Medtronic : violation de données médicales, ShinyHunters revendique 9 millions de dossiers volés

đŸ„ Contexte Source : The Register, publiĂ© le 2 juillet 2026. Medtronic, gĂ©ant mondial des dispositifs mĂ©dicaux, a adressĂ© des lettres de notification de violation de donnĂ©es Ă  des patients affectĂ©s par une cyberattaque survenue en avril 2026. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes corporate 15 avril 2026 : dĂ©tection d’une activitĂ© inhabituelle par Medtronic 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e 21 avril 2026 : date limite de paiement de rançon fixĂ©e par ShinyHunters Fin avril 2026 : disparition de l’entrĂ©e Medtronic du site de fuite de ShinyHunters 2 juillet 2026 : dĂ©but des notifications aux patients affectĂ©s (plus de deux mois aprĂšs l’incident) đŸ—‚ïž DonnĂ©es potentiellement compromises Les systĂšmes compromis contenaient : ...

8 juillet 2026 Â· 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux amĂ©ricaine, a Ă©tĂ© victime d’une campagne d’extorsion menĂ©e par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schĂ©ma classique « pay or leak » (payer ou voir les donnĂ©es publiĂ©es) pratiquĂ© par ShinyHunters. L’institution n’ayant pas cĂ©dĂ© Ă  l’extorsion, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. ...

8 juillet 2026 Â· 2 min

Medtronic notifie ses clients aprÚs une violation de données revendiquée par ShinyHunters

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 2 juillet 2026. Medtronic, fabricant mondial de dispositifs mĂ©dicaux opĂ©rant dans 150 pays avec un chiffre d’affaires annuel de 33,5 milliards de dollars et 95 000 employĂ©s, a notifiĂ© ses clients d’une violation de donnĂ©es ayant exposĂ© leurs informations personnelles Ă  un tiers non autorisĂ©. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes IT de Medtronic 15 avril 2026 : Medtronic dĂ©tecte une activitĂ© inhabituelle sur ses systĂšmes 18 avril 2026 : ShinyHunters publie Medtronic sur son portail d’extorsion dark web avec une menace de divulgation 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e par l’enquĂȘte 21 avril 2026 : date limite fixĂ©e par ShinyHunters pour le paiement de la rançon Fin avril 2026 : suppression de l’entrĂ©e Medtronic du portail ShinyHunters 🔓 DonnĂ©es exposĂ©es Les donnĂ©es potentiellement compromises incluent : ...

3 juillet 2026 Â· 2 min

Sysco victime d'une extorsion ShinyHunters : 2,7 millions d'adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Sysco), publiĂ© le 28 juin 2026. L’incident concerne Sysco, une entreprise amĂ©ricaine de distribution alimentaire. 🎯 Nature de l’attaque Sysco a Ă©tĂ© ciblĂ©e par une campagne d’extorsion de type « pay or leak » orchestrĂ©e par le groupe ShinyHunters. Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. 📊 DonnĂ©es exposĂ©es La fuite contient 2,7 millions d’adresses email uniques appartenant Ă  des employĂ©s et des clients. Les donnĂ©es publiĂ©es incluent : ...

29 juin 2026 Â· 2 min

Attaque supply chain via Klue : données Salesforce volées chez 9 entreprises de cybersécurité

đŸ—“ïž Contexte Source : CybersecurityNews — publiĂ© le 22 juin 2026. Cet article rapporte une attaque de type supply chain ciblant la plateforme de market intelligence Klue, ayant conduit Ă  l’exfiltration de donnĂ©es CRM Salesforce chez au moins neuf organisations clientes. 🔓 Vecteur d’accĂšs initial L’attaque a dĂ©butĂ© les 11 et 12 juin 2026 via l’utilisation d’un credential legacy compromis associĂ© Ă  un compte de service d’intĂ©gration. Les attaquants ont ensuite poussĂ© une mise Ă  jour de code malveillante afin de collecter des tokens OAuth, permettant l’accĂšs aux plateformes tierces connectĂ©es Ă  Klue. ...

26 juin 2026 Â· 3 min

Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

đŸ—“ïž Contexte Article publiĂ© le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, sociĂ©tĂ© de market intelligence basĂ©e Ă  Vancouver, d’une violation de donnĂ©es dĂ©tectĂ©e le 12 juin 2026 et divulguĂ©e publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploitĂ© une credential legacy qualifiĂ©e de « legacy credential associated with an integration service », originellement fournie Ă  un tiers non identifiĂ© en 2022 dans le cadre d’un pilote limitĂ©. Cette credential n’a jamais Ă©tĂ© rĂ©voquĂ©e Ă  l’issue du pilote. ...

23 juin 2026 Â· 2 min

Nintendo confirme le vol de données via TinyPulse, filiale de WebMD, par le groupe Shadowbyt3$

📰 Source : BleepingComputer, article de Bill Toulas publiĂ© le 18 juin 2026. L’article rapporte la confirmation par Nintendo of America d’un incident de sĂ©curitĂ© impliquant un prestataire tiers. 🎯 Contexte de l’incident Nintendo of America a confirmĂ© que des donnĂ©es ont Ă©tĂ© volĂ©es via TinyPulse, une plateforme d’enquĂȘtes internes pour les employĂ©s, appartenant Ă  WebMD Health Services. Nintendo prĂ©cise que ses propres systĂšmes n’ont pas Ă©tĂ© compromis et qu’aucune donnĂ©e client ou financiĂšre n’a Ă©tĂ© exposĂ©e. ...

21 juin 2026 Â· 2 min

Kodak confirme une violation de données aprÚs les revendications de ShinyHunters

đŸ—“ïž Contexte PubliĂ© le 18 juin 2026 par SecurityWeek (Eduard Kovacs), cet article rapporte la confirmation par Kodak d’une violation de donnĂ©es suite aux revendications du groupe cybercriminel ShinyHunters. 🎯 Incident Kodak a Ă©tĂ© inscrit sur le site de ShinyHunters le 15 juin 2026. Les hackers affirment avoir obtenu plus de 2,2 millions de dossiers contenant des informations personnelles de clients ainsi que d’autres donnĂ©es d’entreprise. Les attaquants ont menacĂ© de publier les donnĂ©es volĂ©es le 18 juin 2026 Ă  moins que Kodak ne paie une rançon. ...

19 juin 2026 Â· 2 min

ShinyHunters exploite un zero-day Oracle PeopleSoft et compromet le Conseil de l'Europe

đŸ—žïž Contexte Source : The Register, publiĂ© le 15 juin 2026. L’article rapporte une campagne d’intrusion massive menĂ©e par le groupe cybercriminel ShinyHunters, exploitant une vulnĂ©rabilitĂ© zero-day dans Oracle PeopleSoft (CVE-2026-35273) pour compromettre plus de 100 organisations Ă  travers le monde. 🎯 Victime principale et donnĂ©es volĂ©es Le Conseil de l’Europe est la derniĂšre victime confirmĂ©e de cette campagne. ShinyHunters revendique le vol de 297 Go de donnĂ©es reprĂ©sentant 429 000 fichiers, incluant : ...

19 juin 2026 Â· 3 min

iRhythm victime d'une cyberattaque par ingénierie sociale avec demande de rançon

đŸ„ Contexte Source : Reuters, publiĂ© le 15 juin 2026. iRhythm Holdings, entreprise spĂ©cialisĂ©e dans les technologies mĂ©dicales, a divulguĂ© un incident de cybersĂ©curitĂ© ayant affectĂ© des donnĂ©es hĂ©bergĂ©es sur des applications tierces. 🔍 DĂ©roulement de l’incident 8 juin 2026 : DĂ©tection d’une activitĂ© non autorisĂ©e sur certaines applications mĂ©tier hĂ©bergĂ©es par des tiers 9 juin 2026 : RĂ©ception d’une demande de paiement d’un acteur malveillant revendiquant l’obtention de donnĂ©es propriĂ©taires, d’informations de santĂ© protĂ©gĂ©es (PHI) et d’autres donnĂ©es personnelles 10 juin 2026 : L’incident est qualifiĂ© de matĂ©riel en raison du volume de donnĂ©es potentiellement affectĂ©es đŸ’„ Nature de l’attaque L’accĂšs aux donnĂ©es a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblant des applications mĂ©tier hĂ©bergĂ©es par des tiers. L’incident n’a pas impliquĂ© les systĂšmes cliniques, les dispositifs mĂ©dicaux, ni les connexions clients. ...

18 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝