Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

Klue : le groupe Icarus supprime les données volées, mais un second groupe extorque les clients

📰 Source : TechCrunch, article de Lorenzo Franceschi-Bicchierai publiĂ© le 25 juin 2026. L’article rapporte les dĂ©veloppements post-incident concernant la violation de donnĂ©es subie par Klue, fournisseur de market intelligence. đŸ—“ïž Chronologie de l’incident 12 juin 2026 : intrusion dans les systĂšmes de Klue Lundi (date non prĂ©cisĂ©e) : Klue confirme publiquement la violation Mercredi soir : mise Ă  jour privĂ©e envoyĂ©e aux clients Jeudi matin : site du groupe Icarus hors ligne 🎯 Vecteur d’attaque initial Les attaquants ont utilisĂ© un credential tiers datant de 2022, issu d’un pilote limitĂ© et jamais rĂ©voquĂ©. Ce credential a permis d’accĂ©der aux systĂšmes de Klue, puis de dĂ©rober des tokens d’authentification OAuth pour s’introduire dans les clouds et bases de donnĂ©es des clients. ...

29 juin 2026 Â· 2 min

Attaque supply chain via Klue : données Salesforce volées chez 9 entreprises de cybersécurité

đŸ—“ïž Contexte Source : CybersecurityNews — publiĂ© le 22 juin 2026. Cet article rapporte une attaque de type supply chain ciblant la plateforme de market intelligence Klue, ayant conduit Ă  l’exfiltration de donnĂ©es CRM Salesforce chez au moins neuf organisations clientes. 🔓 Vecteur d’accĂšs initial L’attaque a dĂ©butĂ© les 11 et 12 juin 2026 via l’utilisation d’un credential legacy compromis associĂ© Ă  un compte de service d’intĂ©gration. Les attaquants ont ensuite poussĂ© une mise Ă  jour de code malveillante afin de collecter des tokens OAuth, permettant l’accĂšs aux plateformes tierces connectĂ©es Ă  Klue. ...

26 juin 2026 Â· 3 min

Attaque supply chain via Klue : LastPass exposé par des tokens OAuth volés dans Salesforce

🔍 Contexte Source : Hackread.com, publiĂ© le 23 juin 2026. LastPass a confirmĂ© avoir Ă©tĂ© affectĂ© par un incident de supply chain impliquant Klue, une plateforme de market intelligence utilisĂ©e par ses Ă©quipes go-to-market. 🎯 Nature de l’attaque Un acteur malveillant non autorisĂ© a exploitĂ© des tokens OAuth volĂ©s depuis la plateforme Klue pour accĂ©der Ă  l’environnement Salesforce de LastPass. Le groupe responsable, nommĂ© Icarus, est dĂ©crit comme un nouveau groupe d’extorsion. Il a : ...

26 juin 2026 Â· 2 min

Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

đŸ—“ïž Contexte Article publiĂ© le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, sociĂ©tĂ© de market intelligence basĂ©e Ă  Vancouver, d’une violation de donnĂ©es dĂ©tectĂ©e le 12 juin 2026 et divulguĂ©e publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploitĂ© une credential legacy qualifiĂ©e de « legacy credential associated with an integration service », originellement fournie Ă  un tiers non identifiĂ© en 2022 dans le cadre d’un pilote limitĂ©. Cette credential n’a jamais Ă©tĂ© rĂ©voquĂ©e Ă  l’issue du pilote. ...

23 juin 2026 Â· 2 min

Attaque supply chain Klue : le groupe Icarus exfiltre des données Salesforce de nombreuses entreprises

🔍 Contexte Cet article est un post-mortem publiĂ© le 18 juin 2026 par l’équipe Huntress sur leur blog officiel. Il dĂ©taille une attaque de type supply chain ayant compromis Klue, une plateforme d’intelligence marchĂ©, et impactĂ© plusieurs de ses clients dont Huntress. đŸ—“ïž Chronologie de l’incident 11 juin 2026 : DĂ©but de la compromission de Klue via un comportement anomal sur un systĂšme d’intĂ©gration 12 juin : Klue dĂ©tecte des connexions rĂ©seau inhabituelles vers des IPs malveillantes 13 juin : Klue dĂ©sactive les accĂšs distants, supprime le code de vol de tokens et Ă©met une alerte gĂ©nĂ©rale aux clients 16 juin : Des emails d’extorsion avec l’objet “top secret email” arrivent dans les boĂźtes de certains employĂ©s Huntress 17 juin : Huntress confirme la compromission de ses donnĂ©es Salesforce et Gong ⚙ Vecteur et mĂ©canisme d’attaque Le threat actor a exploitĂ© un credential longtemps inutilisĂ© mais toujours actif, créé Ă  l’origine par Klue pour prototyper une intĂ©gration tierce abandonnĂ©e. À partir de ce point d’entrĂ©e, l’acteur a : ...

18 juin 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 8 aoĂ»t 2026 📝