{"id":22963,"date":"2025-08-30T08:00:00","date_gmt":"2025-08-30T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=22963"},"modified":"2025-08-12T19:32:06","modified_gmt":"2025-08-12T22:32:06","slug":"google-confirma-vazamento-via-vishing","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2025\/08\/exploits\/google-confirma-vazamento-via-vishing\/","title":{"rendered":"Google confirma vazamento via vishing"},"content":{"rendered":"\n<p data-start=\"0\" data-end=\"78\"><strong data-start=\"0\" data-end=\"78\">Google confirma vazamento via vishing, mas garante ter contido o incidente<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"80\" data-end=\"507\">O Google admitiu que foi alvo de um <strong data-start=\"116\" data-end=\"147\">ataque cibern\u00e9tico em junho<\/strong>, realizado pelo grupo de amea\u00e7as <strong data-start=\"181\" data-end=\"192\">UNC6040<\/strong>, conhecido por utilizar t\u00e9cnicas de <strong data-start=\"229\" data-end=\"259\">vishing (phishing por voz)<\/strong>. O ataque foi cuidadosamente planejado em m\u00faltiplos est\u00e1gios e resultou na extra\u00e7\u00e3o de informa\u00e7\u00f5es corporativas, ainda que limitadas. O incidente foi contido rapidamente, segundo comunicado oficial da empresa.<\/p>\n<p data-start=\"80\" data-end=\"507\">\u00a0<\/p>\n<p data-start=\"509\" data-end=\"563\"><strong data-start=\"509\" data-end=\"563\">Como ocorreu o ataque e quais dados foram expostos<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"565\" data-end=\"912\">A forma de opera\u00e7\u00e3o envolveu uma chamada telef\u00f4nica em que o ataque convenc\u0327ou uma v\u00edtima a autorizar um aplicativo malicioso no ambiente Salesforce da empresa. Esse acesso permitiu que o aplicativo extra\u00edsse dados b\u00e1sicos \u2014 como nomes comerciais e informa\u00e7\u00f5es de contato \u2014 antes de ser detectado e bloqueado.<\/p>\n<p data-start=\"565\" data-end=\"912\">\u00a0<\/p>\n<p data-start=\"914\" data-end=\"964\"><strong data-start=\"914\" data-end=\"964\">Impacto ampliado em m\u00faltiplas empresas globais<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"966\" data-end=\"1317\">Al\u00e9m da Google, outras grandes organiza\u00e7\u00f5es foram atingidas por a\u00e7\u00f5es semelhantes atribu\u00eddas ao mesmo grupo de amea\u00e7as. Entre elas est\u00e3o Adidas, Cisco, Dior e Allianz Life. Esse padr\u00e3o refor\u00e7a que o ataque fazia parte de uma campanha institucionalizada e bem articulada, visando ambientes Salesforce corporativos.<\/p>\n<p data-start=\"966\" data-end=\"1317\">\u00a0<\/p>\n<p data-start=\"1319\" data-end=\"1361\"><strong data-start=\"1319\" data-end=\"1361\">T\u00e1ticas empregadas e li\u00e7\u00f5es operativas<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1363\" data-end=\"1738\">O uso de vishing aliado \u00e0 manipula\u00e7\u00e3o de aplicativos conectados ao Salesforce revela uma vulnerabilidade cr\u00edtica: ambientes corporativos com integra\u00e7\u00f5es externas podem ser comprometidos por engenharia social sofisticada. Esse caso refor\u00e7a a necessidade de minimizar permiss\u00f5es excessivas, monitorar logs de autoriza\u00e7\u00e3o de APIs e treinar equipes para evitar engenharia social.<\/p>\n<p data-start=\"1363\" data-end=\"1738\">\u00a0<\/p>\n<p data-start=\"1740\" data-end=\"1753\"><strong data-start=\"1740\" data-end=\"1753\">Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1755\" data-end=\"2277\">O incidente com o Google evidencia que nenhuma organiza\u00e7\u00e3o est\u00e1 imune a ataques bem coordenados que combinam arte social com explora\u00e7\u00e3o de ecossistemas corporativos. A resposta r\u00e1pida impediu um vazamento mais grave, mas o caso sublinha que ciberseguran\u00e7a n\u00e3o se reduz a per\u00edmetros r\u00edgidos \u2014 \u00e9 tamb\u00e9m sobre vigil\u00e2ncia humana, governan\u00e7a de APIs e pol\u00edticas de autoriza\u00e7\u00e3o restritivas. Em um mundo onde criminosos exploram qualquer brecha via integra\u00e7\u00e3o, seguran\u00e7a exige preven\u00e7\u00e3o, monitoramento e conscientiza\u00e7\u00e3o cont\u00ednua.<\/p>\n<p data-start=\"1755\" data-end=\"2277\">\u00a0<\/p>\n<p data-start=\"2284\" data-end=\"2299\"><strong data-start=\"2284\" data-end=\"2299\">Refer\u00eancias Bibliogr\u00e1ficas:<\/strong><\/p>\n<ul data-start=\"2301\" data-end=\"2680\">\n<li data-start=\"2301\" data-end=\"2520\">\n<p data-start=\"2303\" data-end=\"2520\">TecMundo. <em data-start=\"2313\" data-end=\"2384\">Google confirma vazamento de dados, mas afirma ter contido o problema<\/em>. Dispon\u00edvel em: <a class=\"\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/406205-google-confirma-vazamento-de-dados-mas-afirma-ter-contido-o-problema.htm\" target=\"_blank\" rel=\"noopener\" data-start=\"2401\" data-end=\"2518\">https:\/\/www.tecmundo.com.br\/seguranca\/406205-google-confirma-vazamento-de-dados-mas-afirma-ter-contido-o-problema.htm<\/a><\/p>\n<\/li>\n<li data-start=\"2521\" data-end=\"2680\">\n<p data-start=\"2523\" data-end=\"2680\">The Cyber Express. <em data-start=\"2542\" data-end=\"2593\">Google Salesforce Breach by UNC6040 Group Exposed<\/em>. Dispon\u00edvel em: <a class=\"cursor-pointer\" href=\"https:\/\/thecyberexpress.com\/google-salesforce-breach-by-unc6040-group\/\" target=\"_blank\" rel=\"noopener\" data-start=\"2610\" data-end=\"2680\">https:\/\/thecyberexpress.com\/google-salesforce-breach-by-unc6040-group\/<\/a><\/p>\n<\/li>\n<\/ul>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Google confirma vazamento via vishing, mas garante ter contido o incidente O Google admitiu que foi alvo de um ataque cibern\u00e9tico em junho, realizado pelo grupo de amea\u00e7as UNC6040, conhecido por utilizar t\u00e9cnicas de vishing (phishing por voz). O ataque foi cuidadosamente planejado em m\u00faltiplos est\u00e1gios e resultou na extra\u00e7\u00e3o de informa\u00e7\u00f5es corporativas, ainda que [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":22992,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-22963","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=22963"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22963\/revisions"}],"predecessor-version":[{"id":22991,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/22963\/revisions\/22991"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/22992"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=22963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=22963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=22963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}