Google bekräftar nu att företaget drabbats av ett dataintrång som kan ha exponerat information om potentiella kunder till Google Ads. Intrånget inträffade i juni i samband med att företaget undersökte en attack mot andra organisationer, utförd av hackergruppen ShinyHunters.
Enligt Google lyckades angriparna ta sig in via företagets Salesforce-miljö, där kontaktuppgifter och interna anteckningar om företag som haft kontakt med Google Ads lagrades. Även om uppgifterna främst rör namn, e-postadresser och telefonnummer kan de användas för riktade nätfiskeattacker och bedrägeriförsök.
Intrånget skedde genom så kallad vishing – röstbaserad social manipulation – där angripare ringer upp och lurar anställda att lämna ifrån sig uppgifter eller ge åtkomst till interna system. När Google upptäckte attacken stängdes åtkomsten snabbt ned och en intern utredning inleddes.
Händelsen understryker att även de största teknikbolagen kan vara sårbara för avancerade och riktade attacker. Google uppger att de vidtagit åtgärder för att stärka säkerheten och förhindra liknande incidenter i framtiden.
Källa: BleepingComputer