TeamPCP : groupe cybercriminel spécialisé dans la compromission de la chaßne d'approvisionnement logicielle

🔍 Contexte Rapport de threat intelligence publiĂ© par ThreatMon Research Team en juillet 2026, analysant en profondeur le groupe TeamPCP, acteur cybercriminel apparu fin 2025 et devenu rapidement un acteur majeur des attaques sur la chaĂźne d’approvisionnement logicielle open-source. đŸ§© Origine et Ă©volution TeamPCP a dĂ©butĂ© par l’exploitation opportuniste d’infrastructures cloud exposĂ©es (APIs Docker non protĂ©gĂ©es, plans de contrĂŽle Kubernetes, instances Redis mal configurĂ©es), dĂ©ployant XMRig pour le minage de Monero et utilisant Sliver, FRP et GO Simple Tunnel pour la persistance et le C2. En l’espace de trois mois, le groupe a pivotĂ© vers une stratĂ©gie plus scalable centrĂ©e sur le vol de credentials via la compromission de la supply chain logicielle. ...

3 aoĂ»t 2026 Â· 6 min

LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publiĂ© le 23 juillet 2026, par Lore Apostol, d’aprĂšs une dĂ©claration relayĂ©e par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publiĂ© une dĂ©claration sur son domaine lapsus[.]bz annonçant la cessation permanente et dĂ©finitive de ses opĂ©rations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe prĂ©cise qu’il n’y aura plus de communications, de fuites de donnĂ©es, ni d’offres d’accĂšs. DĂ©claration de dissolution Dans son message, LAPSUS$ prĂ©sente ce retrait comme un choix dĂ©libĂ©rĂ© et non comme une rĂ©ponse Ă  une pression externe : ...

2 aoĂ»t 2026 Â· 3 min

ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration

đŸ„ Contexte PubliĂ© le 22 juillet 2026 par Health-ISAC (TLP:WHITE, Alert ID: a1c5fe47), ce bulletin de menace signale une augmentation observĂ©e des attaques rĂ©ussies du groupe ShinyHunters contre des organisations du secteur de la santĂ©. 🎯 Acteur et mode opĂ©ratoire ShinyHunters opĂšre dĂ©sormais comme une opĂ©ration d’extorsion centrĂ©e sur l’identitĂ© et l’accĂšs SaaS, s’éloignant du modĂšle ransomware traditionnel. La chaĂźne d’attaque rĂ©pĂ©table documentĂ©e est la suivante : Vishing (ingĂ©nierie sociale vocale) ciblant des employĂ©s RĂ©initialisation MFA ou rĂ©-enrĂŽlement de device via le helpdesk compromis Prise de contrĂŽle de compte SSO (Microsoft Entra ID, Okta, Google) Pivot vers les plateformes SaaS connectĂ©es (Microsoft 365, SharePoint, ServiceNow, etc.) Exfiltration massive de donnĂ©es Ă  des fins de levier d’extorsion 📋 DĂ©tails techniques Dans des incidents rĂ©cents, ShinyHunters a revendiquĂ© le vishing de plusieurs employĂ©s menant Ă  la compromission d’un compte Microsoft Entra SSO, suivi de vols de donnĂ©es depuis des plateformes SaaS et internes (Microsoft 365/SharePoint et autres services d’entreprise). Le groupe exploite le fait que le SSO constitue le plan de contrĂŽle central, permettant un accĂšs Ă  grande Ă©chelle aux donnĂ©es cloud. ...

2 aoĂ»t 2026 Â· 3 min

Surge de fuites de donnĂ©es contre des cibles françaises : analyse du phĂ©nomĂšne Q4 2025 – Q1 2026

🔍 Contexte PubliĂ© le 30 juillet 2026 par Yarix Labs (Ă©quipe YCTI), cet article prĂ©sente une analyse CTI multidimensionnelle d’un phĂ©nomĂšne observĂ© entre octobre 2025 et mars 2026 : une augmentation significative des publications de fuites de donnĂ©es allĂ©guĂ©es ciblant des entitĂ©s françaises sur des forums underground. 📊 Tendance quantitative Le volume de claims contre des cibles françaises a enregistrĂ© une hausse de +300% en Q1 2026 par rapport aux mois prĂ©cĂ©dents (juillet–dĂ©cembre 2025). Ce pic distingue nettement la France des autres grandes Ă©conomies europĂ©ennes comparĂ©es (Allemagne, Italie, Espagne). Le phĂ©nomĂšne est quasi exclusivement limitĂ© Ă  la catĂ©gorie Data Leakage dans l’écosystĂšme cybercriminel underground ; les activitĂ©s hacktivistes et ransomware n’ont pas connu d’augmentation comparable. ...

2 aoĂ»t 2026 Â· 4 min

Rapport GRIT Q2 2026 : 2 279 victimes de ransomware, Qilin et The Gentlemen dominent

📊 Contexte : GuidePoint Security publie son rapport trimestriel GRIT Q2 2026 (avril–juin 2026), couvrant l’ensemble de l’écosystĂšme ransomware et des menaces cyber sur la pĂ©riode. Il s’appuie sur des donnĂ©es publiques issues des sites de fuite des groupes criminels. 🔱 Chiffres clĂ©s du trimestre : 2 279 victimes dĂ©clarĂ©es publiquement, soit +7% par rapport au Q1 2026 et +43% en glissement annuel 91 groupes distincts actifs, record absolu observĂ© par GRIT 108 pays ciblĂ©s (contre 97 au Q1 2026) Les États-Unis reprĂ©sentent 32% des victimes, en baisse historique par rapport aux ~50% habituels 🏆 Groupes les plus actifs : ...

17 juillet 2026 Â· 5 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publiĂ© le 11 juillet 2026. L’incident concerne le Glendale Community College, un Ă©tablissement d’enseignement supĂ©rieur amĂ©ricain, victime d’une campagne d’extorsion en juin 2026. đŸ”„ Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es) ciblant l’établissement. AprĂšs l’absence de paiement prĂ©sumĂ©e, les donnĂ©es ont Ă©tĂ© publiĂ©es en ligne. 📊 DonnĂ©es compromises Les donnĂ©es exposĂ©es comprennent : ...

14 juillet 2026 Â· 2 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

đŸ„ Contexte L’article est publiĂ© le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation rĂ©glementaire d’AdaptHealth, fournisseur amĂ©ricain d’équipements mĂ©dicaux Ă  domicile basĂ© Ă  Conshohocken, Pennsylvanie, auprĂšs de la SEC (Securities and Exchange Commission) via un dĂ©pĂŽt datĂ© du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingĂ©nierie sociale rĂ©ussie ayant compromis la session d’un utilisateur associĂ© Ă  un sous-traitant tiers. Cette compromission a permis aux attaquants d’accĂ©der aux systĂšmes d’AdaptHealth et d’exfiltrer des donnĂ©es sensibles. ...

11 juillet 2026 Â· 3 min

Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public

đŸ—“ïž Contexte Source : The Register, publiĂ© le 2 juillet 2026. Les chercheurs de Defused ont observĂ© la premiĂšre exploitation connue de CVE-2026-46817 le 27 juin 2026, soit six semaines aprĂšs la publication du correctif par Oracle dans sa mise Ă  jour critique de mai. 🎯 VulnĂ©rabilitĂ© ciblĂ©e CVE-2026-46817 — score CVSS : 9.8 Composant affectĂ© : Oracle Payments File Transmission dans Oracle E-Business Suite (EBS) versions 12.2.3 Ă  12.2.15 Impact : permet Ă  un attaquant non authentifiĂ© de lire des fichiers arbitraires sur les serveurs vulnĂ©rables 🔍 Observations techniques Les honeypots de Defused ont enregistrĂ© six tentatives d’exploitation provenant d’une source unique, utilisant ce qui semble ĂȘtre un exploit fonctionnel. Les requĂȘtes visaient Ă  rĂ©cupĂ©rer des fichiers sensibles du systĂšme cible. Le comportement observĂ© ne correspond pas Ă  un scan indiscriminĂ©, mais plutĂŽt Ă  un test ou une validation de technique. ...

8 juillet 2026 Â· 2 min

Medtronic : violation de données médicales, ShinyHunters revendique 9 millions de dossiers volés

đŸ„ Contexte Source : The Register, publiĂ© le 2 juillet 2026. Medtronic, gĂ©ant mondial des dispositifs mĂ©dicaux, a adressĂ© des lettres de notification de violation de donnĂ©es Ă  des patients affectĂ©s par une cyberattaque survenue en avril 2026. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes corporate 15 avril 2026 : dĂ©tection d’une activitĂ© inhabituelle par Medtronic 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e 21 avril 2026 : date limite de paiement de rançon fixĂ©e par ShinyHunters Fin avril 2026 : disparition de l’entrĂ©e Medtronic du site de fuite de ShinyHunters 2 juillet 2026 : dĂ©but des notifications aux patients affectĂ©s (plus de deux mois aprĂšs l’incident) đŸ—‚ïž DonnĂ©es potentiellement compromises Les systĂšmes compromis contenaient : ...

8 juillet 2026 Â· 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux amĂ©ricaine, a Ă©tĂ© victime d’une campagne d’extorsion menĂ©e par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schĂ©ma classique « pay or leak » (payer ou voir les donnĂ©es publiĂ©es) pratiquĂ© par ShinyHunters. L’institution n’ayant pas cĂ©dĂ© Ă  l’extorsion, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. ...

8 juillet 2026 Â· 2 min
Derniùre mise à jour le: 5 septembre 2026 📝