Skip to content
Fuite de donnéesInconnu

Fuite de données chez American Tower : des codes d'accès de sites d'antennes exposés (extorsion ShinyHunters)

Le groupe d'extorsion ShinyHunters a affirmé avoir volé plus de 5,2 millions d'enregistrements au propriétaire d'infrastructures télécoms American Tower et publié des données comprenant les coordonnées de plus de 200 000 personnes ainsi que les positions GPS et les codes d'accès en clair de sites d'antennes-relais américains.

Victime
American Tower Corporation
utilisateurs
216.6K

Le 12 juin 2026, le collectif d'extorsion ShinyHunters a affirmé avoir compromis American Tower Corporation, l'un des plus grands propriétaires mondiaux de pylônes de télécommunications sans fil, et dérobé plus de 5,2 millions d'enregistrements. Cette revendication s'inscrivait dans la vaste campagne « payer ou fuiter » menée par le groupe ce mois-là, qui a également visé des assureurs, des acteurs de santé et des entreprises du divertissement.

Une fois l'échéance passée, ShinyHunters a publié des données que le service d'alerte Have I Been Pwned a intégrées le 26 juin 2026 : 216 601 adresses e-mail uniques appartenant à des employés, sous-traitants, clients et prospects, accompagnées de noms, intitulés de poste, numéros de téléphone et adresses postales.

Une exposition de sécurité physique

Au-delà des données personnelles, les éléments divulgués comprendraient les coordonnées GPS de sites d'antennes, des inventaires d'équipements, des documents internes et des codes d'accès en clair aux portails de sites d'antennes-relais américains. Le groupe a également affirmé que les fichiers mentionnaient d'autres organisations, dont T-Mobile, Verizon et le Department of Homeland Security. Contrairement à un mot de passe, un code de portail ne peut pas être réinitialisé à distance : sa modification exige le déplacement d'un technicien sur chaque site.

American Tower n'avait ni confirmé ni démenti publiquement la violation dans les comptes rendus ultérieurs, et le chiffre de 5,2 millions d'enregistrements avancé par le groupe n'a pas été vérifié de manière indépendante.

Pourquoi c'est important

Les antennes-relais constituent une infrastructure partagée par tous les grands opérateurs américains : une fuite associant l'emplacement des sites à des codes d'accès valides transforme une violation de données en risque de sécurité physique pour les réseaux de télécommunications, pouvant faciliter sabotage ou vol d'équipements. L'incident montre comment la vague de vols de données SaaS et CRM de 2026 peut exposer des détails opérationnels d'infrastructures critiques, et pas seulement des listes de contacts clients.

Chronologie

  1. ShinyHunters revendique une intrusion chez American Tower et affirme avoir volé plus de 5,2 millions d'enregistrements.

  2. Have I Been Pwned ajoute le jeu de données publié, qui compte 216 601 adresses e-mail uniques.

Sources

  1. haveibeenpwned.comhttps://haveibeenpwned.com/Breach/AmericanTower
  2. gcn.comhttps://gcn.com/shinyhunters-publishes-american-tower-cell-tower/21549

Incidents liés

Fuite de donnéesContenu

Le DMV de Floride confirme une intrusion dans la base de conducteurs DAVID via un compte de police compromis

Le Department of Highway Safety and Motor Vehicles de Floride a confirmé que des attaquants avaient utilisé un compte des forces de l'ordre compromis pour pénétrer sa base de conducteurs DAVID, tandis que le groupe d'extorsion ShinyHunters affirmait avoir dérobé plus de 200 000 dossiers de conducteurs.

Victim
Florida Department of Highway Safety and Motor Vehicles
Records
200.0K