Recente beoordelingen over een vermeende inbreuk op gegevens bij Google werden door Google aangepakt met behulp van zijn standaard X-account. Volgens het bedrijf, zijn er onjuiste interpretaties van gegevens uit reeds bestaande login collecties, geen veiligheidsincident binnen Google zelf.
Informatie over een inbreuk op de beveiliging van Google met een effect op miljoenen gebruikers zijn nep. Google en  
De geruchten begonnen na 183 miljoen Google-accounts, volgens rapporten van verschillende media-uitlaten, waren in gevaar gebracht. Deze berichten kwamen na Have I Been Pwned (HIPP), ’s security onderzoeker’s programma, bijgewerkt zijn database, die 183 miljoen e-mailadressen en gerelateerde wachtwoorden toegevoegd op 21 oktober. Deze gegevens, de Synthient Stealer Log Threat Data genoemd, waren samengesteld uit informatie verzameld van een verscheidenheid aan opties en risico data platforms, volgens HIPP.
De informatie is niet afkomstig van een enkele bestand overtreding. Ze omvatten gegevens die zijn verzameld door de jaren heen door middel van phishing campagnes, token vulling, en andere gegevens- stelen methoden, volgens BleepingComputer. Ongeveer 91 procent van de gegevens was eerder bekend in eerdere lekken, volgens Hunt. Vergeleken met de HIPP database’s ongeveer 16,4 miljoen adressen, is dit aantal aanzienlijk. Een verzameling van ongeveer 3,5 terabytes aan gegevens en miljarden records, die werden samengesteld door het Synthient gevareninformatieplatform, wordt geschat door verschillende bronnen, waaronder LadBible en GizChina.
Google-posities voor interpretatiefouten
Voor opnames, volgens Google, worden vaak verkeerd geïnterpreteerd. De gegevens zijn samengesteld uit naar verluidt onbevoegde informatie en login dumps die worden verspreid op het internet. Ze richten zich niet op nieuwe aanvallen tegen Google of een ander gespecialiseerd programma. Het bedrijf beweert dat Google strategische maatregelen neemt wanneer aanzienlijke hoeveelheden wachtwoordgegevens worden ontdekt. Bijvoorbeeld door inlog reset te starten of gebruikers veiligheidswaarschuwingen te sturen.
Veiligheidsonderzoekers wijzen erop dat het bestaan van miljoenen registratiegegevens in heel collecties niet eerlijk is, ook al is er geen nieuw infuus bij Gmail. Deze informatie wordt vaak gebruikt door cybercriminelen om zich te registreren in verschillende accounts of bedrijfsnetwerk. Gebruikers wordt dus geadviseerd om hun wachtwoorden regelmatig bij te werken en twee stappen bevestiging in te schakelen.
Niet voor het eerst heeft Google geprobeerd om geruchten over gegevenslekken te weerleggen. Soortgelijke berichten die biljoenen Google-records claimden, waren eerder dit jaar gehackt, die achteraf onjuist bleken te zijn. Het laatste incident benadrukt nogmaals de waarde van nauwkeurige interpretatie en zorgvuldige rapportage van informatie uit grootschalige login collecties.