Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

🗓️ Contexte Publié le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de données résultant d’une usurpation d’identité gouvernementale via des demandes de données d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiés ont utilisé un compte email d’un domaine gouvernemental légitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) à Revolut. Le domaine gouvernemental utilisé n’a pas été officiellement identifié par Revolut, mais des images circulant sur Telegram suggèrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 · 2 min

McKesson victime d'une extorsion ShinyHunters : 6,4M d'emails exposés

🏥 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publié le 10 septembre 2026. McKesson, entreprise américaine spécialisée dans la santé et la distribution pharmaceutique, a été ciblée en août 2026 par une campagne d’extorsion de type “pay or leak” orchestrée par le groupe ShinyHunters. 🎯 Nature de l’incident Le groupe ShinyHunters a revendiqué l’exfiltration de données et, suite à l’absence de paiement présumée, a publié un corpus substantiel de données. Les données compromises incluent : ...

10 septembre 2026 · 2 min

Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion

🏦 Contexte Le 31 août 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), société de technologie financière américaine servant plus de 7 200 institutions financières, a publié un communiqué officiel relatif à un incident de cybersécurité récemment détecté. 🎯 Nature de l’attaque L’incident a débuté par une attaque de social engineering de type vishing (voice phishing), initiée par l’acteur de menace ShinyHunters. L’attaque a ciblé une portion limitée de l’environnement corporate interne non-production de l’entreprise. ...

4 septembre 2026 · 2 min

Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission). ⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés. ...

4 septembre 2026 · 3 min

Berlin refuse de céder au chantage après une cyberattaque sur le réseau informatique du Land

🏛️ Contexte Communiqué officiel publié le 28 août 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touché le réseau informatique du Land de Berlin (Landesnetz Berlin). 🔴 Nature de l’incident Suite à un incident IKT sur le réseau du Land de Berlin, les investigations forensiques en cours ont révélé des exfiltrations de données supplémentaires dans le périmètre de la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt (Sénat pour la Mobilité, les Transports, la Protection du Climat et l’Environnement). ...

29 août 2026 · 2 min

Carhartt : ShinyHunters publie 12,9 millions de comptes après refus de rançon

📰 Publié le 27 août 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte une violation de données majeure ayant touché le fabricant américain de vêtements de travail Carhartt, fondé en 1889 et employant plus de 3 000 personnes aux États-Unis et en Europe. 🎯 Nature de l’incident Le groupe cybercriminel ShinyHunters a revendiqué l’attaque le 13 août 2026, affirmant avoir exfiltré plus de 50 Go de données contenant des informations clients, employés et données internes de l’entreprise. Après que Carhartt a refusé de payer une rançon de 3,3 millions de dollars, ShinyHunters a publié l’intégralité de l’archive sur son site dark web. ...

27 août 2026 · 2 min

Clop exploite CVE-2026-12569 dans PTC Windchill avec un web shell personnalisé pour extorsion massive

📅 Source : ReliaQuest Threat Research Team, publié le 18 août 2026. Cette analyse technique décrit une campagne d’extorsion de masse attribuée avec haute confiance au groupe Clop (aka Cl0p). 🎯 Contexte de l’attaque Clop exploite CVE-2026-12569 (CVSS 9.3), une vulnérabilité d’exécution de code à distance dans PTC Windchill, une plateforme de gestion du cycle de vie des produits (PLM) utilisée par les entreprises manufacturières mondiales. Cette exploitation permet le déploiement d’un web shell JSP personnalisé directement dans les répertoires codebase de Windchill. ...

20 août 2026 · 4 min

Ransom Busters : un affilié ransomware se fait passer pour un sauveur bienveillant

🔍 Contexte Publié le 18 août 2026 par Justin Timothy (Principal Consultant, GRIT) sur le blog de GuidePoint Security, cet article présente les conclusions de l’équipe GRIT suite à plusieurs interventions en réponse à incidents impliquant une entité inconnue se présentant sous le nom “Ransom Busters LTD”. 🎭 Modus Operandi de Ransom Busters Des victimes d’attaques ransomware non encore rendues publiques ont reçu des emails non sollicités de “Ransom Busters LTD”, adressés aux adresses email de domaine de l’entreprise, demandant à contacter le CEO ou la direction IT. Le message type affirmait : ...

20 août 2026 · 3 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝