Le groupe criminel aurait accédé à plus de 350 Go de données volées liées aux données de serveurs de messagerie, de bases de données, de documents confidentiels, de contrats et d'autres documents sensibles.

Le groupe d'extorsion Chasseurs brillants a été liée à la récente violation (24 mars) de la plateforme Europa.eu de la Commission européenne, dans laquelle 350 Go de données, réparties dans plusieurs bases de données, ont été consultées et volées.

Dans un déclaration publié après l'incident (27 mars), la Commission européenne a déclaré que ses premières conclusions suggèrent que des données privées ont été consultées et que les entités de l'Union touchées par l'attaque seront contactées. Les systèmes internes de la Commission ne semblent pas avoir été affectés.

La Commission a expliqué qu'elle continuerait à surveiller la situation, en prenant les précautions nécessaires pour assurer la sécurité de ses systèmes et de ses données, et qu'elle travaillerait à analyser ce qui s'est passé afin de pouvoir utiliser les résultats pour améliorer ses capacités de cybersécurité.

Bien que la Commission n'ait pas partagé plus de détails sur l'incident, les données présumées téléchargées sur le site de fuite de données Tor de ShinyHunters incluraient du contenu provenant de serveurs de messagerie, de systèmes de communication internes, de bases de données, de documents confidentiels, de contrats et d'autres documents sensibles. 90 Go d'informations prétendument volées sur le réseau cloud compromis de la Commission européenne ont déjà été partagées.

ShinyHunters est un groupe d'extorsion créé vers 2020, qui a mené un certain nombre d'attaques très médiatisées et motivées par des raisons financières contre des groupes tels que Salesforce, Allianz Life, SoundCloud et Ticketmaster. L’organisation criminelle a également revendiqué une attaque contre Match Group, propriétaire de Tinder, Hinge, Meetic, Match.com et OkCupid.

En juillet 2024, AT&T a payé 370 000 $ à un membre du groupe de piratage ShinyHunters pour supprimer les données de millions de clients suite à une attaque. violation massive des données de ses systèmes. Il semblerait que les données volées aient révélé les appels et les SMS de presque tous les 110 millions de clients cellulaires de la plateforme après que ShinyHunters ait volé les informations du géant des données cloud Snowflake.

A lire également