🔍 Contexte
Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Alcon), publiée le 9 août 2026. L’incident concerne Alcon, une entreprise spécialisée dans les soins ophtalmologiques.
🎯 Nature de l’attaque
Le groupe cybercriminel ShinyHunters a ciblé Alcon dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou les données seront publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées.
📦 Données compromises
Les données publiées contiendraient :
- 218 000 adresses email uniques
- Noms
- Numéros de téléphone
- Adresses physiques
Les champs exposés sont décrits comme étant principalement de nature B2B (contacts d’entreprises).
📰 Type d’article
Il s’agit d’une annonce d’incident publiée par HaveIBeenPwned, dont le but principal est de notifier l’exposition de données personnelles dans le cadre d’une violation de données confirmée.
🧠 TTPs et IOCs détectés
Acteurs de menace
- ShinyHunters (cybercriminal) — orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1657 — Financial Theft (Impact)
- T1486 — Data Encrypted for Impact (Impact)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ haveibeenpwned.com — source reconnue (liste interne) (20pts)
- ✅ 378 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://haveibeenpwned.com/Breach/Alcon
🖴 Archive : https://web.archive.org/web/20260809141101/https://haveibeenpwned.com/Breach/Alcon