ShinyHunters revendique le vol de 1,7 M dâenregistrements chez CarGurus via vishing ciblant le SSO
Selon The Register, le gang ShinyHunters a publiĂ© sur son site de fuite une revendication de brĂšche chez CarGurus, annonçant le vol de 1,7 million dâenregistrements « corporate » et posant un ultimatum au 20 fĂ©vrier 2026, avec menace de divulgation et dâautres « problĂšmes numĂ©riques ». Le collectif affirme que lâintrusion sâest produite le 13 fĂ©vrier et sâinscrit dans une sĂ©rie de vols de code oĂč des attaques de voice phishing (vishing) ont servi Ă obtenir des codes de Single Sign-On (SSO) auprĂšs dâutilisateurs des services Okta, Microsoft et Google. Les donnĂ©es compromises incluraient, selon les cybercriminels, des informations personnellement identifiables (PII) et dâautres donnĂ©es internes. CarGurus nâa pas rĂ©pondu aux sollicitations de The Register au moment de la publication. ...