Saltillo|Monclova|Piedras Negras|Acuña|Carbonífera|TorreónEdición Impresa
45 días para resolver problema de agua turbia Canasta alimentaria se dispara 67% y asfixia a las familias mexicanas Aumento en precio de combustible genera pérdidas netas de 71 mdd para Volaris Hallan cuerpos calcinados tras enfrentamientos en Chiapas Antonio Attolini formaliza su registro por el Distrito 9 en Torreón

Zócalo

|

Tecnología

|

Información

< Tecnología

| En agosto, Google confirmó que se habían producido varias intrusiones exitosas como resultado del uso de contraseñas comprometidas. Imagen generada por IA Google Gemini

Tecnología

Google confirma hackeo de contraseñas masivo: 2 mil 500 millones de cuentas Gmail están riesgo

  Por Grupo Zócalo

Publicado el martes, 26 de agosto del 2025 a las 12:44


Google alerta ahora a millones de usuarios de Gmail sobre la necesidad urgente de cambiar sus contraseñas

Ciudad de México.- Google advirtió a los usuarios de Gmail que un grupo de hackers, identificado como ShinyHunters, está atacando cuentas tras haber accedido a una base de datos masiva.

Los ataques se originaron a partir de una brecha en la plataforma en la nube de Salesforce, lo que expuso a usuarios de los servicios de Google a nuevas intrusiones.

Con aproximadamente 2 mil 500 millones de personas que usan Gmail y Google Cloud, la empresa recomienda a los usuarios que presten especial atención a cualquier actividad sospechosa y que tomen medidas de seguridad adecuadas para proteger sus cuentas.

El Grupo de Inteligencia de Amenazas de Google advirtió por primera vez sobre estos ataques en junio, al revelar que ciberdelincuentes estaban realizando ataques de ingeniería social mediante la suplantación de personal de soporte técnico.

En agosto, Google confirmó que se habían producido varias intrusiones exitosas como resultado del uso de contraseñas comprometidas.

La filtración expuso datos que, según la compañía, correspondían a “información empresarial básica y en gran medida pública”, aunque ahora están siendo utilizados para llevar a cabo ataques más serios.

En una publicación, el Grupo de Inteligencia de Google afirmó:

Creemos que los actores de amenazas que operan bajo el nombre ‘ShinyHunters’ podrían estar preparándose para intensificar sus tácticas de extorsión mediante el lanzamiento de un sitio de filtración de datos (DLS)”.  

La empresa advirtió que estas nuevas tácticas buscan aumentar la presión sobre las víctimas, incluyendo a quienes se vieron afectados por las recientes filtraciones de datos vinculadas con UNC6040 y Salesforce.

Además, Google señaló que la técnica de suplantar al personal de soporte técnico mediante llamadas telefónicas resultó efectiva para engañar a empleados, en su mayoría pertenecientes a filiales de empresas multinacionales en países de habla inglesa.

Google informó que notificó por correo electrónico a todos los usuarios afectados por el incidente el 8 de agosto.

El grupo ShinyHunters, cuyo nombre parece inspirado en la franquicia Pokémon, surgió en 2020 y ha sido vinculado a varias filtraciones de datos de alto perfil.

Entre sus víctimas se encuentran AT&T Wireless, Microsoft, Santander y Ticketmaster.

Google recomienda a los usuarios actualizar sus contraseñas con regularidad y activar medidas de seguridad adicionales, como la autenticación en dos pasos.

Según datos de la propia compañía, la mayoría de los usuarios utiliza contraseñas seguras o únicas; sin embargo, solo un tercio las actualiza con frecuencia.

Qué hacer para proteger tu cuenta

Cambia tu contraseña. Usa una clave nueva, fuerte y única para Gmail.

Activa la Verificación en Dos Pasos (2FA). Añade una capa extra de seguridad que dificulta los accesos no autorizados.

Usa herramientas como el Security Checkup de Google. Esto ayuda a identificar vulnerabilidades y corregirlas.

Considera el programa Avanzado de Protección (Advanced Protection Program). Limita el acceso de apps ajenas y bloquea descargas peligrosas.

Prefiere passkeys en lugar de contraseñas. Son menos vulnerables a phishing y más seguras.

Desconfía de contactos no solicitados. Google nunca llamará o escribirá para cambiar tu contraseña; sospecha de correos o llamadas inesperadas.

Con información de The Independent

Notas Relacionadas

Bruselas exige a Google apertura en Android para IA

Hace 4 horas

Alerta por fraude con stickers y álbumes del Mundial en América Latina

Hace 2 dias

Más sobre esta sección Más en Tecnología

Hace 2 dias

Alerta por fraude con stickers y álbumes del Mundial en América Latina

Hace 2 dias

Día Mundial de la Astronomía: Qué son los agujeros negros y su importancia