🗓️ Contexte

Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique.

🎯 Nature de l’attaque

En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées.

📊 Données exposées

Les données publiées comprennent :

  • 276 000 adresses email uniques
  • Noms complets
  • Adresses physiques
  • Intitulés de postes
  • Numéros de téléphone

Ces données concernent une combinaison de contacts externes, utilisateurs internes et prospects (leads).

📌 Type d’article

Il s’agit d’une annonce d’incident / fuite de données publiée par HaveIBeenPwned, dont le but est de notifier les utilisateurs potentiellement affectés par cette violation de données.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1657 — Financial Theft (Impact)
  • T1486 — Data Encrypted for Impact (Impact)

🟡 Indice de vérification factuelle : 38/100 (moyenne)

  • ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
  • ✅ 427 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://haveibeenpwned.com/Breach/InterConSecurity

🖴 Archive : https://web.archive.org/web/20260806071545/https://haveibeenpwned.com/Breach/InterConSecurity