Zendesk visé par une campagne de Scattered Lapsus$ Hunters: typosquatting, faux SSO et tickets piégés

Selon ReliaQuest, une nouvelle campagne du collectif « Scattered Lapsus$ Hunters » cible les utilisateurs de Zendesk via une infrastructure de domaines typosquattĂ©s et des techniques de phishing multi‑volets. ReliaQuest a identifiĂ© plus de 40 domaines typosquattĂ©s/imitant des environnements Zendesk (ex. znedesk[.]com, vpn-zendesk[.]com) créés au cours des six derniers mois. Plusieurs hĂ©bergent des faux portails SSO affichĂ©s avant l’authentification Zendesk, visant le vol d’identifiants. Certains domaines combinent le nom de plusieurs organisations pour accroĂźtre la crĂ©dibilitĂ©. Des similaritĂ©s avec une campagne d’aoĂ»t 2025 contre Salesforce sont relevĂ©es (formatage des domaines, caractĂ©ristiques d’enregistrement, portails SSO trompeurs). ...

2 dĂ©cembre 2025 Â· 3 min

Scattered LAPSUS$ Hunters (SLSH): l’identitĂ© de « Rey » rĂ©vĂ©lĂ©e, campagne Salesforce et RaaS ShinySp1d3r

KrebsOnSecurity dĂ©voile l’identitĂ© de « Rey », administrateur de Scattered LAPSUS$ Hunters, en retraçant ses erreurs d’OPSEC et en dĂ©taillant les campagnes de vishing Salesforce, le RaaS ShinySp1d3r et le recrutement d’initiĂ©s. Selon KrebsOnSecurity, un article d’enquĂȘte met au jour l’identitĂ© de « Rey », administrateur et visage public de Scattered LAPSUS$ Hunters (SLSH), un collectif mĂȘlant Scattered Spider, LAPSUS$ et ShinyHunters, actif dans l’extorsion et la revente de donnĂ©es. ...

26 novembre 2025 Â· 3 min

Scattered Lapsus$ Hunters revendique une brÚche touchant des données de clients Salesforce et annonce une extorsion

Selon TechCrunch, le collectif de pirates Scattered Lapsus$ Hunters revendique une brĂšche ayant affectĂ© des donnĂ©es de clients de Salesforce et indique prĂ©parer une nouvelle campagne d’extorsion. Vol massif de donnĂ©es Salesforce touchant plus de 200 entreprises 1. Une compromission de supply chain Ă  grande Ă©chelle Google a confirmĂ© que des hackers ont exfiltrĂ© les donnĂ©es Salesforce de plus de 200 entreprises, via l’exploitation d’applications de Gainsight, un fournisseur CRM tiers connectĂ© aux instances Salesforce de ses clients. ...

22 novembre 2025 Â· 3 min

Qantas : des donnĂ©es clients volĂ©es publiĂ©es aprĂšs l’ultimatum des hackers

Source : Reuters — Contexte : Qantas a indiquĂ© ĂȘtre « l’une de plusieurs entreprises » dont des donnĂ©es clients volĂ©es lors de la cyberattaque de juillet ont Ă©tĂ© publiĂ©es par des cybercriminels. Cet incident est prĂ©sentĂ© comme l’un des plus marquants en Australie depuis les attaques contre Optus et Medibank en 2022, qui avaient entraĂźnĂ© des lois obligatoires de rĂ©silience cyber. 🔓 Impact dĂ©clarĂ© par Qantas : plus d’un million de clients ont vu des informations sensibles telles que numĂ©ros de tĂ©lĂ©phone, dates de naissance, adresses consultĂ©es. Quatre millions d’autres clients ont eu nom et adresse e‑mail dĂ©robĂ©s. ...

14 octobre 2025 Â· 2 min

Scattered Lapsus$ Hunters lance des extorsions de vol de données ciblant les clients Salesforce

Selon Unit 42 (Palo Alto Networks), le conglomĂ©rat « Scattered Lapsus$ Hunters » — incluant Muddled Libra, Bling Libra et des acteurs LAPSUS$ — mĂšne des campagnes coordonnĂ©es d’extorsion basĂ©es sur le vol de donnĂ©es contre des clients Salesforce, tout en poursuivant ses activitĂ©s malgrĂ© la saisie par le FBI de domaines liĂ©s Ă  BreachForums. ‱ Menaces et opĂ©rations: Les acteurs ciblent des plateformes cloud, notamment des locataires Salesforce et des environnements AWS, pour exfiltrer des donnĂ©es clients sans dĂ©ployer de chiffrement ni de ransomware, privilĂ©giant une extorsion par vol de donnĂ©es. Bling Libra a lancĂ© un modĂšle Extortion-as-a-Service (EaaS) avec une commission de 25–30% sur les paiements, et opĂšre un DLS (data leak site) listant 39 organisations. Le groupe collabore avec de nouveaux collectifs, dont Crimson Collective. ...

13 octobre 2025 Â· 2 min

Scattered LAPSUS$ Hunters revendique des fuites chez Dell, Telstra, Kuwait Airways, Lycamobile, Verizon et True/dtac

Selon Daily Dark Web, un groupe se faisant appeler « Scattered LAPSUS$ Hunters » a revendiquĂ© une sĂ©rie d’intrusions visant des entreprises majeures des secteurs technologiques, de l’aviation et des tĂ©lĂ©communications, en diffusant des Ă©chantillons de donnĂ©es sur son canal Telegram comme preuves. Les victimes listĂ©es par le groupe incluent : đŸ‡ș🇾 Dell 🇩đŸ‡ș Telstra đŸ‡°đŸ‡Œ Kuwait Airways đŸ‡«đŸ‡· Lycamobile (des clients en France seraient concernĂ©s) đŸ‡ș🇾 Verizon đŸ‡č🇭 True Corporation & dtac Le groupe — dont le nom fait rĂ©fĂ©rence aux groupes d’extorsion Lapsus$ et Scattered Spider — affirme avoir exfiltrĂ© des donnĂ©es « Ă©tendues » variant selon la cible. Les catĂ©gories de donnĂ©es prĂ©tendument volĂ©es comprennent notamment : ...

8 octobre 2025 Â· 1 min

Google confirme un compte frauduleux sur LERS; des hackers revendiquent l’accùs à LERS et au FBI eCheck

Selon BleepingComputer, Google a confirmĂ© qu’un compte frauduleux avait Ă©tĂ© créé dans sa plateforme Law Enforcement Request System (LERS), utilisĂ©e par les forces de l’ordre pour soumettre des demandes lĂ©gales. Le compte a Ă©tĂ© dĂ©sactivĂ© et, selon Google, aucune requĂȘte n’a Ă©tĂ© transmise et aucune donnĂ©e n’a Ă©tĂ© consultĂ©e via ce compte. Le FBI a dĂ©clinĂ© tout commentaire alors qu’un groupe se prĂ©sentant comme « Scattered Lapsus$ Hunters » affirme avoir accĂ©dĂ© Ă  la fois Ă  LERS et au systĂšme eCheck du FBI, en publiant des captures d’écran de cet accĂšs. ...

16 septembre 2025 Â· 3 min
Derniùre mise à jour le: 23 Dec 2025 📝