dimanche 30 août 2026
EN DIRECTZerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
LogicielAssisté par IA

BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données

Les attaquants affirment avoir compromis 159 environnements clients du fournisseur cloud, qui reconnaît de son côté seulement treize incidents confirmés pour un volume bien inférieur.

BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données

Deux téraoctets d'un côté. Cent quatre-vingt-cinq gigaoctets de l'autre. L'écart entre ce que revendiquent les attaquants et ce que reconnaît BigCloud illustre un phénomène classique, mais rarement documenté aussi clairement: la confrontation directe entre le récit du pirate et celui de la victime.

Les auteurs de l'attaque affirment avoir compromis 159 environnements clients hébergés par le fournisseur et exfiltré deux téraoctets de données. BigCloud, de son côté, ne reconnaît que treize instances touchées, avec treize entreprises clientes ayant confirmé une fuite les concernant, pour un volume cumulé de 185 gigaoctets, soit un peu plus de neuf pour cent du chiffre annoncé par les attaquants.

Cet écart n'est pas nécessairement une preuve de mauvaise foi de l'une ou l'autre des parties. Les groupes d'extorsion ont un intérêt évident à gonfler leurs revendications, cela renforce la pression sur la victime et améliore la valeur perçue des données sur les places de marché clandestines. À l'inverse, une entreprise cloud a un intérêt tout aussi évident à minimiser publiquement l'ampleur d'un incident tant que l'enquête forensique n'est pas achevée, ne serait-ce que pour éviter une communication qu'elle devrait ensuite corriger.

Ce qui distingue ce dossier d'une fuite classique, c'est sa nature d'attaque de la chaîne d'approvisionnement. Un fournisseur cloud compromis n'expose pas seulement ses propres données, il expose potentiellement celles de tous ses clients hébergés sur l'infrastructure touchée. Treize entreprises ont déjà confirmé être concernées, ce qui signifie que l'incident BigCloud génère, en réalité, treize incidents distincts pour treize organisations différentes, chacune avec ses propres obligations de notification.

Les auteurs de l'attaque affirment avoir compromis 159 environnements clients hébergés par le fournisseur et exfiltré deux téraoctets de données.
Enzo Joubert · Cybercanal

Pour les clients de BigCloud n'ayant pas encore reçu de notification, la prudence recommande de ne pas se fier uniquement à l'absence de communication du fournisseur. Une vérification directe auprès du support, avec demande explicite d'un état des lieux sur l'environnement concerné, reste la seule manière fiable d'obtenir une réponse individualisée plutôt qu'un communiqué général.

L'écart entre les deux chiffres devrait, dans les prochaines semaines, se resserrer à mesure que l'enquête technique progresse. Il est rare, dans ce type de dossier, que la vérité se situe exactement du côté de l'un ou de l'autre; elle finit généralement quelque part entre les deux estimations initiales.

Publicité

Les entreprises françaises qui hébergent des données sensibles chez un prestataire cloud tiers ont, en théorie, l'obligation contractuelle d'être informées rapidement en cas d'incident touchant leur environnement, une clause devenue quasi systématique depuis l'entrée en application du règlement européen DORA pour le secteur financier, et de plus en plus reprise dans les contrats hors de ce périmètre réglementaire strict. Un fournisseur qui tarde à notifier s'expose, au-delà du risque réputationnel, à un risque contractuel bien réel vis-à-vis de ses plus gros clients.

D’après Le Temps.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi