ShinyHunters revendique le vol de données Salesforce de Brinks Home

ShinyHunters affirme avoir piraté Brinks Home au moyen d’une attaque de hameçonnage vocal via Microsoft Entra.

Written By
Ken Underhill
Ken Underhill
Jul 31, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Brinks Home enquête sur un incident de cybersécurité qui aurait commencé par une campagne de hameçonnage vocal via Microsoft Entra visant les identités des employés. 

L’entreprise a confirmé qu’un attaquant avait menacé de rendre publiques des informations prétendument volées sur ses systèmes. 

« La partie responsable de cette situation a menacé de divulguer des informations qu’elle affirme avoir dérobées. Nous savons que ces éléments pourraient être publiés », a déclaré Brinks dans sa notification. 

Points clés de l’incident chez Brinks Home

  • Brinks Home enquête sur un incident de cybersécurité après que ShinyHunters a affirmé avoir piraté l’entreprise au moyen d’une attaque de hameçonnage vocal via Microsoft Entra.
  • Le groupe de cybercriminels affirme avoir dérobé des fiches clients Salesforce, des données personnelles d’employés et des millions de journaux de conversations du support client, bien que Brinks Home n’ait pas confirmé l’ampleur d’une éventuelle fuite de données.
  • Selon ShinyHunters, l’attaque reposait sur une ingénierie sociale ciblant les identités plutôt que sur l’exploitation d’une vulnérabilité logicielle.
  • Cet incident fait suite à d’autres revendications formulées par ShinyHunters en 2026 contre des plateformes cloud, notamment Canvas et Udemy, illustrant l’intérêt persistant du groupe pour les environnements SaaS.
  • L’authentification résistante à l’hameçonnage, une gouvernance renforcée des identités, une surveillance continue du cloud et des plans de réponse aux incidents testés restent des défenses essentielles contre le hameçonnage vocal via Microsoft Entra et les autres attaques ciblant les identités.

Au cœur de l’attaque de ShinyHunters contre Brinks

Selon BleepingComputer, le groupe d’extorsion ShinyHunters affirme avoir piraté Brinks Home le 13 juillet au moyen d’une attaque de hameçonnage vocal via Microsoft Entra, qui lui aurait permis d’accéder aux données des clients et des employés. 

Brinks Home sert plus d’un million de clients aux États-Unis, au Canada et à Porto Rico, en fournissant des systèmes de sécurité résidentielle, des caméras, des capteurs et des produits domotiques. 

Bien que l’entreprise n’ait pas confirmé quelles informations, le cas échéant, ont été consultées, elle a reconnu que l’attaquant avait menacé de rendre publiques les données qu’il affirme avoir volées.

Selon ShinyHunters, l’attaque a commencé par une campagne de hameçonnage vocal via Microsoft Entra. 

Dans ce type d’attaque, les cybercriminels appellent les employés et les persuadent d’approuver des demandes d’authentification, d’enregistrer des appareils contrôlés par les attaquants ou d’effectuer des étapes de vérification d’identité qui leur accordent l’accès aux comptes de l’entreprise. 

Advertisement

Contrairement aux attaques qui exploitent des vulnérabilités logicielles, les campagnes de hameçonnage vocal ciblent le facteur humain de la sécurité des identités, permettant aux attaquants d’obtenir un accès légitime aux applications lorsqu’elles aboutissent.

ShinyHunters revendique le vol de données Salesforce et de données clients

Le groupe affirme avoir exfiltré plus de 1,1 million de fiches clients depuis un objet Contacts de Salesforce, plus de 4 000 fiches d’employés contenant des informations personnelles identifiables (PII), ainsi que plus de 3,8 millions de journaux de conversations du support client depuis une instance de Brinks Care Cresta. 

BleepingComputer a indiqué ne pas avoir vérifié ces affirmations de manière indépendante, et Brinks Home n’a pas confirmé l’ampleur d’une éventuelle fuite de données.

ShinyHunters continue de cibler les plateformes cloud et SaaS

ShinyHunters est resté actif tout au long de 2026, revendiquant plusieurs campagnes très médiatisées de vol de données et d’extorsion visant des plateformes cloud. 

Plus tôt cette année, le groupe a revendiqué des attaques contre le système de gestion de l’apprentissage et la plateforme d’éducation en ligne Canvas, utilisant des données volées et des menaces de publication pour contraindre les victimes à négocier. 

Si elle était confirmée, l’attaque contre Brinks Home s’inscrirait dans la tendance de ShinyHunters à cibler les plateformes SaaS, les applications cloud et les environnements centrés sur les identités pour voler des données à des fins d’extorsion. 

Comment se prémunir contre les attaques de hameçonnage vocal via Microsoft Entra

Le hameçonnage vocal et les autres attaques ciblant les identités continuent d’exploiter la confiance humaine pour accéder aux applications cloud et à d’autres systèmes critiques pour l’entreprise. 

  • Déployez une MFA résistante à l’hameçonnage, l’accès conditionnel et la détection des menaces visant les identités afin de réduire le risque de compromission des comptes.
  • Renforcez les procédures de vérification de l’identité au service d’assistance et limitez l’enregistrement d’appareils non autorisés ainsi que l’inscription à la MFA.
  • Surveillez Microsoft Entra, Salesforce et les autres plateformes cloud à la recherche d’activités d’authentification inhabituelles, d’abus d’OAuth, de modifications de comptes privilégiés et de comportements suspects.
  • Appliquez le principe du moindre privilège, examinez régulièrement les comptes privilégiés et les jetons d’authentification, et utilisez l’administration juste à temps lorsque cela est pertinent.
  • Sécurisez les comptes de service, les identifiants d’API et les identités cloud en renouvelant les secrets, en supprimant les identifiants inutilisés et en limitant les autorisations excessives.
  • Testez les plans de réponse aux incidents à l’aide de simulations et de scénarios portant sur la compromission des identités et des environnements SaaS.
Advertisement

Ensemble, ces mesures peuvent aider les organisations à réduire le risque global et à limiter le rayon d’action des incidents liés aux identités. 

En résumé

La compromission des identités continue d’offrir aux cybercriminels une voie directe vers les plateformes SaaS critiques pour l’entreprise, qui contiennent souvent d’importants volumes de données opérationnelles et clients. 

Pour les responsables de la sécurité, la priorité n’est plus seulement d’empêcher la compromission des identités, mais aussi de limiter ce à quoi un attaquant peut accéder après la compromission d’une identité de confiance. 

L’identité étant le nouveau périmètre de sécurité, Zero Trust fournit un cadre permettant de valider continuellement les accès et de limiter le rayon d’action des comptes compromis.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.