EN
en direct
tag

#shinyhunters

ShinyHunters pirate le site de fuite de Clop via une traversée de chemin dans Grav CMS

Le 25 septembre 2026, BleepingComputer a confirmé que le gang ShinyHunters a compromis le site de fuite du ransomware Clop en exploitant CVE-2026-42608, une traversée de chemin non authentifiée de Grav corrigée en avril mais jamais rétroportée sur la branche 1.7. Si vous tournez encore sous Grav 1.7, passez en 1.7.53.4 sans attendre.

Le phishing déguisé en passkey vide les comptes Microsoft 365 des entreprises

Microsoft documente des attaques où des gangs liés à ShinyHunters et Helix se font passer pour le help desk afin d’amener des employés vers des sites de phishing passkey, puis exfiltrent les données Microsoft 365. La parade tient moins au passkey lui-même qu’à des méthodes d’authentification résistantes au phishing et à la révocation des sessions compromises.

BreachForums piraté — 325 000 comptes de cybercriminels exposés

Le 10 janvier 2026, le forum cybercriminel BreachForums subit une brèche de données massive : 324 000 comptes avec adresses IP, pseudonymes et la clé PGP officielle du forum sont publiés en ligne. Cette fuite est une mine d’or pour les enquêteurs et un désastre opérationnel pour les membres dont l’anonymat vient de s’effondrer du jour au lendemain.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer