Suivez les dernières actualités, explications et histoires technologiques associées.
Le FBI a exhorté les membres du groupe ShinyHunters à se rendre, après l’arrestation aux Pays-Bas d’un homme de 24 ans soupçonné d’avoir joué un rôle dirigeant au sein du groupe. Le bureau affirme que le groupe et ses partenaires ont piraté plus de 140 organisations et obtenu au moins 70 millions de dollars de paiements liés à des extorsions.
Le groupe ShinyHunters a utilisé un encodage spécial des URL pour contourner les règles des pare-feu applicatifs web qui bloquent le chemin affecté par la vulnérabilité CVE-2026-35273 d’Oracle PeopleSoft. Mandiant avertit que cette protection temporaire ne dispense pas d’installer la mise à jour de sécurité et d’examiner les journaux à la recherche d’indices d’exploitation.
Le groupe ShinyHunters a exploité une vulnérabilité jusque-là non documentée dans Grav CMS pour pirater et défigurer le site de fuites de Clop, poussant le groupe à déplacer son site vers une nouvelle adresse Tor. Grav a confirmé que la faille se trouvait dans le noyau et a publié la version 1.7.53.4 pour corriger la branche Grav 1.7.
Le groupe ShinyHunters affirme avoir exploité une vulnérabilité jusque-là inconnue dans Oracle PeopleSoft pour accéder à des systèmes du Federal Bureau of Investigation et dérober les données d’employés et de candidats. Le FBI n’a confirmé ni le piratage ni le vol de données et a déclaré enquêter sur des revendications liées au site FBIjobs.gov.
Le site BleepingComputer a confirmé le piratage par ShinyHunters d’un site de fuites appartenant au gang Clop, après l’exploitation d’une vulnérabilité censée permettre l’envoi de fichiers sans authentification. ShinyHunters affirme avoir volé les données du serveur et les clés du service Tor du site, mais ces affirmations n’ont pas été vérifiées indépendamment.