ShinyHunters : extorsion par saturation des données volées
ShinyHunters opère depuis six mois en diffusant des données volées de manière incessante, ciblant principalement de grandes organisations. Cette méthode d’extorsion par saturation consiste à publier des informations sensibles, créant une pression publique sur les entreprises pour qu’elles paient des rançons afin d’éviter la fuite de données supplémentaires. Les volumes de données exposées varient, mais les impacts sur la réputation et la confiance des clients sont significatifs.
Impacts et Risques réels
Les organisations touchées par ShinyHunters s'exposent à des risques majeurs, notamment la compromission de leurs données clients, la perte de confiance et des conséquences juridiques. La divulgation répétée de données sensibles peut entraîner des poursuites pour non-conformité aux régulations sur la protection des données, tout en augmentant le risque de cyberattaques subséquentes.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer l'authentification multi-facteurs (MFA).
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.zataz.com/shinyhunters-lextorsion-par-saturation/