Google

Statut : Résolue

Résumé de la Fuite

Date de la Fuite Juin 2025
Date de Découverte 8 août 2025
Type d'information récupérée Noms des entreprises et clients, Emails, Numéros de téléphone, Notes commerciales internes
Nombre de Comptes Affectés 2,55 millions de fiches (prospects Google Ads)
Pays International
Gravité Moyenne
Origine de la Fuite Piratage de l’instance Salesforce corporate de Google
Actions Recommandées

Détails de l'Incident

En juin 2025, Google a découvert qu’une de ses bases de données Salesforce utilisée pour gérer les contacts de clients et prospects Google Ads avait été piratée par un groupe de hackers appelé ShinyHunters. Les attaquants ont exploité des techniques de social engineering et d’ingénierie vocale (vishing) pour tromper certains employés et installer une version modifiée de l’outil Salesforce Data Loader, permettant ainsi l’exfiltration de données.

Les données volées étaient principalement des informations professionnelles de base : noms d’entreprises, emails professionnels, numéros de téléphone et quelques notes internes. Aucun mot de passe ni email personnel Gmail n’a été volé, donc vos informations personnelles ne sont pas directement concernées.

Google a rapidement coupé l’accès à cette base compromise et a vérifié quelles données avaient été récupérées. Les personnes affectées ont été prévenues par email début août 2025, et Google a renforcé la sécurité pour éviter que cela ne se reproduise.

Chronologie de l'incident

  • Découverte : 8 août 2025
  • Action de Sécurisation : Coupure immédiate de l’accès à l’instance Salesforce compromise. Analyse d’impact complète effectuée pour identifier les données récupérées. Notifications envoyées aux clients/prospects affectés. Mitigations en cours pour renforcer la sécurité des systèmes Salesforce
  • Résolution Prévue : Résolue et Google a envoyé des emails aux personnes affectées

Impact

Type de Données Données de contact, Données professionnelles
Impact Potentiel Risques de phishing ciblé, Usurpation d’identité, Fraudes via faux support Google, Vishing
Qui est touché ? Clients et prospects Google Ads

Mesures de Protection

  • Changer immédiatement les mots de passe des comptes Google si vous êtes client/prospect ou utilisateur Gmail.

  • Activer l’authentification à deux facteurs via application, pas via SMS.

  • Ne jamais cliquer sur un lien reçu par email ou appel suspect, utiliser uniquement les interfaces officielles Google.

FAQ

À propos de l'auteur

Ahmed el jaouari

Ahmed EL JAOUARI

Ahmed, fondateur de la plateforme FunInformatique, est diplômé en ingénierie des systèmes informatiques et passionné par la cybersécurité. Avec sa plateforme, il propose des guides pratiques et des tutoriels visuels visant à rendre les technologies numériques accessibles à tous, même aux débutants.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !