Veille / Fuite de données
Fuite de données

Les fuites de données du groupe ShinyHunters alimentent des campagnes de sextorsion à 2 000 dollars

BleepingComputer · 25 juillet 2026 · résumé automatique

Des acteurs malveillants exploitent des adresses email issues de fuites de données publiées par le groupe ShinyHunters pour envoyer des messages de sextorsion. Les victimes reçoivent des courriels exigeant le paiement de 2 000 dollars en Bitcoin sous peine de divulgation de contenus compromettants. Cette méthode repose sur l'utilisation de données personnelles déjà exposées pour renforcer la crédibilité des menaces. Les campagnes ciblent des individus dont les informations ont été fuitées lors de précédentes violations. Le montant demandé et le mode de paiement restent constants dans les signalements observés.

L'angle SOVRA

Une entreprise dont les données ont été fuitées doit vérifier si ses applications web exposent des données personnelles exploitables en dehors de son contrôle. Un audit RAID (Reconnaissance, Audit, Intrusion, Détection) permet de cartographier les fuites potentielles et de corriger les vulnérabilités applicatives avant qu'elles ne soient réutilisées par des campagnes comme celle-ci.

Lire l'article original sur BleepingComputer
← Toute la veille