Arrestation au Royaume‑Uni d’un prĂ©sumĂ© acteur clĂ© de « Scattered LAPSUS$ Hunters », inculpĂ© par le DoJ

Source: The Cyber Express — Dans une annonce relayĂ©e par le DoJ amĂ©ricain, les autoritĂ©s britanniques ont arrĂȘtĂ© Thalha Jubair (19 ans) le 16 septembre, dans une affaire liĂ©e Ă  de multiples intrusions et extorsions informatiques visant des organisations, dont des entitĂ©s amĂ©ricaines. 🚓 Le DoJ dĂ©taille des chefs d’inculpation pour « conspirations de fraude informatique, fraude Ă©lectronique et blanchiment d’argent ». Selon la plainte, de mai 2022 Ă  septembre 2025, Jubair et ses associĂ©s auraient menĂ© environ 120 intrusions rĂ©seau, visant au moins 47 entitĂ©s amĂ©ricaines, avec des paiements de rançon d’au moins 115 M$. ...

22 septembre 2025 Â· 2 min

FBI: Scattered Spider et ShinyHunters extorquent via des accÚs Salesforce et apps connectées

Selon The Record (Recorded Future News), le FBI a publiĂ© un avis flash dĂ©crivant une campagne de vol de donnĂ©es et d’extorsion visant des centaines d’organisations, attribuĂ©e Ă  Scattered Spider (UNC6395) et ShinyHunters (UNC6040), aprĂšs compromission d’instances Salesforce. Depuis octobre 2024, les acteurs ont utilisĂ© de l’ingĂ©nierie sociale en se faisant passer pour des employĂ©s IT auprĂšs des centres d’appels afin d’obtenir des identifiants, puis accĂ©der aux donnĂ©es clients dans Salesforce. Dans d’autres cas, des phishings (emails/SMS) ont permis de prendre le contrĂŽle de tĂ©lĂ©phones ou ordinateurs d’employĂ©s. ...

17 septembre 2025 Â· 3 min

FBI: deux groupes (UNC6040, UNC6395) compromettent des instances Salesforce via vishing et OAuth pour vol de données et extorsion

Source: FBI (FLASH-20250912-001), coordonnĂ© avec DHS/CISA; TLP:CLEAR. Contexte: alerte du 12 septembre 2025 dĂ©taillant des campagnes de vol de donnĂ©es et d’extorsion ciblant les plateformes Salesforce par les groupes UNC6040 et UNC6395. – Aperçu gĂ©nĂ©ral Les groupes criminels UNC6040 et UNC6395 mĂšnent des intrusions contre des instances Salesforce par des mĂ©canismes d’accĂšs initiaux distincts. Les actions observĂ©es incluent le vol massif de donnĂ©es via API, l’autorisation frauduleuse d’applications connectĂ©es (OAuth) et des demandes d’extorsion (notamment associĂ©es Ă  « ShinyHunters » aprĂšs les exfiltrations de UNC6040). L’alerte vise Ă  maximiser la sensibilisation et fournit des IOCs et des mesures recommandĂ©es. 🚹 ...

16 septembre 2025 Â· 3 min

Cyberattaque contre le fournisseur suédois Miljödata : risque de fuite de données et extorsion

Selon l’extrait d’actualitĂ© fourni, le prĂ©stataire IT suedois Miljödata a Ă©tĂ© victime d’une cyberattaque durant le week-end, avec pression financiĂšre (extorsion) exercĂ©e contre l’entreprise. 🇾đŸ‡Ș L’impact potentiel inclut une fuite de donnĂ©es personnelles sensibles. L’éditeur est largement dĂ©ployĂ©, auprĂšs de 80 % des communes suĂ©doises. EntitĂ©s signalĂ©es comme touchĂ©es Ă  ce stade ⚠: Region Gotland Region Halland Kalmar kommun Varber kommun UmeĂ„ kommun LuleĂ„ kommun Kiruna kommun MönsterĂ„s kommun Karlstad kommun SkellefteĂ„ kommun L’incident est en cours et son ampleur reste incertaine Ă  ce stade. L’article met l’accent sur la portĂ©e potentielle et les organisations affectĂ©es. ...

27 aoĂ»t 2025 Â· 1 min

Google confirme une compromission de son instance Salesforce via une arnaque tĂ©lĂ©phonique ciblant la liaison d’apps externes

Selon Ars Technica, Google a divulguĂ© que son instance Salesforce a Ă©tĂ© compromise en juin, deux mois aprĂšs que Google lui‑mĂȘme a alertĂ© sur une campagne de masse visant les clients Salesforce par ingĂ©nierie sociale, menĂ©e par des acteurs financiers. Les attaquants ne passent pas par une faille logicielle mais par des appels tĂ©lĂ©phoniques 📞: ils se font passer pour l’IT du client et demandent de lier une application externe Ă  l’instance Salesforce. Ils obtiennent de l’employĂ© le code de sĂ©curitĂ© Ă  8 chiffres requis par l’interface, qu’ils utilisent ensuite pour lier l’app et accĂ©der Ă  l’instance et aux donnĂ©es stockĂ©es. Cette mĂ©thode abuse d’une fonctionnalitĂ© de liaison d’apps tierces de Salesforce. ...

10 aoĂ»t 2025 Â· 2 min

EnquĂȘte sur un employĂ© de DigitalMint pour des accords avec des hackers

L’actualitĂ© provient de DigitalMint, une entreprise spĂ©cialisĂ©e dans la nĂ©gociation avec les hackers et la facilitation des paiements en cryptomonnaie lors des attaques par ransomware. Selon une dĂ©claration de Marc Jason Grens, prĂ©sident de DigitalMint, le ministĂšre de la Justice des États-Unis enquĂȘte sur un ancien employĂ© de l’entreprise. Cet employĂ© est accusĂ© d’avoir passĂ© des accords avec des hackers pour bĂ©nĂ©ficier des paiements d’extorsion, ce qui soulĂšve des prĂ©occupations Ă©thiques et lĂ©gales. ...

3 juillet 2025 Â· 1 min

World Leaks : un nouveau projet d'extorsion par les opérateurs de Hunters International

L’article publiĂ© par la sociĂ©tĂ© Lexfo, met en lumiĂšre un nouveau projet d’extorsion en ligne nommĂ© World Leaks, lancĂ© par les opĂ©rateurs du groupe de ransomware Hunters International. World Leaks a vu le jour dĂ©but 2025, marquant un changement de stratĂ©gie des opĂ©rateurs de Hunters International, passant de la double extorsion avec ransomware Ă  des attaques uniquement basĂ©es sur l’extorsion, en raison des risques accrus et de la rentabilitĂ© rĂ©duite de leurs anciennes mĂ©thodes. ...

16 juin 2025 Â· 1 min

L'attaque vishing d'UNC6040 cible les instances Salesforce

Selon le Google Threat Intelligence Group (GTIG), le groupe de menace UNC6040 mĂšne des campagnes de vishing pour compromettre les instances Salesforce des entreprises, avec pour objectif le vol de donnĂ©es Ă  grande Ă©chelle et l’extorsion. Ce groupe, motivĂ© par des gains financiers, a rĂ©ussi Ă  tromper des employĂ©s en se faisant passer pour le support informatique lors d’appels tĂ©lĂ©phoniques convaincants. Les attaques d’UNC6040 consistent principalement Ă  manipuler les victimes pour qu’elles autorisent une application connectĂ©e malveillante sur le portail Salesforce de leur organisation. Cette application, souvent une version modifiĂ©e du Data Loader de Salesforce, n’est pas autorisĂ©e par Salesforce. Lors d’un appel de vishing, l’attaquant guide la victime pour qu’elle approuve cette application, ce qui permet Ă  UNC6040 d’accĂ©der et d’exfiltrer des informations sensibles directement depuis les environnements clients Salesforce compromis. ...

7 juin 2025 Â· 2 min

Le groupe Everest extorque des entreprises aprĂšs des cyberattaques massives

En mai 2025, le groupe de cybercriminels connu sous le nom de Everest Group a revendiquĂ© une sĂ©rie d’attaques contre de grandes organisations rĂ©parties au Moyen-Orient, en Afrique, en Europe et en AmĂ©rique du Nord. Ce groupe, souvent nĂ©gligĂ© par le passĂ©, a annoncĂ© avoir menĂ© neuf nouvelles cyberattaques ce mois-ci. Les victimes incluent des organisations dans des secteurs variĂ©s, tels que la santĂ© et la construction. Cependant, leur attaque la plus marquante a visĂ© la sociĂ©tĂ© Coca-Cola, oĂč ils ont rĂ©ussi Ă  voler des donnĂ©es personnelles de centaines d’employĂ©s. ...

30 mai 2025 Â· 2 min

Arrestation d'un développeur clé de Ragnar Locker, un groupe de ransomware

Cet article de presse gĂ©nĂ©raliste rapporte l’arrestation d’Oleg B., suspectĂ© d’ĂȘtre un dĂ©veloppeur clĂ© du ransomware Ragnar Locker. Ce groupe cybercriminel, bien que moins connu que d’autres comme LockBit ou AlphV, a Ă©tĂ© actif dans le domaine du big game hunting, ciblant des grandes entreprises. L’enquĂȘte judiciaire sur Ragnar Locker a dĂ©butĂ© en aoĂ»t 2023, et se poursuit avec des accusations d’extorsion organisĂ©e, d’attaques sur des systĂšmes de traitement automatisĂ© de donnĂ©es, et de blanchiment d’argent. En octobre 2023, plusieurs serveurs appartenant au groupe ont Ă©tĂ© saisis, perturbant leurs opĂ©rations. ...

21 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝