📰 Source : BleepingComputer, publié le 10 août 2026, par Bill Toulas.

🔍 Contexte de l’incident : LexisNexis, société mondiale d’analyse de données fournissant des services juridiques, commerciaux, réglementaires et de gestion des risques, a détecté une activité inhabituelle sur des serveurs hébergés et gérés par un prestataire tiers non nommé. En réponse, la société a pris la décision immédiate de déconnecter ses systèmes de ceux du prestataire et de mettre hors ligne plusieurs services.

🛑 Services impactés :

  • Nexis Diligence : plateforme de due diligence et de recherche sur les risques
  • Nexis Metabase API : flux de données d’actualités et médias pour systèmes d’entreprise
  • Nexis Newsdesk : service de veille médiatique et d’analyse

🔧 Réponse de l’entreprise : LexisNexis a engagé une firme de forensique cybersécurité pour mener l’investigation. Les systèmes affectés sont en cours de reconstruction dans un nouvel environnement avant remise en ligne. Todd Larsen, président de la division Nexis Solutions, a confirmé l’incident à BleepingComputer.

⚠️ Clarification importante : LexisNexis a précisé que Nexis Solutions n’est pas client de Metabase Cloud et que le produit Nexis Metabase API n’a aucun lien avec la vulnérabilité zero-day SQL injection ciblant Metabase Cloud annoncée le même jour.

📋 Historique d’incidents LexisNexis :

  • Mai 2025 : vol de données personnelles de 364 000 individus via un accès non autorisé à des dépôts GitHub privés
  • Mars 2026 : ciblage par l’acteur de menace FulcrumSec exploitant la faille ‘React2Shell’ dans l’infrastructure AWS de LexisNexis, entraînant le vol et la fuite de fichiers privés

🏷️ Cet article est un rapport d’incident documentant une interruption de service liée à une activité suspecte sur une infrastructure tierce, dans le cadre d’une enquête en cours.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1199 — Trusted Relationship (Initial Access)
  • T1213 — Data from Information Repositories (Collection)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 10297 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : FulcrumSec (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/lexisnexis-shuts-down-services-after-suspicious-activity-on-servers/?utm_source=infosec-mashup.santolaria.net&utm_medium=newsletter&utm_campaign=infosec-mashup-33-2026-the-guardrails-are-real-so-is-the-precedent