- Début
- 3 oct. 2025CONFIANCE 90 %selon la source
Scattered Lapsus$ Hunters ouvre un site de fuite pour extorquer Salesforce
Traduit automatiquement de l’original
Titre original: Scattered Lapsus$ Hunters Open a Leak Site to Extort Salesforce
- Le 3 octobre 2025, un groupe d'extorsion se faisant appeler Scattered Lapsus$ Hunters, revendiquant des liens avec ShinyHunters, Scattered Spider et Lapsus$, a lancé un site de fuite de données recensant 39 entreprises touchées par les vols de données Salesforce de l'année, chacune avec des échantillons et un avertissement à prendre contact avant l'échéance du 10 octobre[1].
- Parmi les noms figurant sur le site : FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, Toyota, Gap, McDonald's, Walgreens, Instacart, Cartier, Adidas, Air France-KLM, TransUnion, HBO Max, UPS, Chanel et IKEA[1].
- Une entrée distincte exigeait que Salesforce elle-même paie pour empêcher la publication d'environ 1 milliard d'enregistrements, promettant d'abandonner toutes les extorsions individuelles envers ses clients si elle s'exécutait, et menaçait d'aider des cabinets d'avocats à poursuivre Salesforce, citant le RGPD[1].
- Le gang a annoncé qu'il commencerait à extorquer les victimes de Salesloft Drift sur un second site à partir du 10 octobre[1] ; Google avait averti dès août qu'un site de fuite de ShinyHunters se préparait[4].
- Le site tournait sur le domaine breachforums[.]hn, que le FBI et l'unité française de lutte contre la cybercriminalité ont saisi quelques jours plus tard[2][3].
Références 4CONFIANCE 88 %Confiance globale: 88%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plus
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%bleepingcomputer.com/news/security/shinyhunters-starts-leaking-data-stolen-in-salesforce-attacksbleepingcomputer.com· Publié le 24 sept. 2026· Début 3 oct. 2025 ✓· 60 % du score
Le rapport de BleepingComputer[2][3], daté du 3 octobre 2025, indique : « aujourd'hui, ils ont lancé un nouveau site de fuite de données répertoriant 39 entreprises », avec une « échéance au 10 octobre ».
- [2]85%FBI takes down BreachForums portal used for Salesforce extortionbleepingcomputer.com· Publié le 10 oct. 2025· 16 % du score
The FBI and French authorities seized the breachforums.hn leak site before the deadline; the Tor copy stayed up.[1]
- [3]85%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· Publié le 7 oct. 2025· 15 % du score
Confirms the site on breachforums[.]hn extorted 39 companies with nearly 1 billion records, and that Salesforce refused to pay.[1]
- [4]80%The Cost of a Call: From Voice Phishing to Data Extortioncloud.google.com· Publié le 4 juin 2025· 9 % du score
GTIG's August update had warned that actors using the ShinyHunters brand were likely preparing a data leak site to pressure Salesforce-related victims.[1]
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus. L'IA regarde aussi les images : une image qui montre autre chose, ou qui le montre mal, passe en dernier ou est remplacée.