Campagne d'exfiltration Azure massive : millions de données d'entreprises Fortune 500 exposées

🗓️ Contexte Article publié le 16 août 2026 par Hudson Rock sur la plateforme Infostealers.com. Il documente une campagne d’exfiltration active ciblant les tenants Azure/Microsoft Entra de plusieurs grandes entreprises mondiales. 🎯 Acteur de la menace Un acteur opérant sous le pseudonyme “TheHatman” publie massivement sur des forums cybercriminels (dark web) des annuaires internes d’employés appartenant à des entreprises Fortune 500. Il revendique avoir téléchargé ces données directement depuis les portails Azure Tenant des organisations via des identifiants compromis. ...

16 août 2026 · 3 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

ShinyHunters extorque Alcon et publie 218 000 adresses email de contacts B2B

🔍 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Alcon), publiée le 9 août 2026. L’incident concerne Alcon, une entreprise spécialisée dans les soins ophtalmologiques. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a ciblé Alcon dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou les données seront publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. 📦 Données compromises Les données publiées contiendraient : ...

10 août 2026 · 2 min

Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min

Fuite de données chez SplitVPN : 865 000 adresses email et données bancaires partielles exposées

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SplitVPN), publié le 1er août 2026. L’incident concerne SplitVPN, un service VPN russe anciennement connu sous le nom de NotVPN. 📋 Détails de l’incident En juillet 2026, SplitVPN a été victime d’une violation de données ayant exposé des millions d’enregistrements clients. Les données compromises incluent : 865 000 adresses email uniques Adresses IP des utilisateurs Pays de résidence des utilisateurs Données de carte bancaire partielles : 6 premiers chiffres (BIN), 4 derniers chiffres et date d’expiration 🏢 Entité concernée Le service est d’origine russe et opérait précédemment sous le nom NotVPN avant de devenir SplitVPN. ...

3 août 2026 · 1 min

96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte Publié le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privées sur six plateformes de chatbots IA, indexées par Archive.org. 📊 Ampleur du phénomène Digital Digging a identifié 264 078 conversations partagées au total sur six plateformes, dont 96 477 pour la seule année 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont été trouvées dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 août 2026 · 2 min

Fuite de données Paidwork : 23 millions d'adresses email et données bancaires exposées

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 19 juillet 2026. La plateforme de gig economy Paidwork a été victime d’une violation de données revendiquée en mars 2026, avec une publication publique des données intervenue en juillet 2026. 📦 Données compromises Le volume total des données publiées atteint presque 11 Go, contenant : Plus de 23 millions d’adresses email uniques Données de profil utilisateur Informations bancaires Historique des paiements des travailleurs Mots de passe stockés sous forme de hachages bcrypt 🧩 Déroulement Les attaquants ont d’abord revendiqué l’obtention des données et les ont mises en vente. Les données ont ensuite été publiées publiquement en juillet 2026, élargissant considérablement l’exposition potentielle. ...

20 juillet 2026 · 2 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publié le 11 juillet 2026. L’incident concerne le Glendale Community College, un établissement d’enseignement supérieur américain, victime d’une campagne d’extorsion en juin 2026. 🔥 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les données publiées) ciblant l’établissement. Après l’absence de paiement présumée, les données ont été publiées en ligne. 📊 Données compromises Les données exposées comprennent : ...

14 juillet 2026 · 2 min

Nextcloud : fuite de 367 000 enregistrements via une base Elasticsearch mal configurée

🔍 Contexte Source : Cybernews, publié le 8 juillet 2026. L’équipe de recherche de Cybernews a découvert le 18 mai 2026 une base de données Elasticsearch publiquement exposée appartenant à Nextcloud, plateforme allemande de stockage cloud open-source. 📦 Données exposées Le cluster contenait 7,92 Go de données réparties en 367 000 enregistrements dans un index unique correspondant à des fichiers internes Nextcloud : Factures (envoyées et reçues) : adresses e-mail d’employés Nextcloud, noms et adresses de sociétés clientes, e-mails d’émetteurs de factures Contrats, modèles, résumés : détails de partenariats client-fournisseur Scripts Shell et Python développés pour des clients, incluant des identifiants de base de données en dur (hardcoded credentials) Fichiers .eml : contenu d’e-mails non chiffrés, horodatages, adresses expéditeur/destinataire Listes de bêta-testeurs : noms complets et adresses e-mail professionnelles En-têtes HTTP, chemins de fichiers, noms de fichiers, hachages MD5 Parmi les domaines e-mail externes identifiés : IONOS, STRATO (hébergeurs web), et des institutions gouvernementales allemandes dont le MSB NRW (Ministère de l’Éducation de Rhénanie-du-Nord-Westphalie). ...

9 juillet 2026 · 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux américaine, a été victime d’une campagne d’extorsion menée par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schéma classique « pay or leak » (payer ou voir les données publiées) pratiqué par ShinyHunters. L’institution n’ayant pas cédé à l’extorsion, les données ont été publiées publiquement. ...

8 juillet 2026 · 2 min
Dernière mise à jour le: 19 août 2026 📝