Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois

🗓️ Contexte Article publié le 15 septembre 2026 par Hudson Rock, basé sur des informations partagées par l’équipe d’investigation Duel, qui a établi un contact direct avec le hacker responsable de l’incident Revolut. 🎯 Méthode d’attaque L’attaque repose sur une combinaison de compromission technique via infostealers et d’ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d’infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l’Intérieur italien), achetés ou récupérés depuis des bases de données cybercriminelles existantes — et non obtenus par infection directe des employés. Persistance discrète : Après connexion aux boîtes mail compromises, le hacker ajoutait une adresse de récupération sous son contrôle, surveillait les échanges 24h/24 et supprimait immédiatement les emails sortants frauduleux ainsi que les réponses reçues (téléchargées en .eml avant suppression). Ciblage précis : Après avoir tenté de forger des ordonnances judiciaires génériques, le hacker a identifié que la filiale lituanienne de Revolut, Revolut Bank UAB, était juridiquement contrainte de répondre à un European Investigation Order. Campagne de 5 mois : Une seule demande frauduleuse initiale a suffi à obtenir la conformité de Revolut. Les demandes ont ensuite été répétées sur cinq mois sans que Revolut ne remette en question leur authenticité. 🔍 Analyse Hudson Rock Hudson Rock a identifié environ 300 identifiants webmail pec.interno.it compromis dans sa base de données cybercriminelle, issus de machines infectées par des infostealers. Cette découverte contredit la version initiale du hacker (qui évoquait un RAT), et suggère fortement l’utilisation de logs d’infostealers préexistants plutôt qu’une infection active et ciblée. ...

15 septembre 2026 · 3 min

AdaptHealth : 4,1 millions de patients exposés suite à une attaque attribuée à ShinyHunters

🏥 Contexte Source : BleepingComputer, publié le 9 septembre 2026. AdaptHealth, entreprise américaine spécialisée dans les équipements médicaux à domicile (appareils respiratoires, oxygénothérapie, lits médicaux, mobilité), a confirmé une violation de données massive affectant 4 115 802 individus. 📅 Chronologie de l’incident 5 juin 2026 : Compromission initiale via ingénierie sociale ciblant le compte privilégié d’un prestataire tiers 15 juin 2026 : Un acteur malveillant non identifié contacte AdaptHealth pour exiger une rançon en échange de la non-divulgation des données 2 juillet 2026 : Divulgation initiale auprès de la SEC (Securities and Exchange Commission) 14 août 2026 : Mise à jour confirmant la date de compromission et les catégories de données exposées 9 septembre 2026 : Confirmation du nombre total de personnes affectées 🎯 Vecteur d’attaque et systèmes compromis L’attaque a exploité une compromission de compte privilégié d’un prestataire tiers via ingénierie sociale. Les systèmes touchés incluent : ...

10 septembre 2026 · 2 min

Phantom Deal : une campagne de fraude M&A par faux NDA ciblant les équipes financières

🔍 Contexte Publié le 2 septembre 2026 par Gen Digital (blog de recherche), cet article documente une campagne de fraude baptisée Phantom Deal, découverte après qu’un membre de l’équipe juridique de Gen a été ciblé par une tentative d’escroquerie de type BEC/fraude M&A. 🎭 Mécanisme d’attaque L’attaque débute par un message WhatsApp usurpant l’identité d’un cadre interne de Gen basé à Dublin, avec photo et numéro irlandais authentiques. Une seconde identité, se faisant passer pour un professionnel de PwC, entre ensuite en jeu. La cible est invitée à fournir une adresse email personnelle. ...

4 septembre 2026 · 3 min

MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 août 2026 | Date de l’incident : détecté ~12 août 2026, confirmé le 19 août 2026 🏢 Contexte : La Mutuelle générale de prévoyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systèmes. L’attaque a été rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrée désormais classique dans les incidents de type supply chain. ...

22 août 2026 · 2 min

Le Premier ministre britannique Burnham piégé par un imposteur se faisant passer pour Susie Wiles

🗓️ Contexte Source : Politico EU, publié le 17 août 2026. L’article révèle en exclusivité qu’Andy Burnham, Premier ministre du Royaume-Uni depuis le 20 juillet 2026, a été victime d’une opération d’usurpation d’identité ciblant les communications diplomatiques au plus haut niveau de l’État britannique. 🎭 Nature de l’incident Un individu non identifié a usurpé l’identité de Susie Wiles, cheffe de cabinet de la Maison Blanche sous Donald Trump. Le Premier ministre Burnham a échangé “quelques messages” avec cet imposteur avant de devenir suspicieux quant à la légitimité du contact. Le contenu des échanges et leur date précise restent inconnus. ...

20 août 2026 · 2 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées

📰 Source : Numerama | Date de publication : 6 août 2026 | Contexte : Nouvelle fuite de données touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage répété de cette filière. 🎯 Victime : Armurerie Lavaux, décrite comme le numéro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifié ses clients par e-mail le 6 août 2026 d’une cyberattaque détectée le 1er août 2026. ...

10 août 2026 · 2 min

Cyberattaque Levi Strauss : accès non autorisé via ingénierie sociale sur trois postes employés

📰 Source : The Cyber Express | Date de publication : 10 août 2026 | Contexte : Levi Strauss & Co. a déposé un rapport auprès de la SEC (U.S. Securities and Exchange Commission) pour signaler un incident de cybersécurité récemment détecté. 🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès à des fichiers d’entreprise en compromettant trois ordinateurs émis par la société via des techniques d’ingénierie sociale. L’accès a permis l’exfiltration de certaines informations corporatives. ...

10 août 2026 · 2 min

Levi Strauss victime d'une intrusion par ingénierie sociale ciblant trois employés

📋 Contexte Le 7 août 2026, Levi Strauss & Co. a déposé un formulaire 8-K auprès de la SEC (Securities and Exchange Commission) pour déclarer un incident de cybersécurité. La société, dont le siège est à San Francisco (Californie), est cotée au NYSE sous le symbole LEVI. 🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès aux systèmes de l’entreprise via des techniques d’ingénierie sociale, lui permettant de compromettre trois ordinateurs d’employés fournis par l’entreprise. L’incident a conduit à l’accès et à l’exfiltration de certaines informations corporate. ...

8 août 2026 · 2 min

Five Below : accès non autorisé via ingénierie sociale sur un poste employé (juillet 2026)

🏢 Contexte Cette information provient d’un dépôt 8-K auprès de la SEC (Securities and Exchange Commission), publié le 23 juillet 2026 par Five Below, Inc., détaillant un incident de cybersécurité survenu mi-juillet 2026. 🔍 Déroulement de l’incident 14 juillet 2026 : Un acteur malveillant utilise des techniques d’ingénierie sociale pour obtenir un accès non autorisé à l’ordinateur d’entreprise d’un employé. 15 juillet 2026 : Five Below détecte une activité anormale sur ce poste et active son plan de réponse aux incidents de cybersécurité. Une investigation forensique est lancée avec l’assistance d’experts tiers en cybersécurité. Des mesures de confinement immédiates sont mises en œuvre. 📂 Impact constaté Exfiltration de fichiers depuis l’ordinateur de l’employé affecté. L’incident est décrit comme limité à l’environnement de l’employé concerné. Aucune donnée personnelle identifiable (PII) n’a été accédée ou exfiltrée. Les autres systèmes, plateformes, données et environnements de l’entreprise n’ont pas été affectés. 📊 Évaluation de l’impact Selon Five Below, l’incident n’a pas eu d’impact matériel sur la stratégie commerciale, les opérations, la situation financière ou les résultats d’exploitation de la société. ...

23 juillet 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝