Cyberattaque contre Google : vos données sont-elles en danger ?
Publié le
et mis à jour le
Rubrique Cyber-Sécurité
Une cyberattaque a visé Google en juin dernier, touchant un serveur lié à sa plateforme publicitaire Google Ads. Si vos informations personnelles ne semblent pas directement menacées, les données dérobées pourraient alimenter des arnaques ciblées. On vous explique tout, et surtout, comment vous protéger.
Google victime d’une cyberattaque : un piratage discret, mais efficace
En juin dernier, un groupe de cybercriminels, connu sous le nom de ShinyHunters, a réussi à s’infiltrer dans un serveur Salesforce utilisé par Google pour gérer ses relations avec des clients potentiels de Google Ads. Pas question ici d’une faille technique complexe : les pirates ont tout simplement joué sur l’erreur humaine. En se faisant passer pour des techniciens informatiques lors d’un appel, ils ont convaincu un employé d’approuver une application douteuse. Cette brèche leur a permis de récupérer des informations sur environ 2,5 millions de prospects publicitaires, des noms, des adresses e-mail, des numéros de téléphone et quelques notes professionnelles. Rien de très sensible à première vue, mais ces données sont loin d’être anodines.
Publicité
Un risque qui touche potentiellement 2,5 milliards d’utilisateurs Gmail
Même si l’attaque a visé des données commerciales, elle pourrait avoir des répercussions bien plus larges. Avec 2,5 milliards d’utilisateurs Gmail dans le monde, la menace plane. Les informations dérobées, bien que basiques, suffisent pour lancer des campagnes d’arnaques sophistiquées. Vous avez peut-être déjà reçu un e-mail ou un appel suspect, prétendant venir de Google, vous demandant de réinitialiser un mot de passe ou de partager un code. Certains escrocs utilisent même le code régional 650, celui du siège de Google en Californie, pour donner l’illusion d’une communication officielle. Ce genre de ruse, qu’on appelle phishing ou vishing, peut piéger même les plus prudents. C’est là que le bât blesse : une petite fuite peut créer une vague d’arnaques.
ShinyHunters : des pirates rodés à l’exercice
Les ShinyHunters ne sont pas des novices. Ce groupe, déjà responsable d’attaques contre des entreprises comme Cisco ou LVMH, sait comment s’y prendre. Leur mode opératoire ? Voler des données, attendre un peu, puis menacer de les publier sur des sites spécialisés ou exiger une rançon. Pour cette attaque, ils ont utilisé des outils sur mesure, comme des scripts codés pour fouiller les serveurs, tout en masquant leurs traces derrière des réseaux anonymes. Google a repéré l’incident rapidement, dès juin, et a sécurisé le serveur affecté. Les personnes concernées ont été prévenues par e-mail, avec un dernier envoi le 8 août 2025. Mais le mal est fait, et les données volées circulent déjà.
Google se veut rassurant, mais reste prudent
Google a vite réagi pour limiter les dégâts, insistant sur le fait qu’aucune information sensible, comme des mots de passe ou des données bancaires, n’a été compromise. Selon eux, les données volées étaient « principalement publiques » ou peu critiques. Mais soyons réalistes : un numéro de téléphone ou une adresse e-mail, cela peut faire des ravages entre de mauvaises mains. Les experts en cybersécurité rappellent qu’une brèche, même mineure, peut ouvrir la porte à des attaques plus graves. Google pousse maintenant des solutions comme les passkeys, une méthode d’authentification basée sur la biométrie, bien plus résistante aux arnaques. Ils conseillent aussi de vérifier la sécurité de votre compte via leur outil Security Checkup. C’est un bon début, mais ça ne règle pas tout.
Publicité
Des réflexes simples pour se protéger
Alors, comment éviter les ennuis ? D’abord, prenez un moment pour vérifier votre compte Google sur myaccount.google.com. Regardez si des connexions étranges apparaissent. Si vous utilisez Gmail ou Google Ads, pensez à changer votre mot de passe, et choisissez-en un solide, pas juste votre date de naissance. Activez la double authentification, de préférence avec une application comme Google Authenticator, plus sûre que les SMS. Et surtout, restez méfiant. Google ne vous appellera jamais pour vous demander un mot de passe ou un code. Si vous recevez un message ou un appel bizarre, ne cliquez pas, ne répondez pas, et signalez-le. Pour les entreprises qui travaillent avec Google Ads, un audit de vos données Salesforce et une formation pour repérer les arnaques téléphoniques ne seraient pas de trop.
Une piqûre de rappel pour tous
Ce n’est pas la première fois que Google fait face à ce genre de problème. On se souvient des fuites autour de Google+ ou des arnaques qui ont circulé il y a quelques années. À chaque fois, c’est une petite faille, souvent humaine, qui cause de gros soucis. L’on a généralement l’habitude de dire que dans 99% des cas, le problème se situe entre la chaise et l’écran ! Cette attaque montre que même les géants de la tech ne sont pas intouchables. Et nous, utilisateurs, on doit redoubler de vigilance. Prenez quelques minutes pour sécuriser vos comptes, cela peut vous épargner bien des tracas. Parce que, croyez-moi, personne n’a envie de voir ses données traîner sur le dark web.
( Temps de lecture : 5 minutes | L’illustration de notre article provient de Geralt sur le site Internet Pixabay. Si l’image vous intéresse, vous pouvez faire un don sur le site avant de la télécharger. )