Vol de données Salesforce chez Brinks Home via vishing Entra (ShinyHunters)
Le fournisseur américain de télésurveillance Brinks Home a confirmé un incident de cybersécurité après que ShinyHunters a affirmé avoir volé 4,9 millions d'enregistrements Salesforce et des journaux de chat du support via un appel de vishing Microsoft Entra.
- Victime
- Brinks Home
- données
- 4.9M
- utilisateurs
- 732.2K
Le 27 juillet 2026, le groupe d'extorsion ShinyHunters a ajouté Brinks Home, fournisseur américain de sécurité résidentielle et de télésurveillance protégeant plus d'un million de personnes en Amérique du Nord, à son site de fuite de données. Le groupe affirmait avoir volé 4,9 millions d'enregistrements dans l'environnement Salesforce de l'entreprise et menaçait de les publier si Brinks Home ne prenait pas contact avant le 30 juillet. Brinks Home a confirmé enquêter sur un incident de cybersécurité détecté le 20 juillet.
ShinyHunters dit être entré le 13 juillet grâce à un appel de vishing (hameçonnage vocal) Microsoft Entra : un interlocuteur guide un employé à travers ce qui ressemble à une étape d'authentification ou d'enregistrement de routine et finit par prendre le contrôle du compte. L'entreprise a indiqué que ses produits de sécurité et ses services de télésurveillance n'avaient pas été affectés.
Ce qui a été volé
Le groupe revendiquait plus de 1,1 million de lignes de contacts clients issues de Salesforce, plus de 4 000 lignes de données d'employés (noms, e-mails, intitulés de poste et numéros de téléphone) et environ 3,8 millions de journaux de chat du support client provenant de la plateforme de support de l'entreprise basée sur Cresta, soit environ 41 Go au total. Brinks Home a d'abord déclaré ne pas avoir encore confirmé quelles informations étaient concernées et qu'elle préviendrait les personnes touchées conformément à la loi. Les données ont ensuite été publiées, et l'index de fuites Have I Been Pwned a recensé 732 200 adresses e-mail uniques, accompagnées de noms, numéros de téléphone, adresses postales, dates de naissance, historiques d'achat et données partielles de cartes de paiement.
Pourquoi c'est important
Brinks Home s'ajoute aux victimes de la méthode ShinyHunters de 2026, également observée chez Questel, McKesson et EY : aucun exploit, simplement un appel téléphonique convaincant qui contourne la MFA, suivi d'une extraction massive depuis un CRM SaaS et d'une demande de type « payer ou fuiter ». Pour une entreprise de sécurité résidentielle, l'exposition des adresses des clients et des conversations avec le support ajoute une dimension de sécurité physique qui dépasse le simple risque d'hameçonnage.
Chronologie
Selon ShinyHunters, les attaquants obtiennent un accès grâce à un appel de vishing Microsoft Entra qui amène un employé à approuver une demande d'authentification.
Brinks Home détecte l'intrusion et active sa procédure de réponse à incident.
ShinyHunters ajoute Brinks Home à son site de fuite, revendiquant 4,9 millions d'enregistrements Salesforce, avec un ultimatum au 30 juillet.
Have I Been Pwned ajoute le jeu de données divulgué, couvrant 732 200 adresses e-mail uniques.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/
- teiss.co.ukhttps://www.teiss.co.uk/news/shinyhunters-claims-brinks-home-breach-millions-of-salesforce-records-exposed-17926
- haveibeenpwned.comhttps://haveibeenpwned.com/Breach/BrinksHome
- foxnews.comhttps://www.foxnews.com/tech/brinks-home-data-breach-puts-1m-customers-alert