Instructure paie une rançon à Shiny Hunters aprÚs le hack de Canvas affectant 9 000 établissements

đŸ—“ïž Contexte Source : BBC News, publiĂ© le 12 mai 2026. L’article couvre les suites d’une cyberattaque par extorsion contre Instructure, Ă©diteur de la plateforme d’apprentissage en ligne Canvas, dĂ©couverte le 29 avril 2026 et revendiquĂ©e par le groupe Shiny Hunters. 🎯 Nature de l’attaque L’attaque a entraĂźnĂ© la compromission de 3,5 tĂ©raoctets de donnĂ©es appartenant Ă  des Ă©tudiants et Ă  des Ă©tablissements d’enseignement. Les hackers ont affichĂ© une note de rançon directement sur les Ă©crans des utilisateurs connectĂ©s Ă  Canvas, exigeant un paiement en bitcoin. Shiny Hunters affirme avoir compromis Canvas Ă  trois reprises : une premiĂšre fois divulguĂ©e par Instructure en septembre 2025, une seconde en avril 2026, et la troisiĂšme le 29 avril 2026. ...

17 mai 2026 Â· 2 min

Foxconn victime d'une attaque ransomware : 8 To de données volées incluant des schémas clients

📰 Source : Wired | Date de publication : 12 mai 2026 Un groupe de ransomware non nommĂ© revendique une attaque contre Foxconn, gĂ©ant mondial de la fabrication Ă©lectronique, affirmant avoir exfiltrĂ© 8 tĂ©raoctets de donnĂ©es, dont des schĂ©mas techniques et des dĂ©tails de projets appartenant Ă  des clients majeurs tels que Dell, Google, Apple et Nvidia. 🏭 Foxconn a reconnu publiquement que certaines de ses usines nord-amĂ©ricaines ont subi une cyberattaque dans les jours prĂ©cĂ©dant la publication de l’article. La sociĂ©tĂ© indique que les usines affectĂ©es reprennent progressivement leur production normale aprĂšs des interruptions. ...

15 mai 2026 Â· 2 min

Lapsus$ publie 7,1 Go de code source Vodafone aprÚs refus de négociation

📰 Source : Cybernews, publiĂ© le 11 mai 2026 (mis Ă  jour le 13 mai 2026). L’article rapporte une fuite de donnĂ©es revendiquĂ©e par le groupe Lapsus$ Ă  l’encontre de Vodafone, l’un des plus grands opĂ©rateurs de tĂ©lĂ©communications mondiaux. 🎯 Nature de l’incident Lapsus$ affirme avoir exfiltrĂ© du code source interne de Vodafone et avoir accordĂ© un dĂ©lai de 15 jours Ă  l’entreprise pour entamer des nĂ©gociations. Face au refus de Vodafone, le groupe a publiĂ© l’intĂ©gralitĂ© du dataset sur son site de fuite avec le message : « Time expired. Vodafone refused to pay. Data is now public. » ...

13 mai 2026 Â· 3 min

ShinyHunters attaque Instructure/Canvas et perturbe les examens de fin de semestre aux États-Unis

📰 Source : Boston Globe — publiĂ© le 7 mai 2026, relatant un incident en cours affectant la plateforme d’apprentissage en ligne Canvas d’Instructure. 🎯 Nature de l’incident Une cyberattaque attribuĂ©e au groupe ShinyHunters a ciblĂ© Instructure, Ă©diteur de la plateforme Canvas (LMS — Learning Management System). L’attaque a provoquĂ© une panne nationale aux États-Unis, rendant la plateforme inaccessible Ă  des milliers d’étudiants et d’enseignants en pleine pĂ©riode d’examens finaux. ...

11 mai 2026 Â· 2 min

Zara : violation de données exposant 197 000 clients, revendiquée par ShinyHunters

📰 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026 par Sergiu Gatlan. L’article rapporte une violation de donnĂ©es confirmĂ©e affectant le dĂ©taillant de mode espagnol Zara, propriĂ©tĂ© du groupe Inditex, et revendiquĂ©e par le gang d’extorsion ShinyHunters. 🎯 Incident Des attaquants ont accĂ©dĂ© Ă  des bases de donnĂ©es hĂ©bergĂ©es par un ancien prestataire technologique d’Inditex. Selon Inditex, les donnĂ©es compromises concernent des relations commerciales avec des clients sur diffĂ©rents marchĂ©s. La sociĂ©tĂ© prĂ©cise que les noms, numĂ©ros de tĂ©lĂ©phone, adresses, identifiants et informations de paiement n’ont pas Ă©tĂ© exposĂ©s. ...

9 mai 2026 Â· 3 min

Un ressortissant letton condamné à 102 mois de prison pour son rÎle dans un groupe ransomware russe

📰 Source : U.S. Department of Justice (justice.gov) — Date : 4 mai 2026 Un ressortissant letton, Deniss Zolotarjovs, a Ă©tĂ© condamnĂ© Ă  102 mois de prison pour son rĂŽle au sein d’un important groupe ransomware d’origine russe. La condamnation a Ă©tĂ© prononcĂ©e dans le cadre d’une procĂ©dure judiciaire fĂ©dĂ©rale amĂ©ricaine. 🎯 Victimes et impact : Plus de 54 entreprises ciblĂ©es et extorquĂ©es Une entitĂ© gouvernementale dont le systĂšme 911 a Ă©tĂ© mis hors ligne Utilisation de donnĂ©es de santĂ© d’enfants volĂ©es comme levier d’extorsion pour augmenter la pression sur les victimes 🌐 Contexte opĂ©rationnel : Zolotarjovs aurait opĂ©rĂ© depuis un pays sans traitĂ© d’extradition, en utilisant des outils d’anonymisation et des schĂ©mas complexes de cryptomonnaies pour dissimuler ses activitĂ©s. Son arrestation et sa poursuite judiciaire illustrent la portĂ©e internationale des forces de l’ordre amĂ©ricaines. ...

8 mai 2026 Â· 2 min

Instructure (Canvas) victime d'une seconde violation de données par ShinyHunters en moins d'un an

đŸ« Contexte Source : DataBreaches.net, publiĂ© le 3 mai 2026. Instructure, Ă©diteur de la plateforme Ă©ducative Canvas (LMS), Mastery et Parchment, rĂ©vĂšle avoir subi une deuxiĂšme violation de donnĂ©es en moins d’un an, les deux incidents Ă©tant attribuĂ©s au groupe cybercriminel ShinyHunters. 📅 Chronologie des incidents Premier incident (septembre 2025) : Attaque par ingĂ©nierie sociale ciblant l’instance Salesforce d’Instructure DonnĂ©es exposĂ©es : informations commerciales publiques (noms d’entreprises, coordonnĂ©es) Aucun produit ni donnĂ©e produit d’Instructure compromis selon la sociĂ©tĂ© Second incident (avril-mai 2026) : ...

6 mai 2026 Â· 3 min

Vimeo confirme une violation de données via un prestataire tiers, ShinyHunters revendique l'attaque

đŸ—“ïž Contexte Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 28 avril 2026. Vimeo, plateforme d’hĂ©bergement vidĂ©o, a officiellement confirmĂ© une violation de donnĂ©es impliquant un prestataire tiers. 🎯 Nature de l’incident Les attaquants ont accĂ©dĂ© Ă  des bases de donnĂ©es contenant donnĂ©es techniques, titres de vidĂ©os, mĂ©tadonnĂ©es et adresses email de certains clients. Le vecteur d’entrĂ©e identifiĂ© est la plateforme d’analytique Anodot, utilisĂ©e en intĂ©gration avec les systĂšmes Vimeo. ...

3 mai 2026 Â· 2 min

Defacement du site Seiko USA : extorsion et vol allégué de la base clients Shopify

đŸ—“ïž Contexte Source : BleepingComputer — Article publiĂ© le 20 avril 2026. L’incident concerne le site web officiel de Seiko USA, dont la section « Press Lounge » a Ă©tĂ© remplacĂ©e par un message de dĂ©facement revendiquant un vol de donnĂ©es et exigeant une rançon. 🎯 Nature de l’attaque Les attaquants affirment avoir compromis le backend Shopify de Seiko USA et tĂ©lĂ©chargĂ© l’intĂ©gralitĂ© de la base de donnĂ©es clients. Le site a Ă©tĂ© dĂ©facĂ© pour afficher un message d’extorsion intitulĂ© « HACKED », visible par tous les visiteurs. ...

23 avril 2026 Â· 2 min

McGraw Hill : fuite de 13,5M d'adresses email suite Ă  une mauvaise configuration Salesforce

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 16 avril 2026. L’entreprise d’édition Ă©ducative McGraw Hill a confirmĂ© avoir subi une violation de donnĂ©es Ă  la suite d’une tentative d’extorsion. 🔍 Cause et vecteur L’incident est attribuĂ© Ă  une mauvaise configuration Salesforce (misconfiguration). Selon la dĂ©claration de l’entreprise, l’incident a exposĂ© « un ensemble limitĂ© de donnĂ©es provenant d’une page web hĂ©bergĂ©e par Salesforce sur sa plateforme ». ...

16 avril 2026 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝