TechUne faille critique dans Oracle PeopleSoft exploitée par des hackersZDNet1
Le groupe ShinyHunters exploite activement une vulnérabilité de type zéro-day dans les environnements Oracle PeopleSoft pour exfiltrer des données sensibles.
Cette faille critique affecte les systèmes de gestion des ressources humaines et financières de nombreuses grandes organisations.
Oracle n'a pas encore publié de correctif ; les administrateurs doivent mettre en place des mesures de contention immédiates.
CybersécuritéShinyHunters : enquête sur les pirates informatiques nés en FranceLe Monde1
ShinyHunters, une nébuleuse de pirates informatiques d'origine française, fait l'objet d'une enquête approfondie sur ses opérations de vol de données personnelles.
Ce groupe criminel illustre l'ampleur des fuites de données massives ciblant les particuliers et les entreprises en ligne.
L'enquête révèle l'infrastructure et les méthodes des cybercriminels opérant depuis le territoire français.
CybersécuritéInstructure verse une rançon au groupe ShinyHunters après attaque de CanvasZATAZ1
La plateforme éducative Instructure a versé une rançon au groupe de cybercriminels ShinyHunters après une attaque contre son service Canvas, confirmant ainsi le paiement pour la restitution de données dérobées.
Cette capitulation illustre la vulnérabilité des grandes plateformes numériques face aux campagnes de rançongiciel ciblées.
La transaction renforce la viabilité financière des modèles d'extorsion numérique et pose des questions éthiques sur l'efficacité de cette stratégie face à la menace.
CybersécuritéShinyHunters cible les données de millions d'étudiants via CanvasZATAZ1
Le groupe de hackers ShinyHunters menace la plateforme pédagogique Canvas d'Instructure, mettant en danger les données personnelles de centaines de millions d'étudiants dans le monde.
Cette cyberattaque vise directement les établissements scolaires et universités utilisant ce système de gestion des cours en ligne.
Les écoles sont appelées à renforcer leurs mesures de sécurité et à notifier les utilisateurs du risque potentiel de compromission.
CybersécuritéCarnival : sept millions et demi d'emails divulgués par le groupe ShinyHuntersThe Register1
Le groupe de chasseurs de failles ShinyHunters revendique l'accès aux données clients du géant des croisières Carnival, exposant 7,5 millions d'adresses électroniques.
Le vol a été détecté via la base de données Have I Been Pwned (HIBP), référence en matière de suivi des violations de données.
Cette brèche expose une nouvelle fois la vulnérabilité des grandes entreprises de tourisme face aux cyberattaques ciblées.