Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

đŸ—“ïž Contexte Article publiĂ© le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, sociĂ©tĂ© de market intelligence basĂ©e Ă  Vancouver, d’une violation de donnĂ©es dĂ©tectĂ©e le 12 juin 2026 et divulguĂ©e publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploitĂ© une credential legacy qualifiĂ©e de « legacy credential associated with an integration service », originellement fournie Ă  un tiers non identifiĂ© en 2022 dans le cadre d’un pilote limitĂ©. Cette credential n’a jamais Ă©tĂ© rĂ©voquĂ©e Ă  l’issue du pilote. ...

23 juin 2026 Â· 2 min

Nintendo confirme le vol de données via TinyPulse, filiale de WebMD, par le groupe Shadowbyt3$

📰 Source : BleepingComputer, article de Bill Toulas publiĂ© le 18 juin 2026. L’article rapporte la confirmation par Nintendo of America d’un incident de sĂ©curitĂ© impliquant un prestataire tiers. 🎯 Contexte de l’incident Nintendo of America a confirmĂ© que des donnĂ©es ont Ă©tĂ© volĂ©es via TinyPulse, une plateforme d’enquĂȘtes internes pour les employĂ©s, appartenant Ă  WebMD Health Services. Nintendo prĂ©cise que ses propres systĂšmes n’ont pas Ă©tĂ© compromis et qu’aucune donnĂ©e client ou financiĂšre n’a Ă©tĂ© exposĂ©e. ...

21 juin 2026 Â· 2 min

Kodak confirme une violation de données aprÚs les revendications de ShinyHunters

đŸ—“ïž Contexte PubliĂ© le 18 juin 2026 par SecurityWeek (Eduard Kovacs), cet article rapporte la confirmation par Kodak d’une violation de donnĂ©es suite aux revendications du groupe cybercriminel ShinyHunters. 🎯 Incident Kodak a Ă©tĂ© inscrit sur le site de ShinyHunters le 15 juin 2026. Les hackers affirment avoir obtenu plus de 2,2 millions de dossiers contenant des informations personnelles de clients ainsi que d’autres donnĂ©es d’entreprise. Les attaquants ont menacĂ© de publier les donnĂ©es volĂ©es le 18 juin 2026 Ă  moins que Kodak ne paie une rançon. ...

19 juin 2026 Â· 2 min

ShinyHunters exploite un zero-day Oracle PeopleSoft et compromet le Conseil de l'Europe

đŸ—žïž Contexte Source : The Register, publiĂ© le 15 juin 2026. L’article rapporte une campagne d’intrusion massive menĂ©e par le groupe cybercriminel ShinyHunters, exploitant une vulnĂ©rabilitĂ© zero-day dans Oracle PeopleSoft (CVE-2026-35273) pour compromettre plus de 100 organisations Ă  travers le monde. 🎯 Victime principale et donnĂ©es volĂ©es Le Conseil de l’Europe est la derniĂšre victime confirmĂ©e de cette campagne. ShinyHunters revendique le vol de 297 Go de donnĂ©es reprĂ©sentant 429 000 fichiers, incluant : ...

19 juin 2026 Â· 3 min

iRhythm victime d'une cyberattaque par ingénierie sociale avec demande de rançon

đŸ„ Contexte Source : Reuters, publiĂ© le 15 juin 2026. iRhythm Holdings, entreprise spĂ©cialisĂ©e dans les technologies mĂ©dicales, a divulguĂ© un incident de cybersĂ©curitĂ© ayant affectĂ© des donnĂ©es hĂ©bergĂ©es sur des applications tierces. 🔍 DĂ©roulement de l’incident 8 juin 2026 : DĂ©tection d’une activitĂ© non autorisĂ©e sur certaines applications mĂ©tier hĂ©bergĂ©es par des tiers 9 juin 2026 : RĂ©ception d’une demande de paiement d’un acteur malveillant revendiquant l’obtention de donnĂ©es propriĂ©taires, d’informations de santĂ© protĂ©gĂ©es (PHI) et d’autres donnĂ©es personnelles 10 juin 2026 : L’incident est qualifiĂ© de matĂ©riel en raison du volume de donnĂ©es potentiellement affectĂ©es đŸ’„ Nature de l’attaque L’accĂšs aux donnĂ©es a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblant des applications mĂ©tier hĂ©bergĂ©es par des tiers. L’incident n’a pas impliquĂ© les systĂšmes cliniques, les dispositifs mĂ©dicaux, ni les connexions clients. ...

18 juin 2026 Â· 2 min

ShinyHunters extorque CFGI et publie 243 000 contacts professionnels

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 18 juin 2026. L’incident concerne CFGI, un cabinet de conseil et d’advisory financier, victime d’une campagne d’extorsion en mars 2026. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type « pay-or-leak » (payer ou voir les donnĂ©es publiĂ©es) ciblant CFGI. Face au refus ou Ă  l’absence de paiement, le groupe a rendu publiques les donnĂ©es prĂ©tendument exfiltrĂ©es. ...

18 juin 2026 Â· 2 min

Berkadia victime d'une extorsion ShinyHunters : 300 000+ emails exposés via Salesforce

🏱 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Berkadia), publiĂ© le 15 juin 2026. Berkadia est une sociĂ©tĂ© amĂ©ricaine spĂ©cialisĂ©e dans le financement de l’immobilier commercial. 🎯 Incident En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Berkadia dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

ShinyHunters extorque Infinite Campus et publie les données de 137 000 utilisateurs

đŸ—“ïž Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/InfiniteCampus), publiĂ© le 15 juin 2026. L’incident concerne Infinite Campus, un systĂšme d’information scolaire (SIS) utilisĂ© dans le secteur Ă©ducatif amĂ©ricain. 🎯 DĂ©roulement de l’attaque En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Infinite Campus dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

ShinyHunters cible des serveurs Oracle PeopleSoft et vole des données de +100 organisations

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 10 juin 2026. L’article rapporte des attaques en cours ciblant des serveurs Oracle PeopleSoft (cloud et on-premises), revendiquĂ©es par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque ShinyHunters affirme avoir compromis 300 instances rĂ©parties sur plus de 100 organisations, en utilisant une “gadget chain” combinant des vulnĂ©rabilitĂ©s connues et des zero-days. Le groupe prĂ©cise que l’exploitation n’est pas systĂ©matique et dĂ©pend de la configuration des instances ciblĂ©es. ...

13 juin 2026 Â· 3 min

ShinyHunters exploite CVE-2026-35273 en zero-day contre Oracle PeopleSoft dans l'éducation

🔍 Contexte Rapport publiĂ© le 11 juin 2026 par Mandiant et le Google Threat Intelligence Group (GTIG), documentant une campagne active d’exploitation et d’extorsion attribuĂ©e Ă  UNC6240 (ShinyHunters) ciblant des infrastructures Oracle PeopleSoft. 🎯 Campagne et ciblage L’activitĂ© a Ă©tĂ© observĂ©e entre le 27 mai 2026 et le 9 juin 2026. Plus de 100 organisations mondiales ont Ă©tĂ© notifiĂ©es, dont 68% appartiennent au secteur de l’enseignement supĂ©rieur (universitĂ©s et collĂšges), principalement basĂ©es aux États-Unis. Les donnĂ©es volĂ©es ont Ă©tĂ© publiĂ©es sur le Data Leak Site (DLS) de ShinyHunters le 9 juin 2026. ...

13 juin 2026 Â· 4 min
Derniùre mise à jour le: 25 juin 2026 📝