Entreprises

ShinyHunters

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Le FBI exhorte les membres de ShinyHunters à se rendre après l’arrestation d’un suspect aux Pays-Bas

Le FBI exhorte les membres de ShinyHunters à se rendre après l’arrestation d’un suspect aux Pays-Bas

Le FBI a exhorté les membres du groupe ShinyHunters à se rendre, après l’arrestation aux Pays-Bas d’un homme de 24 ans soupçonné d’avoir joué un rôle dirigeant au sein du groupe. Le bureau affirme que le groupe et ses partenaires ont piraté plus de 140 organisations et obtenu au moins 70 millions de dollars de paiements liés à des extorsions.

CN
ShinyHunters contourne les pare-feu pour exploiter une vulnérabilité d’Oracle PeopleSoft

ShinyHunters contourne les pare-feu pour exploiter une vulnérabilité d’Oracle PeopleSoft

Le groupe ShinyHunters a utilisé un encodage spécial des URL pour contourner les règles des pare-feu applicatifs web qui bloquent le chemin affecté par la vulnérabilité CVE-2026-35273 d’Oracle PeopleSoft. Mandiant avertit que cette protection temporaire ne dispense pas d’installer la mise à jour de sécurité et d’examiner les journaux à la recherche d’indices d’exploitation.

CN
L’exploitation d’une vulnérabilité dans Grav CMS fait tomber le site de fuites de Clop

L’exploitation d’une vulnérabilité dans Grav CMS fait tomber le site de fuites de Clop

Le groupe ShinyHunters a exploité une vulnérabilité jusque-là non documentée dans Grav CMS pour pirater et défigurer le site de fuites de Clop, poussant le groupe à déplacer son site vers une nouvelle adresse Tor. Grav a confirmé que la faille se trouvait dans le noyau et a publié la version 1.7.53.4 pour corriger la branche Grav 1.7.

CN
ShinyHunters affirme avoir piraté les systèmes du FBI grâce à une vulnérabilité zero-day dans PeopleSoft

ShinyHunters affirme avoir piraté les systèmes du FBI grâce à une vulnérabilité zero-day dans PeopleSoft

Le groupe ShinyHunters affirme avoir exploité une vulnérabilité jusque-là inconnue dans Oracle PeopleSoft pour accéder à des systèmes du Federal Bureau of Investigation et dérober les données d’employés et de candidats. Le FBI n’a confirmé ni le piratage ni le vol de données et a déclaré enquêter sur des revendications liées au site FBIjobs.gov.

CN
ShinyHunters pirate le site de fuites de Clop et menace d’extorquer le groupe

ShinyHunters pirate le site de fuites de Clop et menace d’extorquer le groupe

Le site BleepingComputer a confirmé le piratage par ShinyHunters d’un site de fuites appartenant au gang Clop, après l’exploitation d’une vulnérabilité censée permettre l’envoi de fichiers sans authentification. ShinyHunters affirme avoir volé les données du serveur et les clés du service Tor du site, mais ces affirmations n’ont pas été vérifiées indépendamment.