Les fuites de données du groupe ShinyHunters alimentent des campagnes de sextorsion à 2 000 dollars
Des acteurs malveillants exploitent des adresses email issues de fuites de données publiées par le groupe ShinyHunters pour envoyer des messages de sextorsion. Les victimes reçoivent des courriels exigeant le paiement de 2 000 dollars en Bitcoin sous peine de divulgation de contenus compromettants. Cette méthode repose sur l'utilisation de données personnelles déjà exposées pour renforcer la crédibilité des menaces. Les campagnes ciblent des individus dont les informations ont été fuitées lors de précédentes violations. Le montant demandé et le mode de paiement restent constants dans les signalements observés.
Une entreprise dont les données ont été fuitées doit vérifier si ses applications web exposent des données personnelles exploitables en dehors de son contrôle. Un audit RAID (Reconnaissance, Audit, Intrusion, Détection) permet de cartographier les fuites potentielles et de corriger les vulnérabilités applicatives avant qu'elles ne soient réutilisées par des campagnes comme celle-ci.
