Skip to content
Ingénierie socialeContenu

Vol de données Salesforce chez Brinks Home via vishing Entra (ShinyHunters)

Le fournisseur américain de télésurveillance Brinks Home a confirmé un incident de cybersécurité après que ShinyHunters a affirmé avoir volé 4,9 millions d'enregistrements Salesforce et des journaux de chat du support via un appel de vishing Microsoft Entra.

Victime
Brinks Home
données
4.9M
utilisateurs
732.2K

Le 27 juillet 2026, le groupe d'extorsion ShinyHunters a ajouté Brinks Home, fournisseur américain de sécurité résidentielle et de télésurveillance protégeant plus d'un million de personnes en Amérique du Nord, à son site de fuite de données. Le groupe affirmait avoir volé 4,9 millions d'enregistrements dans l'environnement Salesforce de l'entreprise et menaçait de les publier si Brinks Home ne prenait pas contact avant le 30 juillet. Brinks Home a confirmé enquêter sur un incident de cybersécurité détecté le 20 juillet.

ShinyHunters dit être entré le 13 juillet grâce à un appel de vishing (hameçonnage vocal) Microsoft Entra : un interlocuteur guide un employé à travers ce qui ressemble à une étape d'authentification ou d'enregistrement de routine et finit par prendre le contrôle du compte. L'entreprise a indiqué que ses produits de sécurité et ses services de télésurveillance n'avaient pas été affectés.

Ce qui a été volé

Le groupe revendiquait plus de 1,1 million de lignes de contacts clients issues de Salesforce, plus de 4 000 lignes de données d'employés (noms, e-mails, intitulés de poste et numéros de téléphone) et environ 3,8 millions de journaux de chat du support client provenant de la plateforme de support de l'entreprise basée sur Cresta, soit environ 41 Go au total. Brinks Home a d'abord déclaré ne pas avoir encore confirmé quelles informations étaient concernées et qu'elle préviendrait les personnes touchées conformément à la loi. Les données ont ensuite été publiées, et l'index de fuites Have I Been Pwned a recensé 732 200 adresses e-mail uniques, accompagnées de noms, numéros de téléphone, adresses postales, dates de naissance, historiques d'achat et données partielles de cartes de paiement.

Pourquoi c'est important

Brinks Home s'ajoute aux victimes de la méthode ShinyHunters de 2026, également observée chez Questel, McKesson et EY : aucun exploit, simplement un appel téléphonique convaincant qui contourne la MFA, suivi d'une extraction massive depuis un CRM SaaS et d'une demande de type « payer ou fuiter ». Pour une entreprise de sécurité résidentielle, l'exposition des adresses des clients et des conversations avec le support ajoute une dimension de sécurité physique qui dépasse le simple risque d'hameçonnage.

Chronologie

  1. Selon ShinyHunters, les attaquants obtiennent un accès grâce à un appel de vishing Microsoft Entra qui amène un employé à approuver une demande d'authentification.

  2. Brinks Home détecte l'intrusion et active sa procédure de réponse à incident.

  3. ShinyHunters ajoute Brinks Home à son site de fuite, revendiquant 4,9 millions d'enregistrements Salesforce, avec un ultimatum au 30 juillet.

  4. Have I Been Pwned ajoute le jeu de données divulgué, couvrant 732 200 adresses e-mail uniques.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/
  2. teiss.co.ukhttps://www.teiss.co.uk/news/shinyhunters-claims-brinks-home-breach-millions-of-salesforce-records-exposed-17926
  3. haveibeenpwned.comhttps://haveibeenpwned.com/Breach/BrinksHome
  4. foxnews.comhttps://www.foxnews.com/tech/brinks-home-data-breach-puts-1m-customers-alert

Incidents liés

Ingénierie socialeContenu

Violation de l'environnement Microsoft 365 de Questel par vishing (extorsion ShinyHunters)

L'entreprise française de gestion de la propriété intellectuelle Questel a confirmé qu'une attaque par hameçonnage vocal avait permis à ShinyHunters d'accéder à une partie de son environnement Microsoft 365, après que le groupe a publié des données que les index de fuites rattachent à environ 1,7 million d'enregistrements.

Victim
Questel SAS
Records
1.7M
Ingénierie socialeContenu

Carnival Corporation confirme une violation par ingénierie sociale touchant près de 6 millions de personnes

Le premier opérateur de croisières au monde a commencé à informer près de 6 millions de personnes qu'un attaquant ayant manipulé un employé avait copié noms, coordonnées, dates de naissance et numéros de passeport et de permis de conduire, quelques semaines après la publication par ShinyHunters de données qu'il disait avoir volées.

Victim
Carnival Corporation
Ingénierie socialeContenu

Charter Communications (Spectrum) confirme une violation après un vishing et une extorsion de ShinyHunters

Le câblo-opérateur et fournisseur d'accès américain Charter Communications a confirmé une violation de données après que ShinyHunters a menacé de divulguer des fichiers clients qu'il disait avoir extraits de l'environnement Salesforce de Charter, à la suite d'un hameçonnage vocal visant le compte Microsoft Entra d'un employé.

Victim
Charter Communications
Records
4.9M