ShinyHunters affirme que les données du FBI ne seront pas publiées après sa campagne de communication

📰 Source : Hackread.com (article exclusif de Waqas, publié le 28 septembre 2026) Contexte Le groupe ShinyHunters a contacté exclusivement Hackread.com pour clarifier ses intentions après son attaque revendiquée du 22 septembre 2026 contre le portail FBI Jobs (apply.fbijobs.gov). Le groupe avait alors défacé le portail et affirmé avoir compromis d’autres systèmes du FBI. Vecteur d’accès initial revendiqué Selon ShinyHunters, l’accès initial a été obtenu via une zero-day Oracle PeopleSoft sur le portail apply.fbijobs.gov. Le groupe affirme ensuite avoir effectué un mouvement latéral vers d’autres services, notamment l’infrastructure AWS GovCloud. ...

29 septembre 2026 · 3 min

ShinyHunters revendique le piratage du FBI via une zero-day Oracle PeopleSoft

🗞️ Contexte Article publié le 22 septembre 2026 par Joseph Cox sur 404 Media. Le groupe de cybercriminels ShinyHunters revendique publiquement une intrusion dans plusieurs services liés au FBI, affirmant détenir des données sur l’ensemble des employés et candidats du FBI. 🎯 Nature de l’attaque Selon un représentant du groupe, l’attaque a été réalisée via une vulnérabilité zero-day dans Oracle PeopleSoft. À partir de ce point d’entrée initial, les attaquants ont accédé à des serveurs AWS GovCloud et procédé à l’exfiltration de données. ...

25 septembre 2026 · 3 min

Fuite massive de credentials AWS GovCloud CISA via un dépôt GitHub public d'un contractant

🔍 Contexte Source : KrebsOnSecurity, publié le 18 mai 2026. L’article rapporte la découverte et la divulgation responsable d’une fuite massive de données sensibles de la CISA (Cybersecurity & Infrastructure Security Agency) via un dépôt GitHub public maintenu par un contractant de la société Nightwing, basée à Dulles, Virginie. 📁 Nature de l’exposition Le dépôt GitHub nommé “Private-CISA” a été créé le 13 novembre 2025 et contenait : Des clés administratives AWS GovCloud pour trois serveurs (fichier importantAWStokens) Un fichier AWS-Workspace-Firefox-Passwords.csv avec des identifiants en clair pour des dizaines de systèmes internes CISA Des credentials pour le système “LZ-DSO” (Landing Zone DevSecOps), l’environnement de développement sécurisé de l’agence Des credentials pour l’Artifactory interne (dépôt de packages logiciels) Des logs, tokens, sauvegardes et autres assets sensibles Des mots de passe faibles suivant le schéma [nom_plateforme][année_courante] 🚨 Découverte et validation La fuite a été détectée par Guillaume Valadon (chercheur chez GitGuardian), dont la plateforme scanne en continu les dépôts publics à la recherche de secrets exposés. Philippe Caturegli (fondateur de Seralys) a validé que les credentials AWS permettaient une authentification à haut niveau de privilège sur trois comptes AWS GovCloud. ...

21 mai 2026 · 3 min
Dernière mise à jour le: 11 octobre 2026 📝