Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission). ⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés. ...

4 septembre 2026 · 3 min

McKesson : ShinyHunters revendique le vol de 284 millions de dossiers patients via vishing et Okta

🏥 Contexte Source : BleepingComputer, publié le 28 août 2026. McKesson, géant américain de la distribution pharmaceutique et des services de santé, a divulgué un incident de cybersécurité via un formulaire 8-K déposé auprès de la SEC, après que CyberInsider a rapporté la brèche en premier. 📅 Chronologie 21–25 août 2026 : exfiltration de données par les attaquants (~1 To sur 4 jours) 25 août 2026 : découverte de l’incident par McKesson ; ShinyHunters contacte McKesson et exige une rançon 28 août 2026 : divulgation publique via dépôt SEC 8-K 🎯 Vecteur d’attaque ShinyHunters a revendiqué l’attaque auprès de BleepingComputer, décrivant le vecteur initial suivant : ...

1 septembre 2026 · 3 min

Carhartt : ShinyHunters publie 12,9 millions de comptes après refus de rançon

📰 Publié le 27 août 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte une violation de données majeure ayant touché le fabricant américain de vêtements de travail Carhartt, fondé en 1889 et employant plus de 3 000 personnes aux États-Unis et en Europe. 🎯 Nature de l’incident Le groupe cybercriminel ShinyHunters a revendiqué l’attaque le 13 août 2026, affirmant avoir exfiltré plus de 50 Go de données contenant des informations clients, employés et données internes de l’entreprise. Après que Carhartt a refusé de payer une rançon de 3,3 millions de dollars, ShinyHunters a publié l’intégralité de l’archive sur son site dark web. ...

27 août 2026 · 2 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

Violation de données Trezor : 14 000 clients exposés via une faille zero-day Metabase chez ShipMonk

🗓️ Contexte Source : BleepingComputer, publié le 13 août 2026. Trezor, fabricant de portefeuilles matériels pour cryptomonnaies, a divulgué une violation de données affectant environ 13 689 clients après que son prestataire logistique ShipMonk a subi une intrusion. 🎯 Impact de la violation La violation concerne des clients ayant passé des commandes entre le 10 mai et le 8 août 2026, dans les pays suivants : États-Unis, Royaume-Uni, Suède, Colombie, Brésil, Italie et Portugal. ...

16 août 2026 · 2 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

ShinyHunters extorque Alcon et publie 218 000 adresses email de contacts B2B

🔍 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Alcon), publiée le 9 août 2026. L’incident concerne Alcon, une entreprise spécialisée dans les soins ophtalmologiques. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a ciblé Alcon dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou les données seront publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. 📦 Données compromises Les données publiées contiendraient : ...

10 août 2026 · 2 min

Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min

Amgen victime d'une violation de données cloud exposant informations patients et données propriétaires

🏥 Contexte Source : BleepingComputer, publié le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spécialisée dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a déclaré avoir subi une violation de données affectant plusieurs environnements cloud gérés par des prestataires de services tiers. 🔍 Déroulement de l’incident L’activité non autorisée a été détectée en juillet 2026 Amgen a activé son plan de réponse cybersécurité, mis en place des mesures de confinement et mandaté des experts forensiques indépendants Le 29 juillet 2026, l’incident a été qualifié de matériel (au sens réglementaire SEC) après évaluation du volume de fichiers potentiellement compromis Un formulaire 8-K a été déposé auprès de la SEC 📦 Données exfiltrées Les données confirmées comme volées incluent : ...

3 août 2026 · 2 min

TeamPCP : groupe cybercriminel spécialisé dans la compromission de la chaîne d'approvisionnement logicielle

🔍 Contexte Rapport de threat intelligence publié par ThreatMon Research Team en juillet 2026, analysant en profondeur le groupe TeamPCP, acteur cybercriminel apparu fin 2025 et devenu rapidement un acteur majeur des attaques sur la chaîne d’approvisionnement logicielle open-source. 🧩 Origine et évolution TeamPCP a débuté par l’exploitation opportuniste d’infrastructures cloud exposées (APIs Docker non protégées, plans de contrôle Kubernetes, instances Redis mal configurées), déployant XMRig pour le minage de Monero et utilisant Sliver, FRP et GO Simple Tunnel pour la persistance et le C2. En l’espace de trois mois, le groupe a pivoté vers une stratégie plus scalable centrée sur le vol de credentials via la compromission de la supply chain logicielle. ...

3 août 2026 · 6 min
Dernière mise à jour le: 23 septembre 2026 📝