image

Google: data potentiële Ads-klanten gestolen bij inbraak Salesforce-omgeving

maandag 11 augustus 2025, 09:23 door Redactie, 1 reacties

Bij een inbraak op een Salesforce-omgeving van Google zijn gegevens van potentiële Google Ads-klanten gestolen, zo heeft het techbedrijf in een e-mail aan gedupeerde personen laten weten. De gestolen data bestaat uit contactgegevens zoals bedrijfsnaam, telefoonnummers en notities. Google waarschuwde begin juni voor telefonische phishingaanvallen waarbij Salesforce-omgevingen worden gecompromitteerd.

Salesforce is een veelgebruikte leverancier van Customer Relationship Management (CRM) software. Via CRM-systemen houden bedrijven allerlei informatie over klanten en potentiële klanten bij. Bij de phishingaanvallen worden medewerkers van Engelssprekende afdelingen van multinationals gebeld, waarbij de aanvallers zich voordoen als de helpdesk. Vervolgens weten de aanvallers deze medewerkers zover te krijgen om gevoelige inloggegevens te delen of toegang tot Salesforce te verstrekken. Zodra er toegang tot de omgeving is verkregen maken de aanvallers allerlei data buit.

Vorige week maakte Google bekend dat het in juni zelf ook slachtoffer is geworden van een inbraak op een Salesforce-omgeving. Het techbedrijf laat in een update van de eerder gegeven waarschuwing weten dat het alle getroffenen inmiddels heeft geïnformeerd. Deze personen deelden de e-mail van Google, waaruit blijkt dat het om potentiële Google Ads-klanten gaat. Van hoeveel personen de gegevens zijn gestolen heeft Google nog altijd niet bekendgemaakt.

In de e-mail aan getroffen personen geeft Google geen nieuwe details over het incident. Het bedrijf zegt dat het "mitigaties" binnen de getroffen Salesforce-omgeving heeft getroffen, maar laat niet weten wat die zijn. Verder stelt Google dat gedupeerde personen geen actie te hoeven ondernemen. Afsluitend wordt slachtoffers van de datadiefstal verteld dat Google nooit telefonisch om inloggegevens en betaalgegevens vraagt.

Reacties (1)
Vandaag, 15:21 door The-Real-C
Google heeft dus zelf ervaren hoe het is om slachtoffer te worden van het soort aanval waar ze eerder nog voor waarschuwden — een beetje alsof de brandweer na een voorlichtingsavond zelf het koffiezetapparaat in brand zet.

De truc van de aanvallers is klassiek social engineering-theater: bel de Engelstalige afdeling, doe alsof je van de helpdesk bent, en praat net zolang tot iemand je de digitale sleutels geeft. Eenmaal binnen in Salesforce kunnen ze precies die informatie plunderen waar marketingteams normaal trots hun KPI’s mee vullen: bedrijfsnamen, telefoonnummers, notities… kortom, het adresboek van je toekomstige omzet.

Google bevestigt dat het vooral om potentiële Google Ads-klanten gaat. Hoeveel dat er precies zijn? Dat blijft geheim — waarschijnlijk omdat cijfers in dit geval vooral heel slecht klikken.

Mitigaties zijn toegepast (lees: de deur is dichtgedaan nadat de inbreker was vertrokken) en slachtoffers hoeven volgens Google niets te doen. Behalve misschien even goed onthouden dat als iemand belt met de vraag naar je wachtwoord, de juiste reactie altijd is: “Leuk geprobeerd.”
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.