Bienvenue | NEWS

ShinyHunters menace Logitech et Streamlabs

Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Il y a 1 heure
#1
LE GROUPE SHINYHUNTERS CIBLE LOGITECH ET STREAMLABS AVEC UN ULTIMATUM DE DIVULGATION DE DONNÉES
[Image: ckgallery_5_1785908041.webp]


Le groupe cybercriminel ShinyHunters, bien connu pour ses campagnes d'extorsion à grande échelle, a récemment revendiqué une nouvelle série de compromissions de données, ciblant cette fois le géant des périphériques Logitech et sa filiale Streamlabs. Cette annonce s'accompagne d'un "dernier avertissement" et de menaces claires de divulgation publique si leurs exigences ne sont pas satisfaites. L'incident s'inscrit dans une campagne d'attaques particulièrement active et diversifiée menée par ShinyHunters depuis le début de l'année 2026.

L'Ultimatum Direct de ShinyHunters

La méthode employée par ShinyHunters contre Logitech et Streamlabs suit un schéma désormais familier dans leurs opérations. Le groupe commence par annoncer publiquement la compromission de systèmes, puis fixe une échéance pour la prise de contact ou la négociation, exerçant ainsi une pression maximale sur les victimes. Sans réponse ou accord, les cybercriminels menacent de publier les informations dérobées sur des forums clandestins et de causer des "problèmes numériques" supplémentaires. Cette stratégie vise à maximiser la probabilité de paiement en combinant la menace de fuite de données avec l'intimidation d'attaques futures.

L'imprécision des "problèmes numériques" évoqués est délibérée. En ne fournissant aucun détail technique, ShinyHunters maintient une ambiguïté qui entretient la peur et empêche les entreprises ciblées d'évaluer la nature exacte, la faisabilité ou l'ampleur des perturbations annoncées. Cela crée une pression psychologique intense, poussant les victimes à considérer toutes les options, y compris la négociation. Streamlabs, en tant que plateforme d'outils populaires pour les créateurs de contenu en direct, est une cible de choix en raison de la nature sensible des données qu'elle peut gérer, incluant potentiellement des informations sur les utilisateurs, les transactions de monétisation et les données de streaming. Son appartenance à Logitech, un acteur majeur du matériel informatique, amplifie l'impact potentiel de cette menace, touchant potentiellement une base d'utilisateurs et une infrastructure beaucoup plus larges.

Une Campagne d'Extorsion Répétée et Multiforme

La revendication contre Logitech et Streamlabs n'est qu'un épisode d'une série d'attaques orchestrées par ShinyHunters, qui se vante de "rooting your systems since '19 ". Depuis janvier 2026, le groupe a multiplié les annonces de compromissions, ciblant des entreprises de divers secteurs avec une prédilection pour les données d'entreprise et les informations personnelles. La négociation semble être une composante essentielle de leur modèle économique. Le groupe n'hésite pas à utiliser l'échec des discussions comme argument public, cherchant à la fois à justifier la publication des données et à influencer ses futures cibles.

Par exemple, Carhartt aurait été confronté à une demande de 3 millions d'euros, les pirates affirmant que l'entreprise a ensuite interrompu les discussions. En conséquence, ShinyHunters a revendiqué des millions de dossiers clients et d'informations personnelles liées aux employés et consommateurs de l'entreprise. D'autres cas similaires incluent Sharecare, où plus de 3,4 millions d'enregistrements Salesforce et 28 Go de documents internes auraient été diffusés. Baxter International, Questel SAS, Panera Bread, Match Group (incluant Hinge, Match et OkCupid) et Bumble sont d'autres exemples de victimes citées, avec des volumes de données allant de millions d'enregistrements à des dizaines de gigaoctets de documents issus de plateformes comme Jira, GitHub, Microsoft Azure, Google Drive ou Slack. Ces incidents soulignent la vulnérabilité des systèmes d'information des grandes entreprises, même celles disposant de ressources importantes en cybersécurité.

L'Étendue des Victimes et des Types de Données Compromises

La campagne de ShinyHunters se distingue par l'ampleur et la diversité des données qu'ils affirment avoir exfiltrées. Les cibles couvrent des secteurs variés, allant de la restauration rapide à l'éducation, en passant par les télécommunications et les institutions publiques. Parmi les victimes notables, on trouve :
Secteur de la consommation et des rencontres : Panera Bread (plus de 14 millions d'enregistrements personnels), Match Group (plus de 10 millions de lignes concernant Hinge, Match et OkCupid), Bumble (environ 30 Go compressés de Google Drive et Slack).
Éducation : Harvard University (plus d'un million de dossiers), University of Pennsylvania (1,2 million de dossiers).
Télécommunications : Odido et Ben.nl (plus de 15 millions d'enregistrements Salesforce incluant noms, adresses, courriels, numéros de téléphone, mots de passe en clair, IBAN et numéros de pièces d'identité). La présence de mots de passe en clair et d'informations bancaires représente un risque majeur pour les individus concernés.
Grandes entreprises : ADT, Pitney Bowes, McGraw Hill, Charter Communications, et Sysco, avec des chiffres allant de 10 à plus de 61 millions de lignes de données Salesforce ou d'autres bases de données.
Environnements techniques diversifiés : Ernst & Young (plus de 871 Go provenant de Jira, GitHub et Microsoft Azure), Exact Sciences (des dizaines de millions de dossiers clients, notes médicales, plus de 425 millions de lignes Databricks, plus de 130 000 fichiers SharePoint et plus de 89 000 contrats provenant de Coupa). La nature des données médicales et contractuelles rend ces fuites particulièrement sensibles.
Secteur public et institutionnel : Le Conseil de l'Europe (297 Go compressés et plus de 429 000 fichiers concernant les ressources humaines et la paie), la Commission européenne (plus de 350 Go), et la NAIC (plus de 3,1 To et 105 000 fichiers après révision). La compromission d'organisations gouvernementales et internationales souligne la sophistication des attaques et les risques géopolitiques associés.

Les types de données dérobées sont extrêmement variés : informations personnelles identifiables (PII), données financières, dossiers médicaux, identifiants de connexion, documents internes confidentiels, contrats, et infrastructures techniques. La collecte de mots de passe en clair, comme dans le cas d'Odido et Ben.nl, est particulièrement alarmante car elle facilite d'autres attaques par "credential stuffing" ou "pass-the-hash" sur d'autres services.

La Logistique de la Divulgation et le Phénomène d'Usurpation

Pour garantir la diffusion de leurs butins en cas d'échec des négociations, ShinyHunters a mis en place une infrastructure de publication robuste. Le groupe a annoncé l'utilisation de plusieurs miroirs, de sauvegardes et la préparation de torrents, visant à maintenir l'accès aux fichiers diffusés même si certains de leurs canaux sont fermés. Cette approche démontre une planification stratégique pour maximiser l'impact de leurs menaces et la pérennité de leurs opérations.

Parallèlement, le groupe a également été confronté à des problèmes d'usurpation d'identité. Après la suspension de leurs domaines clearnet, ShinyHunters a dénoncé plusieurs forums ou comptes qui se faisaient passer pour eux. Ce phénomène n'est pas rare dans le cybercrime, où les noms de groupes notoires peuvent être utilisés par d'autres acteurs pour attirer l'attention ou tromper les victimes. Cela complique également l'attribution des attaques et la compréhension de l'écosystème cybercriminel.

En conclusion, l'ultimatum lancé par ShinyHunters à Logitech et Streamlabs est une nouvelle illustration de la menace persistante et évolutive que représentent les groupes d'extorsion. La diversité des cibles, l'ampleur des données compromises et la sophistication des tactiques de pression soulignent la nécessité pour toutes les entreprises et institutions de renforcer drastiquement leurs défenses en matière de cybersécurité. La conformité avec des réglementations comme le RGPD devient plus que jamais cruciale face à ces risques croissants de fuites de données massives.


Source : ZATAZ.COM - ShinyHunters menace Logitech et Streamlabs
Répondre
(Modification du message : Il y a 1 heure par ckforum.)

Messages dans ce sujet
ShinyHunters menace Logitech et Streamlabs - par TheScrap - Il y a 1 heure
Sujets similaires

Sujets apparemment similaires…
SujetAuteurRéponsesAffichagesDernier message
 Anubis menace Coca-Cola via FairlifeTheScrap0144 23-07-2026, 08:28
Dernier message: TheScrap
 Akaolife, l’intrusion qui menace France TravailTheScrap0200 25-06-2026, 08:15
Dernier message: TheScrap
 Commission européenne sous menace de fuiteTheScrap0388 29-03-2026, 08:28
Dernier message: TheScrap
Outils
Atteindre :

Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
Matrix Rain
Actif