Le piratage de Google prend une ampleur inédite : 2,5 milliards de comptes Gmail pourraient être exploités par des cybercriminels.
Google piraté : changez vite votre mot de passe Gmail !

Le 24 août 2025, Google a confirmé avoir été la cible d’un piratage sophistiqué lié à une attaque contre Salesforce. Selon l’entreprise, les cybercriminels utilisent désormais des mots de passe Gmail divulgués pour pénétrer dans les comptes.
Un piratage massif qui touche l’écosystème Google et Salesforce
L’affaire trouve son origine en juin 2025, lorsqu’un groupe de hackers connu sous le nom de ShinyHunters a réussi à tromper un employé de Google grâce à une opération de vishing, c’est-à-dire une arnaque par téléphone. Selon le Google Threat Intelligence Group, « Les données récupérées par les attaquants sont restés confinés à des informations de base et largement accessibles publiquement ». Les attaquants ont ainsi exploité les identifiants de la victime pour accéder à des bases hébergées sur Salesforce.
Ce piratage n’a pas seulement touché Google mais aussi d’autres entreprises de premier plan, comme Adidas, Chanel ou encore Cisco, qui ont été visées via la même faille Salesforce, relaye Malwarebytes. Bien que les données exfiltrées soient officiellement limitées à des informations de contact, la brèche a ouvert la voie à des campagnes de phishing sophistiquées, désormais tournées vers les comptes Gmail.
Gmail dans la tourmente : 2,5 milliards de comptes en alerte
Google reconnaît que la compromission de mots de passe figure parmi les causes majeures des attaques réussies. « Des pirates exploitent des mots de passe Gmail divulgués pour s’introduire dans les comptes », explique Frandroid. L’ampleur est vertigineuse : près de 2,5 milliards d’utilisateurs Gmail sont potentiellement exposés.
Les criminels ne se contentent plus d’e-mails frauduleux. Ils combinent désormais appels téléphoniques, SMS et faux supports techniques. Cette méthode hybride accroît le risque pour les particuliers comme pour les entreprises, déjà fragilisées par la multiplication des attaques en ligne.
Que doivent faire les utilisateurs pour renforcer leur sécurité ?
Face à cette alerte, Google recommande d’abord un changement immédiat du mot de passe Gmail. L’entreprise préconise également l’usage d’un gestionnaire de mots de passe indépendant, comme Bitwarden ou 1Password, afin d’éviter toute réutilisation compromettante. L’authentification à deux facteurs via application — Authy ou Google Authenticator — constitue également une défense efficace contre le piratage.
Au-delà de ces gestes, Google encourage l’adoption des clés d’accès dites passkeys, plus résistantes que les mots de passe classiques, ainsi qu’un contrôle de sécurité régulier via la fonction Security Checkup. Et bien évidemment, il ne fut pas oublier l’importance de maintenir Chrome et Android à jour pour limiter l’exploitation de failles.
