Université de Nottingham : 455 000 personnes exposées suite à une attaque ShinyHunters

🎓 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/UniversityOfNottingham), publiĂ© le 10 juin 2026. L’UniversitĂ© de Nottingham (Royaume-Uni) a Ă©tĂ© victime d’une cyberattaque dont les donnĂ©es ont Ă©tĂ© ultĂ©rieurement publiĂ©es en ligne. 🔍 Nature de l’incident L’attaque a Ă©tĂ© attribuĂ©e au groupe ShinyHunters, dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© effectivement divulguĂ©es publiquement. ...

13 juin 2026 Â· 2 min

DentaQuest victime d'une extorsion ShinyHunters : 2,6M d'adresses email exposées

đŸ„ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/DentaQuest), publiĂ© le 3 juin 2026. DentaQuest est un administrateur de prestations dentaires opĂ©rant aux États-Unis, notamment dans le cadre du programme Medicaid. ⚔ Nature de l’attaque En mai 2026, le groupe cybercriminel ShinyHunters a menĂ© une campagne d’extorsion de type “pay or leak” contre DentaQuest. Face au refus ou Ă  l’absence de paiement, le groupe a publiquement divulguĂ© des centaines de gigaoctets de donnĂ©es prĂ©tendument extraites des systĂšmes de l’entreprise. ...

6 juin 2026 Â· 2 min

Extorsion sans ransomware : vol de données seul en forte hausse en 2025

🔍 Contexte PubliĂ© le 27 mai 2026 par Unit 42 (Palo Alto Networks), cet article de recherche examine l’évolution des tactiques d’extorsion cybercriminelle, en particulier la tendance croissante aux campagnes de vol de donnĂ©es pur (sans ransomware), qui exercent une pression financiĂšre sur les victimes sans chiffrement de leurs systĂšmes. 📊 Tendances clĂ©s identifiĂ©es en 2025 Les campagnes de pure exfiltration de donnĂ©es ont fortement ciblĂ© les secteurs des Services Professionnels, de la SantĂ© et des Services aux Consommateurs. Les organisations de taille intermĂ©diaire (mid-sized) reprĂ©sentent 64% des victimes de ces campagnes. Le secteur de la Construction a enregistrĂ© une hausse de 44% en glissement annuel comme cible d’extorsion basĂ©e uniquement sur les donnĂ©es. Le secteur Manufacturier reste le plus perturbĂ© globalement, toutes menaces confondues. 🎯 Motivations et attractivitĂ© des cibles Les entreprises du secteur de la Construction sont ciblĂ©es en raison de la valeur de leurs donnĂ©es financiĂšres, plans et donnĂ©es d’appels d’offres, combinĂ©e Ă  des contrĂŽles de sortie de donnĂ©es (data egress) insuffisants. ...

1 juin 2026 Â· 2 min

Charter Communications confirme une violation de données aprÚs extorsion par ShinyHunters

📰 Contexte Source : BleepingComputer, publiĂ© le 26 mai 2026. Charter Communications, l’un des plus grands fournisseurs d’accĂšs Internet aux États-Unis (marque Spectrum), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs avoir Ă©tĂ© listĂ© sur le site de fuite du groupe ShinyHunters. 🎯 Vecteur d’attaque Selon les dĂ©clarations du groupe Ă  BleepingComputer, la compromission initiale a eu lieu le 1er avril via une attaque de voice phishing (vishing) ciblant un employĂ©. Cette attaque a permis de compromettre un compte Microsoft Entra (SSO d’entreprise). ...

31 mai 2026 Â· 2 min

Allemagne : la plateforme photo Portraitbox hackée, données de familles et photos d'enfants volées

đŸ—“ïž Contexte Source : Tagesschau / SWR, publiĂ© le 22 mai 2026. L’article rapporte une violation de donnĂ©es touchant la plateforme Portraitbox, un service en ligne utilisĂ© par des photographes professionnels en RhĂ©nanie-Palatinat (Allemagne) pour permettre aux parents de consulter et commander des photos scolaires et de crĂšches. 🎯 Nature de l’incident Des cybercriminels ont compromis la plateforme Portraitbox et ont exfiltrĂ© les donnĂ©es suivantes : Photos d’enfants (issues de contextes scolaires et de crĂšches) Adresses e-mail des familles Adresses de livraison Mots de passe 💰 Extorsion Selon l’autoritĂ© de protection des donnĂ©es (Datenschutzbehörde), les attaquants tentent d’extorquer de l’argent Ă  l’entreprise en menaçant de publier les photos d’enfants sur le darknet. À la date de publication, aucune photo n’avait encore Ă©tĂ© diffusĂ©e sur le darknet. ...

28 mai 2026 Â· 2 min

7-Eleven victime d'une extorsion de ShinyHunters : 185 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/7-Eleven), publiĂ© le 24 mai 2026. L’incident concerne une violation de donnĂ©es survenue en avril 2026 chez 7-Eleven, enseigne internationale de commerce de dĂ©tail. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es dans le courant du mois d’avril 2026. ...

25 mai 2026 Â· 2 min

7-Eleven confirme une violation de données revendiquée par ShinyHunters via Salesforce

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 19 mai 2026. 7-Eleven, chaĂźne de distribution mondiale opĂ©rant plus de 86 000 magasins, confirme officiellement une violation de donnĂ©es survenue le 8 avril 2026, revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🔓 DĂ©roulement de l’incident Date de compromission : 8 avril 2026 Vecteur d’attaque : accĂšs non autorisĂ© Ă  l’environnement Salesforce de 7-Eleven DonnĂ©es ciblĂ©es : documents franchisĂ©s et informations personnelles identifiables (PII) Volume revendiquĂ© : plus de 600 000 enregistrements Revendication publique : 17 avril 2026 sur le site de fuite dark web de ShinyHunters Fuite des donnĂ©es : publication d’une archive de 9,4 Go moins d’une semaine aprĂšs la revendication, suite au refus de 7-Eleven de payer la rançon 📱 RĂ©ponse de 7-Eleven Des notifications de violation de donnĂ©es ont Ă©tĂ© envoyĂ©es aux individus concernĂ©s le 1er mai 2026 et dĂ©posĂ©es dans plusieurs États amĂ©ricains. Le nombre exact de personnes affectĂ©es n’a pas Ă©tĂ© divulguĂ©. La sociĂ©tĂ© a indiquĂ© avoir immĂ©diatement lancĂ© une investigation. ...

19 mai 2026 Â· 2 min

TeamPCP vend le code source volé de Mistral AI aprÚs l'attaque supply-chain Mini Shai-Hulud

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 14 mai 2026. L’article rapporte une tentative d’extorsion par le groupe cybercriminel TeamPCP Ă  l’encontre de Mistral AI, sociĂ©tĂ© française spĂ©cialisĂ©e dans les grands modĂšles de langage (LLM). 🎯 Incident L’attaque s’inscrit dans le cadre de l’opĂ©ration Mini Shai-Hulud, une attaque de la chaĂźne d’approvisionnement logicielle qui a dĂ©butĂ© par la compromission de packages officiels de TanStack et Mistral AI via des identifiants CI/CD volĂ©s et des workflows lĂ©gitimes dĂ©tournĂ©s. ...

19 mai 2026 Â· 3 min

UNC6671 / BlackFile : campagne d'extorsion par vishing et compromission SSO

🔍 Contexte Source : Google Threat Intelligence Group (GTIG), publiĂ© le 15 mai 2026 sur le blog officiel Google Cloud. L’article prĂ©sente une analyse dĂ©taillĂ©e d’une campagne d’extorsion active attribuĂ©e Ă  UNC6671, un acteur opĂ©rant sous la marque BlackFile. 🎯 Acteur et ciblage UNC6671 est actif depuis dĂ©but 2026 et a ciblĂ© des dizaines d’organisations en AmĂ©rique du Nord, Australie et Royaume-Uni. Le GTIG le distingue formellement de ShinyHunters (UNC6240), bien qu’UNC6671 ait usurpĂ© la marque ShinyHunters dans au moins un cas pour renforcer la crĂ©dibilitĂ© de ses menaces. ...

19 mai 2026 Â· 2 min

Grafana : vol de token GitHub, téléchargement du code source et tentative d'extorsion par CoinbaseCartel

🔍 Contexte Source : The Hacker News, publiĂ© le 17 mai 2026. Grafana, Ă©diteur de la plateforme d’observabilitĂ© Grafana Cloud, a divulguĂ© publiquement une violation de sĂ©curitĂ© impliquant le vol d’un token d’accĂšs Ă  son environnement GitHub. 🎯 DĂ©roulement de l’incident Un token GitHub compromis a permis Ă  un acteur non autorisĂ© d’accĂ©der Ă  l’environnement GitHub de Grafana et de tĂ©lĂ©charger son code source. Grafana a dĂ©couvert l’activitĂ© « rĂ©cemment » sans prĂ©ciser la date exacte ni la durĂ©e d’exposition. L’entreprise a immĂ©diatement lancĂ© une analyse forensique, invalidĂ© les identifiants compromis et renforcĂ© ses mesures de sĂ©curitĂ©. ...

17 mai 2026 Â· 3 min
Derniùre mise à jour le: 25 juin 2026 📝