros indicam que informa&ccedil;&otilde;es b&aacute;sicas de contato comercial e notas relacionadas foram afetadas por este evento.&rdquo;</p> <p>O Google diz que as informa&ccedil;&otilde;es expostas incluem nomes comerciais, n&uacute;meros de telefone e &ldquo;notas relacionadas&rdquo; para um agente de vendas do Google contat&aacute;-los novamente.</p> <p>A empresa diz que as informa&ccedil;&otilde;es de pagamento n&atilde;o foram expostas e que n&atilde;o h&aacute; impacto nos dados do Google Ads na conta do Google Ads, no Merchant Center, no Google Analytics e em outros produtos do Google Ads.</p> <p>A viola&ccedil;&atilde;o foi conduzida por agentes de amea&ccedil;as conhecidos como ShinyHunters, que est&atilde;o por tr&aacute;s de uma onda cont&iacute;nua de ataques de roubo de dados direcionados aos clientes da Salesforce.</p> <p>ShinyHunters disse ao BleepingComputer que tamb&eacute;m est&aacute; trabalhando com agentes de amea&ccedil;as associados ao &ldquo;Scatter Spider&rdquo;, que s&atilde;o respons&aacute;veis por obter acesso inicial aos sistemas visados.</p> <p>&ldquo;Como j&aacute; dissemos repetidamente, ShinyHunters e Scatter Spider s&atilde;o a mesma coisa&rdquo;, disse ShinyHunters ao BleepingComputer.</p> <p>&ldquo;Eles nos fornecem acesso inicial e conduzimos o despejo e a exfiltra&ccedil;&atilde;o das inst&acirc;ncias do Salesforce CRM. Assim como fizemos com o Snowflake.&rdquo;</p> <p>Os agentes de amea&ccedil;as agora est&atilde;o se referindo a si mesmos como &ldquo;Sp1d3rHunters&rdquo;, para ilustrar o grupo sobreposto de pessoas envolvidas nesses ataques.</p> <p>Como parte desses ataques, os agentes de amea&ccedil;as realizam ataques de engenharia social contra funcion&aacute;rios para obter acesso a credenciais ou induzi-los a vincular uma vers&atilde;o maliciosa do aplicativo Data Loader OAuth do Salesforce ao ambiente Salesforce do alvo.</p> <p>Os agentes de amea&ccedil;as baixam todo o banco de dados do Salesforce e extorquem as empresas por e-mail, amea&ccedil;ando liberar os dados roubados se o resgate n&atilde;o for pago.</p> <p>Esses ataques do Salesforce foram <a href="https://www.bleepingcomputer.com/news/security/google-hackers-target-salesforce-accounts-in-data-extortion-attacks/" rel="nofollow noopener" target="_blank">relatado pela primeira vez pelo Grupo de Intelig&ecirc;ncia de Amea&ccedil;as do Google (GTIG)</a> em junho, com a empresa sofrendo o mesmo destino um m&ecirc;s depois.</p> <p>Databreaches.net relatou que os agentes de amea&ccedil;as j&aacute; <a href="http://databreaches.net/2025/08/08/shinyhunters-sent-google-an-extortion-demand-shiny-comments-on-current-activities/" rel="nofollow noopener" target="_blank">enviou uma demanda de extors&atilde;o ao Google</a>. No entanto, se n&atilde;o for pago, n&atilde;o seria surpreendente que os agentes de amea&ccedil;as vazassem os dados gratuitamente como forma de provocar a empresa.</p> <p>ShinyHunters tamb&eacute;m disse ao BleepingComputer que, desde ent&atilde;o, mudou para uma nova ferramenta personalizada que torna mais f&aacute;cil e r&aacute;pido roubar dados de inst&acirc;ncias comprometidas do Salesforce.</p> <p>Em uma atualiza&ccedil;&atilde;o, <a href="https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion#:~:text=UNC6040%20(Evolving%20TTPs)" rel="nofollow noopener" target="_blank">O Google reconheceu recentemente</a> as novas ferramentas, afirmando que viram scripts Python usados nos ataques em vez do Salesforce Data Loader.</p> <p><a href="https://hubs.li/Q039Tm490" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Red 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/red-report-in-article.jpg"><br /> </a> </p> </div></div>