テクノロジー

Googleへ不正アクセス、Gmail アカウント 情報の最大25億人分が漏洩の可能性-パスワード変更を推奨|セキュリティニュース-セキュリティ対策Lab

1: takedaingen2 2025/08/28 15:35

最近パスキーに移行しろってやたらしつこかったのはこれが原因だったのね。不正アクセス報じるの遅すぎんか。

2: cinefuk 2025/08/28 16:39

「GoogleのSalesforce基盤で運用されていたデータベースが不正アクセスを受け」「IT担当を装う電話等のソーシャルエンジニアリングで従業員に悪性アプリ承認を誘導、連絡先・企業名・関連メモ等の情報が流出した可能性」

3: sekiryo 2025/08/28 17:11

“Googleはユーザーのパスワード自体は流出していないと説明していますが、8月8日には影響が及ぶユーザーへの通知を開始し、アカウント防御の強化を呼びかけています。”

4: electrolite 2025/08/28 18:20

Googleアカウントを含め基本はパスキーと長いランダムパスワード&MFA、リカバリーはicloudにしている。パスキーは楽で安全で良い。ただAmazonのパスキーはkindle他が対応していなくて、長いパスワードを入れる苦行が待ってた

5: koseki 2025/08/28 18:36

Salesforce の件はこれみたい https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion?rev=7194ef805fa2d04b0f7e8c9521f97343&hl=en / 「Gmail には 25 億ものアカウントがある」「人類は詐欺に脆弱」というだけなのでは…

6: miki3k 2025/08/28 19:04

特に関係のない情報が紛れているのは意図的なのか

7: kojikoji75 2025/08/28 19:06

“Googleはユーザーのパスワード自体は流出していないと説明していますが、8月8日には影響が及ぶユーザーへの通知を開始し、アカウント防御の強化を呼びかけています。”

8: otihateten3510 2025/08/28 19:28

何か最近ハッカーのほうが優勢だよね、ここ数年、何が起きてるんだろう

9: lex010 2025/08/28 19:37

メールアドレス長いこと運用してたら漏洩する物だという認識でいたほうがいい

10: gambol 2025/08/28 20:08

またなんすか?

11: rain-tree 2025/08/28 20:54

“攻撃は2025年6月頃から始まり、IT担当を装う電話等のソーシャルエンジニアリングで従業員に悪性アプリ承認を誘導、連絡先・企業名・関連メモ等の情報が流出した可能性が指摘されています。”

12: rantan89kl 2025/08/28 21:30

なんでこんなわけわからないサイトの情報を信じているのww というリテラシーのほうが気になった。

13: sushitabetaiyon 2025/08/28 21:50

結構な大ごとじゃないですかね

14: dkfj 2025/08/28 22:18

世の中、自分が利用しているサービスのパスワードを全部同じにしている人が、びっくりするくらい多いのよね。それやってると、どこかでパスワード漏洩すると、他のサービスも乗っ取られる

15: qmind 2025/08/28 22:53

パスワード情報は漏れてないっていう情報も一部に出てる。もしGmailアカウント25億人分が漏洩してたら、大騒ぎになってるはずなので、続報待ちかな。

16: mysql8 2025/08/28 22:56

Chromeにパスワード保存してるからやばい?

17: poponponpon 2025/08/28 23:12

25億人分もまとめて漏れたら、もう漏れてないのと一緒だから大丈夫!

18: kanata0120 2025/08/28 23:21

Googleに限った事ではないが、メールアドレス=ID みたいなサービスだとアドレスを知っている誰かがログインを図る可能性があるのが怖いんだよね。

19: kuippa 2025/08/29 01:07

何日かまえに報道があったのでさすがに変更したよ。いまさらだけどねー

20: FreeCatWork 2025/08/29 03:27

25億人分の情報漏洩なんて、泥棒さんも大変だにゃ!ボクの可愛い肉球🐾で猫パンチしたいにゃ!

21: kikuchi1201 2025/08/29 03:47

なるほど

22: circled 2025/08/29 05:38

「パスワード自体は漏洩していないとされている。念のため、パスキーの設定とパスワードの変更を推奨(企業/個人アカウント問わず)」→ 念のためという非科学的な論理破綻推奨

23: raitu 2025/08/29 07:01

https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion?rev=7194ef805fa2d04b0f7e8c9521f97343&hl=en を踏まえると本当みたい。一応Googleのパス変えといた。すでにパスキーも二段階認証も入れてるけど

24: ot2sy39 2025/08/29 07:20

Googleには、「パスワードは漏れていない」ではなく、「パスワードは保持していないのでパスワード漏れはあり得ない」と言ってほしいところ。保持していないよね?

25: solidstatesociety 2025/08/29 07:46

25億人いて漏洩の実害が騒がれてない方が不思議ねー

26: latteru 2025/08/29 08:02

うーん…?これは現時点では何とも言えない気がする。Google自身が発表してるならその記事があるはずなのに、言及するリンクが無いのはなぜ?本当に影響が大きければもっと大騒ぎになってるはずだと思うんだけど

27: kurotsuraherasagi 2025/08/29 08:16

salesforceがやられたとかの要素は事実だけど、情報の繋げ方が飛躍して必要以上に煽ってる釣り記事が元ネタだと思う…ビジネス関係の情報が窃取された(個人ユーザーは原則関係ない)はず

28: irh_nishi 2025/08/29 09:04

パスキー移行はもっと前からだし関係ないでしょ。そもそも元ソースへのリンクもないし怪しいにもほどがある。

29: tu_no_tu 2025/08/29 09:14

googleでセキュリティインシデントは起きたのは事実だが、そこまでリスクの高い事故ではなさそう。英文の煽りニュースを日本語に翻訳してさらに煽ってそう。

30: fivestech 2025/08/29 09:24

こういうタイトルでアクセス稼ぎするクソブログ増えたよな

31: remoteworker 2025/08/29 09:29

GoogleのSalesforce基盤ってなに?

32: aomvce 2025/08/29 09:53

Microsoftかよ

33: type99 2025/08/29 10:52

25億人…!? 「攻撃者はITサポートを名乗ってGoogleの担当者に電話をかけ、Salesforce連携用のアプリを承認させるよう巧妙に仕向けました」Google社員でもそんな手口に引っかかっちゃうんだ。

34: hiro7373 2025/08/29 12:00

何もわかってない記事。Googleのシステムが破られたわけでなく、Googleで顧客管理に使ってたSalesforceの話で、B2Bの一部データだけの話でしょう。アホかと

35: jou2 2025/08/29 12:21

詫び石的なものはもらえないんですかね?

36: htnmiki 2025/08/29 20:08

グーグルがセールスフォース使ってるんだ

37: nilab 2025/08/30 08:52

一般ユーザー向けの話ではなさそう。 “2025年6月ごろ、攻撃者はITサポートを名乗ってGoogleの担当者に電話をかけ、Salesforce連携用のアプリを承認させるよう巧妙に仕向けました。”

38: IGA-OS 2025/08/30 11:02

個人における対策は、淡々と基本的な処置をするのみであるよ