Google alerta a más de 2 mil millones de usuarios de Gmail por ataques de piratas informáticos
La advertencia llega después de que Google confirmara una violación de su propia base de datos en Salesforce.

CIUDAD DE MÉXICO.- Google lanzó una advertencia a la mayoría de sus 2 mil 500 millones de usuarios de Gmail para que actualicen sus contraseñas y refuercen la seguridad de sus cuentas, luego de detectar un número significativo de “intrusiones exitosas” por parte de piratas informáticos.
La compañía pidió a los internautas mantenerse en alerta máxima ante correos sospechosos y adoptar medidas de protección adicionales, como la autenticación de dos factores, para evitar ser víctimas de robo de información.
Cómo operan los atacantes
De acuerdo con Google, los hackers suelen acceder a las cuentas mediante:
- Correos falsos que incluyen enlaces a páginas de inicio de sesión fraudulentas.
- Ingeniería social, es decir, engañar a los usuarios para que compartan sus contraseñas o incluso sus códigos de autenticación de dos factores.
Aunque la mayoría de los usuarios cuenta con contraseñas seguras y únicas, sólo un tercio las actualiza de manera periódica, lo que incrementa el riesgo de intrusiones.
Alerta tras incidente en Salesforce
La advertencia llega después de que Google confirmara una violación de su propia base de datos en Salesforce, utilizada para gestionar contactos y clientes.
En junio, la compañía había alertado que actores maliciosos estaban haciéndose pasar por personal de soporte técnico para engañar a empleados, una táctica “particularmente eficaz” para obtener accesos.
En ese ataque se comprometieron principalmente datos públicos de pequeñas y medianas empresas, pero Google advirtió que la metodología podría escalar hacia incidentes más graves.
La amenaza de ShinyHunters
Google señaló además que el grupo de cibercriminales conocido como ShinyHunters podría estar preparando nuevas tácticas de extorsión digital, incluyendo el lanzamiento de un sitio de filtración de datos (DLS).
Este colectivo, activo desde 2020 y cuyo nombre proviene de la franquicia Pokémon, ha estado relacionado con violaciones de alto perfil contra empresas como AT&T, Microsoft, Santander y Ticketmaster.
El 8 de agosto, Google notificó por correo electrónico a los usuarios afectados por la filtración vinculada a Salesforce y UNC6040, recomendando reforzar medidas de protección antes de que los datos puedan ser usados en intentos de extorsión.
Recomendaciones clave
- Actualizar contraseñas y evitar repetirlas en distintos servicios.
- Activar la verificación en dos pasos (2FA).
- Sospechar de correos con enlaces o solicitudes de datos sensibles, incluso si aparentan provenir de Google u otras compañías confiables.
La empresa recordó que, en el actual panorama digital, la seguridad debe mantenerse como un hábito constante, ya que los atacantes perfeccionan sus métodos cada vez con mayor rapidez
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí