Charter Communications (Spectrum) confirme une violation après un vishing et une extorsion de ShinyHunters
Le câblo-opérateur et fournisseur d'accès américain Charter Communications a confirmé une violation de données après que ShinyHunters a menacé de divulguer des fichiers clients qu'il disait avoir extraits de l'environnement Salesforce de Charter, à la suite d'un hameçonnage vocal visant le compte Microsoft Entra d'un employé.
- Victime
- Charter Communications
- données
- 4.9M
Le 26 mai 2026, Charter Communications, l'entreprise derrière la marque de télévision par câble, d'internet et de téléphonie mobile Spectrum, a confirmé une violation de données après que le groupe d'extorsion ShinyHunters a menacé de publier les données volées en l'absence de paiement.
Ce qui s'est passé
ShinyHunters affirme avoir pénétré chez Charter le 1er avril 2026 grâce à un appel d'hameçonnage vocal (vishing) qui a permis de compromettre le compte Microsoft Entra d'un employé. Le groupe dit s'être servi de cet accès pour atteindre l'instance Salesforce de Charter et en exporter de grands volumes de fiches clients, particuliers comme entreprises.
Le groupe revendique environ 40 millions d'enregistrements, comprenant noms, adresses électroniques et postales, numéros de téléphone, type de téléphone, informations d'abonnement, certaines données réseau propriétaires des clients (CPNI) et des tickets de support. Charter a contesté la partie la plus sensible de cette revendication, indiquant aux autorités qu'aucune donnée personnelle sensible ni donnée CPNI n'avait été exfiltrée.
Ampleur
Après la fuite, Have I Been Pwned a intégré 4 851 517 adresses e-mail uniques, bien moins que le chiffre mis en avant par le groupe. L'écart entre le nombre d'enregistrements annoncé par l'attaquant et le nombre réel de personnes est une constante des fuites de ShinyHunters, qui comptent des lignes brutes de CRM plutôt que des individus.
Pourquoi c'est important
La violation de Charter s'inscrit dans la campagne menée en 2026 par ShinyHunters contre les bases clients hébergées en SaaS, qui reposait sur des appels convaincants passés aux employés plutôt que sur des failles logicielles. Une fois une seule identité SSO usurpée, l'attaquant pouvait extraire les données clients directement depuis un CRM cloud, en contournant entièrement les défenses du réseau principal de l'opérateur.
Chronologie
Selon ShinyHunters, le groupe pénètre chez Charter en piégeant un employé par hameçonnage vocal et en prenant le contrôle de son compte Microsoft Entra.
Charter confirme la violation de données après que ShinyHunters a menacé de divulguer les données volées faute de paiement d'une rançon.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/charter-confirms-data-breach-after-shinyhunters-extortion-threat/
- privacyguides.orghttps://www.privacyguides.org/news/2026/05/29/data-breach-roundup-may-22-28-2026/
- haveibeenpwned.comhttps://haveibeenpwned.com/PwnedWebsites#Charter