{"id":23269,"date":"2025-10-20T08:00:00","date_gmt":"2025-10-20T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=23269"},"modified":"2025-09-13T20:17:12","modified_gmt":"2025-09-13T23:17:12","slug":"google-recomenda-troca-de-senhas-apos-vazamento-na-salesforce","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2025\/10\/exploits\/google-recomenda-troca-de-senhas-apos-vazamento-na-salesforce\/","title":{"rendered":"Google recomenda troca de senhas ap\u00f3s vazamento na Salesforce"},"content":{"rendered":"\n<p style=\"text-align: justify;\" data-start=\"239\" data-end=\"327\"><strong data-start=\"239\" data-end=\"327\">Alerta global: Google recomenda troca de senhas ap\u00f3s vazamento na Salesforce<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"239\" data-end=\"327\">Em resposta a um incidente cibern\u00e9tico envolvendo sua base de dados no Salesforce, o Google emitiu uma recomenda\u00e7\u00e3o urgente a seus 2,5 bilh\u00f5es de usu\u00e1rios do Gmail para que alterem suas senhas imediatamente. Inicialmente, a empresa minimizou o impacto, afirmando ter sido comprometida apenas uma base de dados com informa\u00e7\u00f5es comerciais de pequenas e m\u00e9dias empresas. Com o tempo, admitiu que hackers, como o grupo ShinyHunters, poderiam ter acesso a dados sens\u00edveis e realizar ataques de phishing muito mais sofisticados.\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"239\" data-end=\"327\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"899\" data-end=\"1370\"><strong data-start=\"899\" data-end=\"924\">Evolu\u00e7\u00e3o do incidente<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"899\" data-end=\"1370\">O ataque, identificado em junho de 2025, exp\u00f4s a infraestrutura de Salesforce utilizada pelo Google para gest\u00e3o de contatos comerciais. Embora senhas e dados pessoais dos usu\u00e1rios n\u00e3o estivessem diretamente comprometidos, o vazamento aumentou o risco de ataques como phishing e vishing \u2014 este \u00faltimo executado por meio de chamadas telef\u00f4nicas fraudulentas em que os criminosos se passam por funcion\u00e1rios do Google.\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"899\" data-end=\"1370\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"1372\" data-end=\"1497\"><strong data-start=\"1372\" data-end=\"1423\">Recomenda\u00e7\u00f5es de seguran\u00e7a emitidas pelo Google<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"1372\" data-end=\"1497\">Para mitigar os riscos, o Google refor\u00e7ou v\u00e1rias diretrizes essenciais:<\/p>\n<ul style=\"text-align: justify;\" data-start=\"1499\" data-end=\"2121\">\n<li data-start=\"1499\" data-end=\"1544\">\n<p data-start=\"1501\" data-end=\"1544\"><strong data-start=\"1501\" data-end=\"1542\">Trocar imediatamente a senha do Gmail<\/strong><\/p>\n<\/li>\n<li data-start=\"1545\" data-end=\"1661\">\n<p data-start=\"1547\" data-end=\"1661\"><strong data-start=\"1547\" data-end=\"1592\">Ativar autentica\u00e7\u00e3o de dois fatores (2FA)<\/strong>, com prefer\u00eancia por aplicativos em vez de SMS por maior seguran\u00e7a<\/p>\n<\/li>\n<li data-start=\"1662\" data-end=\"1768\">\n<p data-start=\"1664\" data-end=\"1768\"><strong data-start=\"1664\" data-end=\"1683\">Adotar passkeys<\/strong>, forma avan\u00e7ada de autentica\u00e7\u00e3o baseada em biometria ou PIN, resistente a phishing<\/p>\n<\/li>\n<li data-start=\"1769\" data-end=\"1868\">\n<p data-start=\"1771\" data-end=\"1868\"><strong data-start=\"1771\" data-end=\"1820\">Atualizar informa\u00e7\u00f5es de recupera\u00e7\u00e3o de conta<\/strong>, como e-mail alternativo e n\u00famero de telefone<\/p>\n<\/li>\n<li data-start=\"1869\" data-end=\"1952\">\n<p data-start=\"1871\" data-end=\"1952\"><strong data-start=\"1871\" data-end=\"1902\">Utilizar o Security Checkup<\/strong> para avaliar e refor\u00e7ar configura\u00e7\u00f5es inseguras<\/p>\n<\/li>\n<li data-start=\"1953\" data-end=\"2121\">\n<p data-start=\"1955\" data-end=\"2121\"><strong data-start=\"1955\" data-end=\"2029\">Evitar respostas a tentativas de phishing e chamadas falsas de suporte<\/strong> \u2014 o Google nunca solicita senhas por telefone<br data-start=\"2075\" data-end=\"2078\" \/><br \/><\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\" data-start=\"2123\" data-end=\"2331\">Al\u00e9m disso, a empresa incentiva a verifica\u00e7\u00e3o cont\u00ednua de senhas usando ferramentas como o Gerenciador de Senhas do Google, que detecta credenciais comprometidas e recomenda a troca imediata.\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"2333\" data-end=\"2680\"><strong data-start=\"2333\" data-end=\"2387\">Comportamento de seguran\u00e7a dos usu\u00e1rios e desafios<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"2333\" data-end=\"2680\">Estudos mostram que apenas cerca de 36% dos usu\u00e1rios alteram suas senhas com regularidade \u2014 um perigo significativo diante da sofistica\u00e7\u00e3o dos ataques modernos. Muitos ainda reutilizam senhas em m\u00faltiplos servi\u00e7os, facilitando ataques de credential stuffing. ([turn0search4][turn0search29])<\/p>\n<p style=\"text-align: justify;\" data-start=\"2682\" data-end=\"2897\">A ado\u00e7\u00e3o de pr\u00e1ticas como senhas fortes, \u00fanicas e o uso de passkeys representam defesas mais resilientes que mud\u00e1-las com frequ\u00eancia, conforme destacam an\u00e1lises sobre entropia e seguran\u00e7a de senha.\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"2682\" data-end=\"2897\">\u00a0<\/p>\n<p style=\"text-align: justify;\" data-start=\"2899\" data-end=\"3356\"><strong data-start=\"2899\" data-end=\"2912\">Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\" data-start=\"2899\" data-end=\"3356\">O alerta do Google destaca a import\u00e2ncia urgente de fortalecer nossas defesas pessoais. Mesmo sem exposi\u00e7\u00e3o direta de senhas ou e-mails, uma brecha em sistemas de terceiros pode ser suficiente para abrir caminho para hackings direcionados e ataques de engenharia social. A solu\u00e7\u00e3o n\u00e3o est\u00e1 apenas na tecnologia, mas em pr\u00e1ticas conscientes: senhas robustas e \u00fanicas, autentica\u00e7\u00e3o multifator, e vigil\u00e2ncia ativa contra tentativas de phishing.<\/p>\n<p data-start=\"3363\" data-end=\"3395\">\u00a0<\/p>\n<p data-start=\"3363\" data-end=\"3395\"><strong data-start=\"3363\" data-end=\"3393\">Refer\u00eancias bibliogr\u00e1ficas<\/strong><\/p>\n<ul data-start=\"3396\" data-end=\"3834\">\n<li data-start=\"3396\" data-end=\"3622\">\n<p data-start=\"3399\" data-end=\"3622\"><em data-start=\"3399\" data-end=\"3519\">Google alerta a 2,5 bilh\u00f5es de usu\u00e1rios do Gmail sobre risco ap\u00f3s ataque ao Salesforce, recomenda troca de senha e 2FA<\/em> . Dispon\u00edvel em: <a href=\"https:\/\/roynews.com.br\/noticia\/5839\/google-alerta-os-bilhoes-de-usuarios-do-gmail-troque-sua-senha-para-evitar-riscos\" target=\"_blank\" rel=\"noopener\">https:\/\/roynews.com.br\/noticia\/5839\/google-alerta-os-bilhoes-de-usuarios-do-gmail-troque-sua-senha-para-evitar-riscos<\/a><\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Alerta global: Google recomenda troca de senhas ap\u00f3s vazamento na Salesforce Em resposta a um incidente cibern\u00e9tico envolvendo sua base de dados no Salesforce, o Google emitiu uma recomenda\u00e7\u00e3o urgente a seus 2,5 bilh\u00f5es de usu\u00e1rios do Gmail para que alterem suas senhas imediatamente. Inicialmente, a empresa minimizou o impacto, afirmando ter sido comprometida apenas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":23271,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-23269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=23269"}],"version-history":[{"count":3,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23269\/revisions"}],"predecessor-version":[{"id":23274,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/23269\/revisions\/23274"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/23271"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=23269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=23269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=23269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}