Les pirates informatiques affirment détenir les informations personnelles de 22 000 agents fédéraux, récupérées lors de la compromission de Salesforce à l’été 2025.
Le collectif cybercriminel Scattered Lapsus$ Hunters a menacé, le 20 octobre 2025 dans un entretien accordé à 404 Media, de rendre publiques les données personnelles de 22 000 fonctionnaires américains. Les pirates affirment avoir obtenu ces informations lors de la compromission de Salesforce à l’été 2025.
Le refus de l’éditeur de payer la rançon, annoncé début octobre, aurait poussé le groupe à mettre ses menaces à exécution. Selon 404 Media, Scattered Lapsus$ Hunters aurait déjà diffusé, à la mi-octobre, les données personnelles de centaines de fonctionnaires sur son canal Telegram. Ce premier acte de doxing aurait touché des employés du Département de la Sécurité intérieure (DHS), de l’agence de l’immigration (ICE), du FBI et du ministère de la Justice (DoJ). Le média affirme avoir vérifié l’authenticité des données publiées.
Scattered Lapsus$ Hunters regroupe des membres de Scattered Spider, de Lapsus$ et de ShinyHunters. Ces trois groupes anglophones sont tous affiliés à The Com, une nébuleuse de réseaux cybercriminels active en Amérique du Nord et au Royaume-Uni.
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.