Data breach di Gmail? Google smentisce

Nelle scorse ore Google ha negato le voci che circolano da giorni su un presunto data breach a danno di Gmail. Un leak che avrebbe esposto le credenziali di 183 milioni di account. Secondo l’azienda, le informazioni riportate da alcuni media e societร  di cybersecurity deriverebbero da un’interpretazione errata dei database di credenziali rubate. Non da una nuova violazione dei sistemi di Mountain View.

Vecchie credenziali di Gmail combinate e riutilizzate

Google ha sottolineato piรน volte che Gmail non ha subito alcuna violazione di sicurezza. Le notizie citate si baserebbero infatti su un malinteso riguardante i database di infostealer. Cioรจ gli archivi che raccolgono credenziali rubate nel corso di diversi attacchi nel tempo.

Pubblicitร 

L’origine di questa confusione risalirebbe all’annuncio di Troy Hunt, creatore di Have I Been Pwned, che avrebbe aggiunto un nuovo archivio di 183 milioni di credenziali compromesse provenienti dal servizio di threat intelligence Synthient. Queste informazioni non riguarderebbero perรฒ un singolo attacco. Sarebbero invece una raccolta di vecchi dati provenienti da malware, phishing, credential stuffing e violazioni di siti web.

Secondo quanto confermato da Hunt, il 91% delle credenziali era giร  noto in altri archivi di violazioni. Solo 16,4 milioni di indirizzi non sarebbero mai stati segnalati prima. Tali raccolte vengono spesso condivise nei canali Telegram o nei forum di hacking, dove vengono riutilizzate per campagne di intrusione e attacchi ransomware.

La risposta di Google

Google ha assicurato di monitorare costantemente grandi collezioni di credenziali esposte e di forzare, quando necessario, il reset delle password.

L’azienda ha ricordato inoltre che la diffusione di notizie infondate su violazioni inesistenti provoca solo dell’allarmismo inutile e danneggia sia gli utenti che i clienti business. Solo un mese fa, Google era intervenuta per smentire un’altra notizia simile che parlava di 2,5 miliardi di account compromessi in realtร  legata ad un incidente minore.

Gli utenti possono comunque verificare la presenza delle proprie credenziali su Have I Been Pwned e, in caso di violazione, cambiare immediatamente le password e scansionare il proprio dispositivo con un antivirus aggiornato

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google lancia i nuovi chip AI TPU 8t e TPU 8i per l’era agentica

Google ha recentemente annunciato una significativa evoluzione nel campo...

Gemini di Google blocca oltre 8 miliardi di inserzioni truffaldine grazie all’AI

Nel 2025, Google ha compiuto un passo significativo nella...

Gemini di Google ora disponibile su Mac: la tua guida all’uso

Google ha recentemente lanciato Gemini come app nativa per...

Google investe 2 milioni di dollari per la formazione in IA per 13.000 studenti in Italia

Google ha recentemente annunciato un'iniziativa ambiziosa chiamata AI Works...

Gemini for Home: l’innovativo assistente IA di Google arriva in Italia

Gemini for Home, la nuova generazione dell'assistente vocale di...

Novitร  di Gemini: i notebook per una gestione efficace dei progetti

Con l'aumento della complessitร  dei progetti digitali, la necessitร ...
Pubblicitร