7-Eleven victime d'une extorsion de ShinyHunters : 185 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/7-Eleven), publiĂ© le 24 mai 2026. L’incident concerne une violation de donnĂ©es survenue en avril 2026 chez 7-Eleven, enseigne internationale de commerce de dĂ©tail. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es dans le courant du mois d’avril 2026. ...

25 mai 2026 Â· 2 min

7-Eleven confirme une violation de données revendiquée par ShinyHunters via Salesforce

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 19 mai 2026. 7-Eleven, chaĂźne de distribution mondiale opĂ©rant plus de 86 000 magasins, confirme officiellement une violation de donnĂ©es survenue le 8 avril 2026, revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🔓 DĂ©roulement de l’incident Date de compromission : 8 avril 2026 Vecteur d’attaque : accĂšs non autorisĂ© Ă  l’environnement Salesforce de 7-Eleven DonnĂ©es ciblĂ©es : documents franchisĂ©s et informations personnelles identifiables (PII) Volume revendiquĂ© : plus de 600 000 enregistrements Revendication publique : 17 avril 2026 sur le site de fuite dark web de ShinyHunters Fuite des donnĂ©es : publication d’une archive de 9,4 Go moins d’une semaine aprĂšs la revendication, suite au refus de 7-Eleven de payer la rançon 📱 RĂ©ponse de 7-Eleven Des notifications de violation de donnĂ©es ont Ă©tĂ© envoyĂ©es aux individus concernĂ©s le 1er mai 2026 et dĂ©posĂ©es dans plusieurs États amĂ©ricains. Le nombre exact de personnes affectĂ©es n’a pas Ă©tĂ© divulguĂ©. La sociĂ©tĂ© a indiquĂ© avoir immĂ©diatement lancĂ© une investigation. ...

19 mai 2026 Â· 2 min

TeamPCP vend le code source volé de Mistral AI aprÚs l'attaque supply-chain Mini Shai-Hulud

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 14 mai 2026. L’article rapporte une tentative d’extorsion par le groupe cybercriminel TeamPCP Ă  l’encontre de Mistral AI, sociĂ©tĂ© française spĂ©cialisĂ©e dans les grands modĂšles de langage (LLM). 🎯 Incident L’attaque s’inscrit dans le cadre de l’opĂ©ration Mini Shai-Hulud, une attaque de la chaĂźne d’approvisionnement logicielle qui a dĂ©butĂ© par la compromission de packages officiels de TanStack et Mistral AI via des identifiants CI/CD volĂ©s et des workflows lĂ©gitimes dĂ©tournĂ©s. ...

19 mai 2026 Â· 3 min

UNC6671 / BlackFile : campagne d'extorsion par vishing et compromission SSO

🔍 Contexte Source : Google Threat Intelligence Group (GTIG), publiĂ© le 15 mai 2026 sur le blog officiel Google Cloud. L’article prĂ©sente une analyse dĂ©taillĂ©e d’une campagne d’extorsion active attribuĂ©e Ă  UNC6671, un acteur opĂ©rant sous la marque BlackFile. 🎯 Acteur et ciblage UNC6671 est actif depuis dĂ©but 2026 et a ciblĂ© des dizaines d’organisations en AmĂ©rique du Nord, Australie et Royaume-Uni. Le GTIG le distingue formellement de ShinyHunters (UNC6240), bien qu’UNC6671 ait usurpĂ© la marque ShinyHunters dans au moins un cas pour renforcer la crĂ©dibilitĂ© de ses menaces. ...

19 mai 2026 Â· 2 min

Grafana : vol de token GitHub, téléchargement du code source et tentative d'extorsion par CoinbaseCartel

🔍 Contexte Source : The Hacker News, publiĂ© le 17 mai 2026. Grafana, Ă©diteur de la plateforme d’observabilitĂ© Grafana Cloud, a divulguĂ© publiquement une violation de sĂ©curitĂ© impliquant le vol d’un token d’accĂšs Ă  son environnement GitHub. 🎯 DĂ©roulement de l’incident Un token GitHub compromis a permis Ă  un acteur non autorisĂ© d’accĂ©der Ă  l’environnement GitHub de Grafana et de tĂ©lĂ©charger son code source. Grafana a dĂ©couvert l’activitĂ© « rĂ©cemment » sans prĂ©ciser la date exacte ni la durĂ©e d’exposition. L’entreprise a immĂ©diatement lancĂ© une analyse forensique, invalidĂ© les identifiants compromis et renforcĂ© ses mesures de sĂ©curitĂ©. ...

17 mai 2026 Â· 3 min

Instructure paie une rançon à Shiny Hunters aprÚs le hack de Canvas affectant 9 000 établissements

đŸ—“ïž Contexte Source : BBC News, publiĂ© le 12 mai 2026. L’article couvre les suites d’une cyberattaque par extorsion contre Instructure, Ă©diteur de la plateforme d’apprentissage en ligne Canvas, dĂ©couverte le 29 avril 2026 et revendiquĂ©e par le groupe Shiny Hunters. 🎯 Nature de l’attaque L’attaque a entraĂźnĂ© la compromission de 3,5 tĂ©raoctets de donnĂ©es appartenant Ă  des Ă©tudiants et Ă  des Ă©tablissements d’enseignement. Les hackers ont affichĂ© une note de rançon directement sur les Ă©crans des utilisateurs connectĂ©s Ă  Canvas, exigeant un paiement en bitcoin. Shiny Hunters affirme avoir compromis Canvas Ă  trois reprises : une premiĂšre fois divulguĂ©e par Instructure en septembre 2025, une seconde en avril 2026, et la troisiĂšme le 29 avril 2026. ...

17 mai 2026 Â· 2 min

Foxconn victime d'une attaque ransomware : 8 To de données volées incluant des schémas clients

📰 Source : Wired | Date de publication : 12 mai 2026 Un groupe de ransomware non nommĂ© revendique une attaque contre Foxconn, gĂ©ant mondial de la fabrication Ă©lectronique, affirmant avoir exfiltrĂ© 8 tĂ©raoctets de donnĂ©es, dont des schĂ©mas techniques et des dĂ©tails de projets appartenant Ă  des clients majeurs tels que Dell, Google, Apple et Nvidia. 🏭 Foxconn a reconnu publiquement que certaines de ses usines nord-amĂ©ricaines ont subi une cyberattaque dans les jours prĂ©cĂ©dant la publication de l’article. La sociĂ©tĂ© indique que les usines affectĂ©es reprennent progressivement leur production normale aprĂšs des interruptions. ...

15 mai 2026 Â· 2 min

Lapsus$ publie 7,1 Go de code source Vodafone aprÚs refus de négociation

📰 Source : Cybernews, publiĂ© le 11 mai 2026 (mis Ă  jour le 13 mai 2026). L’article rapporte une fuite de donnĂ©es revendiquĂ©e par le groupe Lapsus$ Ă  l’encontre de Vodafone, l’un des plus grands opĂ©rateurs de tĂ©lĂ©communications mondiaux. 🎯 Nature de l’incident Lapsus$ affirme avoir exfiltrĂ© du code source interne de Vodafone et avoir accordĂ© un dĂ©lai de 15 jours Ă  l’entreprise pour entamer des nĂ©gociations. Face au refus de Vodafone, le groupe a publiĂ© l’intĂ©gralitĂ© du dataset sur son site de fuite avec le message : « Time expired. Vodafone refused to pay. Data is now public. » ...

13 mai 2026 Â· 3 min

ShinyHunters attaque Instructure/Canvas et perturbe les examens de fin de semestre aux États-Unis

📰 Source : Boston Globe — publiĂ© le 7 mai 2026, relatant un incident en cours affectant la plateforme d’apprentissage en ligne Canvas d’Instructure. 🎯 Nature de l’incident Une cyberattaque attribuĂ©e au groupe ShinyHunters a ciblĂ© Instructure, Ă©diteur de la plateforme Canvas (LMS — Learning Management System). L’attaque a provoquĂ© une panne nationale aux États-Unis, rendant la plateforme inaccessible Ă  des milliers d’étudiants et d’enseignants en pleine pĂ©riode d’examens finaux. ...

11 mai 2026 Â· 2 min

Zara : violation de données exposant 197 000 clients, revendiquée par ShinyHunters

📰 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026 par Sergiu Gatlan. L’article rapporte une violation de donnĂ©es confirmĂ©e affectant le dĂ©taillant de mode espagnol Zara, propriĂ©tĂ© du groupe Inditex, et revendiquĂ©e par le gang d’extorsion ShinyHunters. 🎯 Incident Des attaquants ont accĂ©dĂ© Ă  des bases de donnĂ©es hĂ©bergĂ©es par un ancien prestataire technologique d’Inditex. Selon Inditex, les donnĂ©es compromises concernent des relations commerciales avec des clients sur diffĂ©rents marchĂ©s. La sociĂ©tĂ© prĂ©cise que les noms, numĂ©ros de tĂ©lĂ©phone, adresses, identifiants et informations de paiement n’ont pas Ă©tĂ© exposĂ©s. ...

9 mai 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝