UNC6783 compromet des prestataires BPO pour extorquer de grandes entreprises via Zendesk

📰 Source : BleepingComputer | Date : 8 avril 2026 | Auteur de rĂ©fĂ©rence : Austin Larsen, analyste principal chez Google Threat Intelligence Group (GTIG) 🎯 Contexte gĂ©nĂ©ral Le groupe de menace UNC6783 mĂšne des campagnes ciblant des prestataires de services externalisĂ©s (BPO) afin d’atteindre indirectement des entreprises de grande valeur dans plusieurs secteurs. Selon GTIG, des dizaines d’entitĂ©s ont Ă©tĂ© compromises dans le but d’exfiltrer des donnĂ©es sensibles Ă  des fins d’extorsion. ...

9 avril 2026 Â· 3 min

Fuite de données Crunchyroll : 6,8M d'utilisateurs exposés via Zendesk

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 4 avril 2026. L’incident concerne Crunchyroll, plateforme de streaming spĂ©cialisĂ©e dans les contenus animĂ©s japonais. 🔓 Nature de l’incident En mars 2026, Crunchyroll a Ă©tĂ© victime d’une violation de donnĂ©es allĂ©guĂ©e. L’origine de la fuite est attribuĂ©e au systĂšme de support Zendesk de l’entreprise. 📊 DonnĂ©es exposĂ©es Les donnĂ©es suivantes auraient Ă©tĂ© compromises : Nom Nom de connexion (login name) Adresse e-mail Adresse IP Localisation gĂ©ographique gĂ©nĂ©rale Contenu des tickets de support 📉 PĂ©rimĂštre de l’impact 6,8 millions d’utilisateurs auraient Ă©tĂ© impactĂ©s selon les allĂ©gations Un jeu de donnĂ©es de 2 millions d’enregistrements serait en vente Un sous-ensemble de 1,2 million d’adresses e-mail a Ă©tĂ© fourni Ă  HIBP pour vĂ©rification đŸ—‚ïž Type d’article Il s’agit d’une annonce d’incident publiĂ©e par la plateforme Have I Been Pwned, dont le but principal est d’informer les utilisateurs potentiellement affectĂ©s de l’exposition de leurs donnĂ©es personnelles. ...

7 avril 2026 Â· 2 min

Zendesk visé par une campagne de Scattered Lapsus$ Hunters: typosquatting, faux SSO et tickets piégés

Selon ReliaQuest, une nouvelle campagne du collectif « Scattered Lapsus$ Hunters » cible les utilisateurs de Zendesk via une infrastructure de domaines typosquattĂ©s et des techniques de phishing multi‑volets. ReliaQuest a identifiĂ© plus de 40 domaines typosquattĂ©s/imitant des environnements Zendesk (ex. znedesk[.]com, vpn-zendesk[.]com) créés au cours des six derniers mois. Plusieurs hĂ©bergent des faux portails SSO affichĂ©s avant l’authentification Zendesk, visant le vol d’identifiants. Certains domaines combinent le nom de plusieurs organisations pour accroĂźtre la crĂ©dibilitĂ©. Des similaritĂ©s avec une campagne d’aoĂ»t 2025 contre Salesforce sont relevĂ©es (formatage des domaines, caractĂ©ristiques d’enregistrement, portails SSO trompeurs). ...

2 dĂ©cembre 2025 Â· 3 min
Derniùre mise à jour le: 27 avril 2026 📝