Google nega una filtració massiva de comptes de Gmail

  • Google desmenteix que hi hagi hagut una bretxa de seguretat a Gmail i qualifica els informes com a inexactes.
  • Els 183 milions de credencials afegides a HIBP procedeixen de registres de codi maliciós i incidents acumulats, no d'un atac a Google.
  • Troy Hunt indica que el 91% de les credencials ja estaven identificades amb anterioritat.
  • Es recomana revisar exposicions a HIBP, activar 2FA o passkeys i canviar contrasenyes reutilitzades.

Seguretat en comptes de Gmail

Després de diversos titulars que van encendre les alarmes, Google nega una bretxa a Gmail i assegura que no hi ha evidència d'una intrusió massiva al servei de correu. La companyia sosté que els reports que van circular aquests dies es basen en una lectura equivocada de dades ja conegudes per la comunitat de seguretat.

L'enrenou es va originar per la incorporació a Have I Been Pwned (HIBP) d'una col·lecció de 183 milions de credencials vinculades a registres de codi maliciós ia filtracions passades de múltiples serveis. Segons Google, això no equival a un atac nou contra Gmail i els usuaris segueixen protegits per les mesures estàndard.

Què es va dir i què nega Google

A les xarxes socials i alguns mitjans es va parlar d'una suposada filtració massiva de comptes de Gmail i fins i tot d'una alerta global a tots els usuaris, cosa que Google ha desmentit a X: no va emetre cap advertiment massiu ni ha detectat un incident que comprometi la seva plataforma de manera generalitzada.

L'empresa explica que les llistes difoses són compilacions habituals de credencials exposades per malware, phishing i altres incidents repartits en el temps i en diferents serveis en línia; per tant, no reflecteixen un nou atac dirigit contra Gmail, els usuaris o la seva infraestructura.

Article relacionat:
Com canviar la contrasenya de Gmail en pocs passos?

D'on surten els 183 milions de credencials

HIBP, el conegut servei de notificació de bretxes gestionat per Troy Hunt, va afegir recentment una gran col·lecció de dades compartida per una plataforma d'intel·ligència d'amenaces. En aquesta base figuren credencials obtingudes de registres d'infostealers (malware que roba contrasenyes) i de filtracions prèvies alienes a Google.

El mateix Hunt ha assenyalat que el 91% ja estava detectat en alertes anteriors. A la pràctica, es tracta d'un agregat de múltiples conjunts que sovint circulen barrejats en fòrums de hacking o canals de missatgeria, i no una única filtració específica de Gmail.

Implicacions per a usuaris a Espanya i Europa

Per als que usen Gmail a Espanya i la resta d'Europa, el més rellevant és entendre el risc real: encara que no hi ha una fallada als servidors de Google, unes credencials antigues o reutilitzades poden facilitar atacs de farcit de credencials si apareixen en bases exposades. Per això convé revisar si el correu figura a aquestes llistes i reforçar la seguretat.

En entorns corporatius europeus, on el compliment i la protecció de dades són prioritaris, les organitzacions haurien de revisar polítiques d‟accés i considerar MFA obligatori, controls de dispositius i formació contínua per reduir la superfície datac.

Com comprovar si la teva adreça apareix en bases exposades

Abans de prendre decisions dràstiques, és útil fer-ne una consulta d'exposició fonts públiques i fiables. Una opció coneguda és HIBP, que permet verificar si una adreça de correu figura en bretxes recopilades; si apareix exposada, pots canviar la contrasenya de Gmail en pocs passos.

  • Accedeix a haveibeenpwned.com i introdueix la teva adreça de correu.
  • Si apareix com a exposada, identifica a quins incidents figura per valorar l'abast i l'antiguitat.
  • Evita introduir contrasenyes a llocs de tercers; HIBP no sol·licita claus, només el correu electrònic.
  • Per a dominis corporatius, HIBP ofereix opcions de monitorització i verificació sota control d'administradors.

Recomanacions de seguretat

Independentment de l'exposició, hi ha mesures que cal aplicar ja: el més efectiu és activar la verificació en dos passos o, si és possible, utilitzar claus d'accés (passkeys) com a alternativa més robusta a la contrasenya.

  • Canviar immediatament qualsevol contrasenya reutilitzada o antiga que aparegui en filtracions.
  • Adoptar passkeys o un segon factor basat en app o clau física, evitant SMS quan sigui possible.
  • Usar un gestor de contrasenyes per generar claus úniques i llargues.
  • Revisar dispositius i sessions al compte de Google i tancar accessos que no reconeguis.
  • Activar alertes de seguretat i mantenir actualitzat el sistema i el navegador.

Si un servei extern va patir una bretxa i el teu email figura als seus registres, canvia aquesta clau i les de qualsevol lloc on l'hagis reutilitzat; habilitar passkeys i MFA redueix dràsticament limpacte de credencials filtrades.

Què ha fet Google

Segons la companyia, quan detecta grans lots de credencials exposades adopta mesures per ajudar a restablir contrasenyes i protegir comptes potencialment afectats per reutilització. Google reitera que les defenses de Gmail són sòlides i que els vostres sistemes continuen bloquejant intents d'accés no autoritzat.

A més, manté monitorització constant d'aquestes col·leccions per a mitigar riscos associats a atacs de rebliment i automatitzats, alhora que recorda els usuaris que reforcin l'autenticació i evitin la reutilització de contrasenyes a diferents llocs.

El balanç del que ha passat és clar: no hi ha una intrusió massiva a Gmail, sinó la reaparició de credencials antigues agregades des de múltiples orígens; el més prudent és verificar possibles exposicions, actualitzar contrasenyes i activar capes extra d'accés per seguir usant el correu amb seguretat i sense alarmisme.


Add as preferred source