Les cybercriminels s’attaquent de nouveau aux géants du numérique. Le groupe de hackers « ShinyHunters », également désigné par « UNC6040 », a réussi à s’introduire dans une base de données interne de Google gérée via Salesforce et a pu exfiltrer des données relatives à des centaines de millions de comptes Google, annonce la DGSSI dans un communiqué.
Google a par la suite confirmé l’intrusion et précise que les données compromises concernent des informations générales notamment les noms des clients, les entreprises et les numéros de téléphones. Les mots de passe n’auraient pas été exposés, mais les informations dérobées permettent aux pirates de mener des attaques de phishing très ciblées contre les utilisateurs.
Suite à cette fuite, plusieurs utilisateurs de Gmail ont reçu des emails ou des appels téléphoniques frauduleux de la part de personnes qui se présentent comme des employés Google en parlant d’une violation de sécurité sur leurs comptes.
Sensibiliser les utilisateurs à la fuite de données
Face à cette situation, le maCERT (Moroccan Computer Emergency Response Team) recommande de sensibiliser les utilisateurs ayant des comptes Gmail sur les risques des attaques de phishing suite à cette fuite de données.
Cette alerte de sécurité porte le numéro de référence 56452808/25 et a été publiée le 28 août 2025.
En juin dernier, la DGSSI avait déjà communiqué sur une autre cyberattaque médiatisée. Comme l’avait rapporté TelQuel le 6 juin 2025, l’organisme avait confirmé que les fuites attribuées à l’Agence nationale de la conservation foncière provenaient en réalité de la plateforme Tawtik.ma, dédiée aux notaires. Cette précision visait à démentir les affirmations des hackers et à souligner le rôle de la DGSSI dans l’audit et la sécurisation de l’infrastructure.
Enfin, rappelons que le roi Mohammed VI, en sa qualité de chef suprême et chef d’État-Major Général des Forces Armées Royales, a récemment nommé le Général de Brigade Abdellah Boutrig au poste de Directeur Général de la Direction Générale de la Sécurité des Systèmes d’information (DGSSI).
