DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • Pertes / vols de données

ShinyHunters exploite Salesforce : 39 entreprises victimes de fuites massives

  • Marc Barbezat
  • 6 octobre 2025
  • 2 minutes de lecture
Personne non identifiable portant un sweat à capuche noir et rouge, bras croisés, avec le visage dissimulé dans l’ombre, posant devant un fond métallique fluide, symbolisant l’anonymat et la menace cyber dans un univers numérique.
brève actu
Le groupe ShinyHunters utilise un site de fuite pour extorquer 39 entreprises après des violations de Salesforce, exposant des données sensibles à grande échelle.

Les récentes attaques de cybersécurité ciblant Salesforce ont révélé une nouvelle méthode d’extorsion utilisée par le groupe ShinyHunters. En exploitant les failles de sécurité, ce groupe a lancé un site de fuite de données pour faire pression sur 39 entreprises victimes. Ces attaques mettent en lumière l’ampleur des risques liés aux failles de sécurité dans les systèmes de gestion de la relation client, avec des conséquences potentiellement dévastatrices pour les entités touchées.

ShinyHunters et l’impact des fuites de données sur Salesforce

Les fuites de données orchestrées par ShinyHunters ont mis en péril la sécurité de nombreuses entreprises. Ce groupe d’extorsion a lancé un site dédié à la publication de données volées, ciblant spécifiquement les entreprises utilisant Salesforce. Selon BleepingComputer, ces attaques ont entraîné la divulgation de données sensibles, mettant en lumière la vulnérabilité des systèmes de gestion de la relation client. Le groupe a utilisé cette plateforme pour faire pression sur les entreprises, exigeant des rançons pour éviter la publication de leurs informations confidentielles. Cette situation souligne l’importance cruciale de renforcer les mesures de sécurité pour protéger les données sensibles des entreprises.

Les attaques revendiquées par le groupe Scattered LAPSUS$ Hunters ont touché 39 grandes entreprises, avec une prétendue fuite de 1 milliard de dossiers. Selon HackRead, ces violations ont été orchestrées par des hackers qui ont exploité des failles dans les systèmes Salesforce pour accéder à une quantité massive de données. Les entreprises concernées se retrouvent dans une situation délicate, devant gérer les conséquences de ces fuites tout en essayant de contenir les dommages. Cette situation met en évidence la nécessité pour les entreprises de renforcer leur cybersécurité et d’être vigilantes face aux menaces croissantes dans l’univers numérique.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les méthodes utilisées par les hackers pour infiltrer les systèmes Salesforce sont variées et complexes, rendant la tâche de protection des données encore plus ardue. Comme souvent rappelé, les entreprises doivent non seulement se prémunir contre les failles techniques, mais aussi éduquer leurs employés sur les bonnes pratiques de sécurité.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • cybersécurité
  • extorsion
  • fuites de données
  • Salesforce
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois