Skip to content
Ingénierie socialeContenu

Charter Communications (Spectrum) confirme une violation après un vishing et une extorsion de ShinyHunters

Le câblo-opérateur et fournisseur d'accès américain Charter Communications a confirmé une violation de données après que ShinyHunters a menacé de divulguer des fichiers clients qu'il disait avoir extraits de l'environnement Salesforce de Charter, à la suite d'un hameçonnage vocal visant le compte Microsoft Entra d'un employé.

Victime
Charter Communications
données
4.9M

Le 26 mai 2026, Charter Communications, l'entreprise derrière la marque de télévision par câble, d'internet et de téléphonie mobile Spectrum, a confirmé une violation de données après que le groupe d'extorsion ShinyHunters a menacé de publier les données volées en l'absence de paiement.

Ce qui s'est passé

ShinyHunters affirme avoir pénétré chez Charter le 1er avril 2026 grâce à un appel d'hameçonnage vocal (vishing) qui a permis de compromettre le compte Microsoft Entra d'un employé. Le groupe dit s'être servi de cet accès pour atteindre l'instance Salesforce de Charter et en exporter de grands volumes de fiches clients, particuliers comme entreprises.

Le groupe revendique environ 40 millions d'enregistrements, comprenant noms, adresses électroniques et postales, numéros de téléphone, type de téléphone, informations d'abonnement, certaines données réseau propriétaires des clients (CPNI) et des tickets de support. Charter a contesté la partie la plus sensible de cette revendication, indiquant aux autorités qu'aucune donnée personnelle sensible ni donnée CPNI n'avait été exfiltrée.

Ampleur

Après la fuite, Have I Been Pwned a intégré 4 851 517 adresses e-mail uniques, bien moins que le chiffre mis en avant par le groupe. L'écart entre le nombre d'enregistrements annoncé par l'attaquant et le nombre réel de personnes est une constante des fuites de ShinyHunters, qui comptent des lignes brutes de CRM plutôt que des individus.

Pourquoi c'est important

La violation de Charter s'inscrit dans la campagne menée en 2026 par ShinyHunters contre les bases clients hébergées en SaaS, qui reposait sur des appels convaincants passés aux employés plutôt que sur des failles logicielles. Une fois une seule identité SSO usurpée, l'attaquant pouvait extraire les données clients directement depuis un CRM cloud, en contournant entièrement les défenses du réseau principal de l'opérateur.

Chronologie

  1. Selon ShinyHunters, le groupe pénètre chez Charter en piégeant un employé par hameçonnage vocal et en prenant le contrôle de son compte Microsoft Entra.

  2. Charter confirme la violation de données après que ShinyHunters a menacé de divulguer les données volées faute de paiement d'une rançon.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/charter-confirms-data-breach-after-shinyhunters-extortion-threat/
  2. privacyguides.orghttps://www.privacyguides.org/news/2026/05/29/data-breach-roundup-may-22-28-2026/
  3. haveibeenpwned.comhttps://haveibeenpwned.com/PwnedWebsites#Charter

Incidents liés

Ingénierie socialeContenu

Carnival Corporation confirme une violation par ingénierie sociale touchant près de 6 millions de personnes

Le premier opérateur de croisières au monde a commencé à informer près de 6 millions de personnes qu'un attaquant ayant manipulé un employé avait copié noms, coordonnées, dates de naissance et numéros de passeport et de permis de conduire, quelques semaines après la publication par ShinyHunters de données qu'il disait avoir volées.

Victim
Carnival Corporation
Fuite de donnéesInconnu

Fuite de données chez American Tower : des codes d'accès de sites d'antennes exposés (extorsion ShinyHunters)

Le groupe d'extorsion ShinyHunters a affirmé avoir volé plus de 5,2 millions d'enregistrements au propriétaire d'infrastructures télécoms American Tower et publié des données comprenant les coordonnées de plus de 200 000 personnes ainsi que les positions GPS et les codes d'accès en clair de sites d'antennes-relais américains.

Victim
American Tower Corporation