{"id":167394,"date":"2025-11-26T03:03:38","date_gmt":"2025-11-26T11:03:38","guid":{"rendered":"https:\/\/unit42.paloaltonetworks.com\/?p=167394"},"modified":"2025-11-26T08:22:14","modified_gmt":"2025-11-26T16:22:14","slug":"new-shinysp1d3r-ransomware","status":"publish","type":"post","link":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/","title":{"rendered":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s"},"content":{"rendered":"<p>En octobre 2025, nous avons publi\u00e9<a href=\"https:\/\/unit42.paloaltonetworks.com\/scattered-lapsus-hunters\/\" target=\"_blank\" rel=\"noopener\"> deux articles de blog Insights<\/a> sur l'activit\u00e9 malveillante affili\u00e9e \u00e0 l'alliance cybercriminelle connue sous le nom de Scattered LAPSUS$ Hunters (SLSH). Apr\u00e8s quelques semaines d'inactivit\u00e9 apparente, les acteurs de la menace sont revenus en force, d'apr\u00e8s des rapports en source ouverte (OSINT) et des conversations obtenues via un nouveau canal Telegram (*scattered LAPSUS$ hunters part 7*). Ce dernier article de blog Insights d\u00e9taille plusieurs observations notables faites par Unit 42 depuis la mi-novembre et pr\u00e9pare les organisations \u00e0 l'approche des f\u00eates de fin d'ann\u00e9e.<\/p>\n<h2><a id=\"post-167394-_t66dpdmctc1p\"><\/a><strong>Nouvelles all\u00e9gations de<\/strong> vol<strong> de donn\u00e9es et ultimatum impos\u00e9<\/strong><\/h2>\n<p>Le 20 novembre 2025, Salesforce a publi\u00e9 un<a href=\"https:\/\/status.salesforce.com\/generalmessages\/20000233\" target=\"_blank\" rel=\"noopener\"> avis de s\u00e9curit\u00e9<\/a> reconnaissant avoir d\u00e9tect\u00e9 \u00ab une activit\u00e9 inhabituelle impliquant des applications publi\u00e9es par Gainsight \u00bb. Cela a conduit l'entreprise \u00e0 r\u00e9voquer \u00ab tous les acc\u00e8s actifs et les jetons d'actualisation (<em>refresh tokens<\/em>) associ\u00e9s aux applications publi\u00e9es par Gainsight \u00bb tout en retirant temporairement ces applications de leur AppExchange le temps de mener une enqu\u00eate.<\/p>\n<p>Au moment de la r\u00e9daction de cet article, Salesforce estime que cette activit\u00e9 n'est pas le r\u00e9sultat d'une vuln\u00e9rabilit\u00e9 de sa plateforme et que \u00ab cette activit\u00e9 a pu permettre un acc\u00e8s non autoris\u00e9 aux donn\u00e9es Salesforce de certains clients via la connexion de l'application \u00bb. L'entreprise a notifi\u00e9 tous les clients impact\u00e9s et a \u00e9mis un avis suppl\u00e9mentaire le 22 novembre 2025 avec un certain nombre d'indicateurs de compromission (IoC) li\u00e9s \u00e0 cette activit\u00e9.<\/p>\n<p>Selon<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/salesforce-investigates-customer-data-theft-via-gainsight-breach\/\" target=\"_blank\" rel=\"noopener\"> les informations de BleepingComputer<\/a>, Bling Libra (alias ShinyHunters) a affirm\u00e9 avoir obtenu l'acc\u00e8s \u00e0 285 instances Salesforce suppl\u00e9mentaires en compromettant Gainsight. Le groupe de menace a d\u00e9clar\u00e9 avoir accompli cela en utilisant des secrets obtenus via leur attaque de la cha\u00eene d'approvisionnement ciblant Salesloft Drift en ao\u00fbt 2025, ce que Unit 42 avait pr\u00e9c\u00e9demment<a href=\"https:\/\/unit42.paloaltonetworks.com\/fr\/threat-brief-compromised-salesforce-instances\/\" target=\"_blank\" rel=\"noopener\"> signal\u00e9<\/a> le 10 septembre 2025.<\/p>\n<p>Gainsight a<a href=\"https:\/\/www.gainsight.com\/security\/\" target=\"_blank\" rel=\"noopener\"> reconnu<\/a> le 3 septembre 2025 avoir \u00e9t\u00e9 compromis via des jetons OAuth vol\u00e9s li\u00e9s \u00e0 l'attaque de Salesloft Drift. Dans cette alerte de s\u00e9curit\u00e9, l'entreprise a confirm\u00e9 que les types d'informations suivants ont probablement \u00e9t\u00e9 consult\u00e9s par les acteurs de la menace :<\/p>\n<ul>\n<li>Noms<\/li>\n<li>Adresses e-mail professionnelles<\/li>\n<li>Num\u00e9ros de t\u00e9l\u00e9phone<\/li>\n<li>D\u00e9tails r\u00e9gionaux\/de localisation<\/li>\n<li>Informations sur les licences de produits Gainsight<\/li>\n<li>Contenu en texte brut de certains dossiers de support (pi\u00e8ces jointes exclues)<\/li>\n<\/ul>\n<p>Le 20 novembre 2025, des repr\u00e9sentants de SLSH ont post\u00e9 un message sur leur canal Telegram nouvellement cr\u00e9\u00e9. Il incluait une image semblant repr\u00e9senter un nouveau site d\u00e9di\u00e9 aux fuites de donn\u00e9es (DLS) avec le texte \u00ab 24 novembre 2025, restez \u00e0 l'\u00e9coute \u00bb, comme le montre la Figure 1. Cela semble impliquer une date limite fix\u00e9e pour que les entreprises touch\u00e9es par cette derni\u00e8re campagne de vol de donn\u00e9es paient une ran\u00e7on.<\/p>\n<figure id=\"attachment_167395\" aria-describedby=\"caption-attachment-167395\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167395 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-3009-167394-1.jpeg\" alt=\"\" width=\"800\" height=\"383\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-3009-167394-1.jpeg 897w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-3009-167394-1-786x376.jpeg 786w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-3009-167394-1-768x367.jpeg 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-167395\" class=\"wp-caption-text\">Figure 1. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 20 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<p>Le 21 novembre 2025, SLSH a post\u00e9 un autre message, illustr\u00e9 en Figure 2, qui fait office d'avertissement aux entreprises n'ayant pas encore \u00e9t\u00e9 affect\u00e9es par leurs campagnes de vol de donn\u00e9es Salesforce.<\/p>\n<figure id=\"attachment_167406\" aria-describedby=\"caption-attachment-167406\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167406 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2.jpeg\" alt=\"\" width=\"800\" height=\"802\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2.jpeg 1112w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2-439x440.jpeg 439w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2-698x700.jpeg 698w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2-300x300.jpeg 300w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-5462-167394-2-768x770.jpeg 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-167406\" class=\"wp-caption-text\">Figure 2. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 21 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<h2><a id=\"post-167394-_obo9ofm6wj8x\"><\/a><strong>\u00c9mergence du Ransomware-as-a-Service ShinySp1d3r<\/strong><\/h2>\n<p>Le 19 novembre 2025, BleepingComputer a<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/meet-shinysp1d3r-new-ransomware-as-a-service-created-by-shinyhunters\/\" target=\"_blank\" rel=\"noopener\"> signal\u00e9 un nouveau programme de Ransomware-as-a-Service (RaaS)<\/a> baptis\u00e9 \u00ab ShinySp1d3r \u00bb, qui serait apparemment toujours en cours de d\u00e9veloppement actif par SLSH. Le ran\u00e7ongiciel ne fonctionne actuellement que sur les syst\u00e8mes Windows, mais les repr\u00e9sentants du syndicat criminel ont d\u00e9clar\u00e9 aux journalistes qu'ils \u00e9taient proches de produire des versions pour les syst\u00e8mes Linux et ESXi.<\/p>\n<p><a href=\"https:\/\/unit42.paloaltonetworks.com\/scattered-lapsus-hunters-updates\/\" target=\"_blank\" rel=\"noopener\">Unit 42 avait pr\u00e9c\u00e9demment fait allusion au d\u00e9veloppement du ran\u00e7ongiciel ShinySp1d3r<\/a> dans notre dernier blog Insights sur SLSH. De plus, la semaine derni\u00e8re, nous avons \u00e9galement publi\u00e9<a href=\"https:\/\/www.google.com\/search?q=https:\/\/github.com\/PaloAltoNetworks\/Unit42-timely-threat-intel\/blob\/main\/2025-11-21-IOCs-for-ShinySp1d3r-ransomware.txt\" target=\"_blank\" rel=\"noopener\"> du renseignement sur les menaces (threat intelligence)<\/a> issu de nos recherches sur les IoC probablement associ\u00e9s \u00e0 cette forme de ran\u00e7ongiciel. Les Figures 3 et 4 fournissent plus d'informations sur la partie chiffrement de ShinySp1d3r lors d'une ex\u00e9cution r\u00e9ussie.<\/p>\n<figure id=\"attachment_167417\" aria-describedby=\"caption-attachment-167417\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167417 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-7896-167394-3.png\" alt=\"\" width=\"900\" height=\"563\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-7896-167394-3.png 1280w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-7896-167394-3-704x440.png 704w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-7896-167394-3-1120x700.png 1120w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-7896-167394-3-768x480.png 768w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><figcaption id=\"caption-attachment-167417\" class=\"wp-caption-text\">Figure 3. Capture d'\u00e9cran du fond d'\u00e9cran de ShinySp1d3r. Source : Unit 42.<\/figcaption><\/figure>\n<figure id=\"attachment_167428\" aria-describedby=\"caption-attachment-167428\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167428 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-10706-167394-4.png\" alt=\"\" width=\"900\" height=\"563\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-10706-167394-4.png 1280w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-10706-167394-4-704x440.png 704w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-10706-167394-4-1120x700.png 1120w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-10706-167394-4-768x480.png 768w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><figcaption id=\"caption-attachment-167428\" class=\"wp-caption-text\">Figure 4. Capture d'\u00e9cran de la demande de ran\u00e7on de ShinySp1d3r. Source : Unit 42.<\/figcaption><\/figure>\n<p>Le 21 novembre 2025, SLSH a post\u00e9 un autre message Telegram illustr\u00e9 en Figure 5, o\u00f9 ils menacent de d\u00e9ployer le ransomware ShinySp1d3r sur l'ensemble de la ville de New York et de l'\u00c9tat de New York.<\/p>\n<figure id=\"attachment_167439\" aria-describedby=\"caption-attachment-167439\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167439 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-13361-167394-5.jpeg\" alt=\"\" width=\"800\" height=\"287\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-13361-167394-5.jpeg 1047w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-13361-167394-5-786x282.jpeg 786w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-13361-167394-5-768x276.jpeg 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-167439\" class=\"wp-caption-text\">Figure 5. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 21 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<h2><a id=\"post-167394-_j6bpgvtpnkqa\"><\/a><b>Tentatives r\u00e9centes d\u2019obtention d'acc\u00e8s internes<\/b><\/h2>\n<p>Le 21 novembre 2025, CrowdStrike a<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crowdstrike-catches-insider-feeding-information-to-hackers\/\" target=\"_blank\" rel=\"noopener\"> confirm\u00e9<\/a> \u00e0 BleepingComputer qu'un employ\u00e9 avait partag\u00e9 des captures d'\u00e9cran de syst\u00e8mes internes avec SLSH, lesquelles ont ensuite \u00e9t\u00e9 post\u00e9es sur le canal Telegram du groupe. CrowdStrike a affirm\u00e9 que l'individu avait \u00e9t\u00e9 licenci\u00e9 le mois dernier et qu'aucun de ses syst\u00e8mes n'avait \u00e9t\u00e9 compromis \u00e0 la suite de cette activit\u00e9. Bling Libra a confirm\u00e9 aux journalistes qu'ils avaient accept\u00e9 de payer l'initi\u00e9 25 000 $ pour l'acc\u00e8s au r\u00e9seau de CrowdStrike.<\/p>\n<p>Le m\u00eame jour, SLSH a post\u00e9 plusieurs autres messages Telegram illustr\u00e9s plus bas dans les Figures 6 et 7. La premi\u00e8re image ci-dessous met en \u00e9vidence les secteurs dans lesquels les acteurs de la menace cherchaient \u00e0 solliciter des initi\u00e9s, ce qui inclut les organisations de la vente au d\u00e9tail (retail) et de l'h\u00f4tellerie.<\/p>\n<figure id=\"attachment_167450\" aria-describedby=\"caption-attachment-167450\" style=\"width: 700px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167450 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-15546-167394-6.jpeg\" alt=\"\" width=\"700\" height=\"836\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-15546-167394-6.jpeg 1134w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-15546-167394-6-368x440.jpeg 368w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-15546-167394-6-586x700.jpeg 586w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-15546-167394-6-768x918.jpeg 768w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><figcaption id=\"caption-attachment-167450\" class=\"wp-caption-text\">Figure 6. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 20 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<p>La seconde image ci-dessous illustre la mani\u00e8re dont les acteurs de la menace tentent d'apaiser toute inqui\u00e9tude que pourraient ressentir les initi\u00e9s potentiels suite \u00e0 la d\u00e9tection de l'initi\u00e9 chez CrowdStrike.<\/p>\n<figure id=\"attachment_167461\" aria-describedby=\"caption-attachment-167461\" style=\"width: 700px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167461 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7.jpeg\" alt=\"\" width=\"700\" height=\"1194\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7.jpeg 1083w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7-258x440.jpeg 258w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7-410x700.jpeg 410w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7-768x1310.jpeg 768w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-18256-167394-7-901x1536.jpeg 901w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><figcaption id=\"caption-attachment-167461\" class=\"wp-caption-text\">Figure 7. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 21 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<h2><a id=\"post-167394-_8zm8v9zah26\"><\/a><strong>Perspectives pour 2026<\/strong><\/h2>\n<p>Le 24 novembre 2025, Gainsight a<a href=\"https:\/\/www.cybersecuritydive.com\/news\/gainsight-applications-hold-salesforce\/806277\/\" target=\"_blank\" rel=\"noopener\"> annonc\u00e9<\/a> que les connexions vers d'autres plateformes SaaS telles que HubSpot et Zendesk \u00e9taient temporairement suspendues en raison de l'attaque de la cha\u00eene d'approvisionnement. L'entreprise a \u00e9galement encourag\u00e9 ses clients \u00e0 effectuer une rotation de leurs cl\u00e9s S3 par mesure de pr\u00e9caution.<\/p>\n<p>Au moment de la publication, Unit 42 n'avait pas encore identifi\u00e9 de communications des acteurs de la menace pr\u00e9tendant avoir divulgu\u00e9 des informations li\u00e9es \u00e0 leur pr\u00e9sum\u00e9e campagne de vol de donn\u00e9es Gainsight. Cependant, ils ont post\u00e9 le message suivant sur leur canal Telegram le 24 novembre 2025 :<\/p>\n<p>\u00ab assez s\u00fbr que le nombre total de victimes pour 2025 de notre fait est d'environ 1,5k (1000 d\u00e9j\u00e0 rapport\u00e9es publiquement) et continue d'augmenter \u00bb<\/p>\n<p>Ma pr\u00e9diction globale concernant ces acteurs de la menace motiv\u00e9s financi\u00e8rement pour 2026 et au-del\u00e0 est la continuit\u00e9 : un chaos in\u00e9branlable. Nous nous attendions pr\u00e9c\u00e9demment \u00e0 ce que SLSH fasse une pause et r\u00e9apparaisse au d\u00e9but de la nouvelle ann\u00e9e civile avec les activit\u00e9s susmentionn\u00e9es, mais ils ont apparemment d\u00e9cid\u00e9 d'acc\u00e9l\u00e9rer ce calendrier au vu de ces derni\u00e8res observations. L'\u00e9mergence d'un programme RaaS, conjointement \u00e0 une offre d'EaaS (Extortion-as-a-Service), fait de SLSH un adversaire redoutable quant \u00e0 l'\u00e9tendue du filet qu'ils peuvent jeter sur les organisations en utilisant de multiples m\u00e9thodes pour mon\u00e9tiser leurs op\u00e9rations d'intrusion. De plus, l'\u00e9l\u00e9ment de recrutement d'initi\u00e9s ajoute une couche suppl\u00e9mentaire contre laquelle les organisations doivent se d\u00e9fendre.<\/p>\n<p>Le timing de ces d\u00e9veloppements ne pourrait \u00eatre pire pour la plupart des organisations, en particulier les d\u00e9taillants, alors qu'ils se pr\u00e9parent pour les semaines de shopping les plus importantes de l'ann\u00e9e civile. La Figure 8 donne un meilleur aper\u00e7u de la mani\u00e8re dont les acteurs de la menace pr\u00e9voient d'op\u00e9rer dans les semaines \u00e0 venir, ce qui semble faire allusion \u00e0 davantage de donn\u00e9es clients potentiellement divulgu\u00e9es sur leur DLS.<\/p>\n<figure id=\"attachment_167472\" aria-describedby=\"caption-attachment-167472\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img  class=\"wp-image-167472 lozad\"  data-src=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-21171-167394-8.jpeg\" alt=\"\" width=\"800\" height=\"331\" srcset=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-21171-167394-8.jpeg 1065w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-21171-167394-8-786x325.jpeg 786w, https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/word-image-21171-167394-8-768x318.jpeg 768w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><figcaption id=\"caption-attachment-167472\" class=\"wp-caption-text\">Figure 8. Capture d'\u00e9cran du post Telegram sur le canal scattered LAPSUS$ hunters part 7 le 23 novembre 2025. Source : Telegram.<\/figcaption><\/figure>\n<p><span style=\"font-weight: 400;\">Palo Alto Networks a r\u00e9cemment<\/span><a href=\"https:\/\/www.paloaltonetworks.com\/company\/press\/2025\/palo-alto-networks-forecasts-6-predictions-on-securing-the-new-ai-economy-for-2026\" target=\"_blank\" rel=\"noopener\"> <span style=\"font-weight: 400;\">pr\u00e9dit<\/span><\/a><span style=\"font-weight: 400;\"> que 2026 sera \u00ab l'ann\u00e9e du d\u00e9fenseur \u00bb en ce qui concerne l'application de d\u00e9fenses pilot\u00e9es par l'IA pour combattre les attaques support\u00e9es par l'IA. Je crois fermement que ce sentiment faisant de 2026 l'ann\u00e9e du d\u00e9fenseur doit \u00e9galement se v\u00e9rifier si nous voulons vaincre collectivement les nombreux fronts sur lesquels SLSH cible les organisations.<\/span><\/p>\n<p>L'un des meilleurs cadeaux que vous puissiez offrir \u00e0 votre organisation en cette p\u00e9riode de l'ann\u00e9e est de rejoindre et de participer activement \u00e0 un Centre de partage et d'analyse de l'information (ISAC) sp\u00e9cifique \u00e0 votre secteur ; cela permet \u00e0 vos d\u00e9fenseurs r\u00e9seau d'apprendre de leurs pairs et de d\u00e9placer collectivement le r\u00e9sultat \u00ab en amont de l'incident \u00bb (<em>left of bang<\/em>).<\/p>\n<p>Unit 42 est pr\u00eat \u00e0 aider votre organisation face \u00e0 une compromission active ou \u00e0 fournir une \u00e9valuation proactive pour r\u00e9duire les risques de votre organisation li\u00e9s \u00e0 cette activit\u00e9 de menace en \u00e9volution.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d'ann\u00e9e.<\/p>\n","protected":false},"author":366,"featured_media":167291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[9609,9596],"tags":[9808,9798,9811,9809,9799,9509,9807,9810,9795],"product_categories":[9151,9178],"coauthors":[9480],"class_list":["post-167394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industry-insights-retail-hospitality-fr","category-insights-fr","tag-bling-libra-fr","tag-lapsus-fr","tag-leak-site-fr","tag-oauth-fr","tag-raas-fr","tag-salesforce-fr","tag-scattered-lapsus-hunters-fr","tag-shinysp1d3r-fr","tag-telegram-fr","product_categories-unit-42-incident-response-fr","product_categories-ransomware-readiness-assessment-fr"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v27.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>The Golden Scale : C&#039;est la saison des cadeaux empoisonn\u00e9s<\/title>\n<meta name=\"description\" content=\"Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d&#039;ann\u00e9e.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"The Golden Scale : C&#039;est la saison des cadeaux empoisonn\u00e9s\" \/>\n<meta property=\"og:description\" content=\"Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d&#039;ann\u00e9e.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/\" \/>\n<meta property=\"og:site_name\" content=\"Unit 42\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-26T11:03:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-26T16:22:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1505\" \/>\n\t<meta property=\"og:image:height\" content=\"922\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Matt Brady\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s","description":"Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d'ann\u00e9e.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/","og_locale":"fr_FR","og_type":"article","og_title":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s","og_description":"Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d'ann\u00e9e.","og_url":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/","og_site_name":"Unit 42","article_published_time":"2025-11-26T11:03:38+00:00","article_modified_time":"2025-11-26T16:22:14+00:00","og_image":[{"width":1505,"height":922,"url":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg","type":"image\/jpeg"}],"author":"Matt Brady","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#article","isPartOf":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/"},"author":{"name":"Sheida Azimi","@id":"https:\/\/unit42.paloaltonetworks.com\/#\/schema\/person\/7ee97ec6f224446d57c0383eb5fd3639"},"headline":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s","datePublished":"2025-11-26T11:03:38+00:00","dateModified":"2025-11-26T16:22:14+00:00","mainEntityOfPage":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/"},"wordCount":1619,"image":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg","keywords":["Bling Libra","Lapsus$","Leak site","OAuth","RaaS","Salesforce","Scattered LAPSUS$ Hunters","ShinySp1d3r","Telegram"],"articleSection":["Hospitality Hacks and Retail Reality Checks","Insights"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/","url":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/","name":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s","isPartOf":{"@id":"https:\/\/unit42.paloaltonetworks.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#primaryimage"},"image":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#primaryimage"},"thumbnailUrl":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg","datePublished":"2025-11-26T11:03:38+00:00","dateModified":"2025-11-26T16:22:14+00:00","author":{"@id":"https:\/\/unit42.paloaltonetworks.com\/#\/schema\/person\/7ee97ec6f224446d57c0383eb5fd3639"},"description":"Unit 42 partage de nouvelles mises \u00e0 jour concernant le groupe cybercriminel Scattered LAPSUS$ Hunters. S\u00e9curisez votre organisation pour les f\u00eates de fin d'ann\u00e9e.","breadcrumb":{"@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#primaryimage","url":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg","contentUrl":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2025\/11\/07_Listicle_Category_1505x922.jpg","width":1505,"height":922,"caption":"Pictorial representation of a bokeh style graphic showing purple and orange spheres with interconnected white network lines."},{"@type":"BreadcrumbList","@id":"https:\/\/unit42.paloaltonetworks.com\/fr\/new-shinysp1d3r-ransomware\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/unit42.paloaltonetworks.com\/"},{"@type":"ListItem","position":2,"name":"The Golden Scale : C'est la saison des cadeaux empoisonn\u00e9s"}]},{"@type":"WebSite","@id":"https:\/\/unit42.paloaltonetworks.com\/#website","url":"https:\/\/unit42.paloaltonetworks.com\/","name":"Unit 42","description":"Palo Alto Networks","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/unit42.paloaltonetworks.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/unit42.paloaltonetworks.com\/#\/schema\/person\/7ee97ec6f224446d57c0383eb5fd3639","name":"Sheida Azimi","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/unit42.paloaltonetworks.com\/#\/schema\/person\/image\/4ffb3c2d260a0150fb91b3715442f8b3","url":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2018\/11\/unit-news-meta.svg","contentUrl":"https:\/\/unit42.paloaltonetworks.com\/wp-content\/uploads\/2018\/11\/unit-news-meta.svg","caption":"Sheida Azimi"},"url":"https:\/\/unit42.paloaltonetworks.com\/fr\/author\/sheida-azimi\/"}]}},"_links":{"self":[{"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/167394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/users\/366"}],"replies":[{"embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/comments?post=167394"}],"version-history":[{"count":7,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/167394\/revisions"}],"predecessor-version":[{"id":167591,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/posts\/167394\/revisions\/167591"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/media\/167291"}],"wp:attachment":[{"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=167394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/categories?post=167394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/tags?post=167394"},{"taxonomy":"product_categories","embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/product_categories?post=167394"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/unit42.paloaltonetworks.com\/fr\/wp-json\/wp\/v2\/coauthors?post=167394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}