Le gang de ransomware NightSpire revendique une brèche de données chez Hyatt

Un groupe de ransomware connu sous le nom de NightSpire a revendiqué la responsabilité du piratage des systèmes de Hyatt et du vol de données. Le groupe affirme avoir obtenu près de 50 Go de fichiers de la chaîne hôtelière, qu'il prévoit de vendre. Cet incident met en lumière les menaces cybernétiques persistantes pour le secteur de l'hôtellerie.

Le gang de ransomware NightSpire a annoncé le 20 janvier 2026 qu'il avait infiltré les systèmes informatiques de Hyatt et extrait des informations sensibles. Selon le communiqué du groupe, la brèche a entraîné le vol de près de 50 Go de données, que NightSpire propose désormais à la vente sur des forums clandestins. Hyatt, une importante entreprise mondiale d'hôtellerie, n'a pas encore publié de réponse officielle à cette revendication à la date de publication. Ces attaques par ransomware impliquent souvent des demandes de paiement pour éviter les fuites de données, bien que les exigences spécifiques de NightSpire restent floues dans les détails disponibles. Cet événement souligne la vulnérabilité persistante des grandes entreprises aux cybermenaces, en particulier dans les secteurs gérant des données clients. Des incidents précédents dans le secteur de l'hôtellerie ont causé des perturbations importantes et des pertes financières, incitant à des investissements accrus dans les mesures de cybersécurité. Les experts soulignent que la vérification de telles revendications est cruciale, car certains groupes exagèrent les brèches pour la notoriété. Cependant, le volume de données mentionné suggère un compromis potentiellement grave s'il est confirmé.

Articles connexes

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Image générée par IA

Le ransomware VanHelsing RaaS cible plusieurs plateformes

Rapporté par l'IA Image générée par IA

Une nouvelle opération de ransomware en tant que service appelée VanHelsing est apparue le 7 mars 2025, revendiquant rapidement au moins trois victimes. Elle prend en charge les attaques sur les systèmes Windows, Linux, BSD, ARM et ESXi, les affiliés retenant 80 % des rançons après un dépôt de 5 000 dollars. Le groupe interdit de cibler des entités dans la Communauté des États indépendants.

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

Rapporté par l'IA

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

Rapporté par l'IA

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Rapporté par l'IA

Un ancien agent de service client de Coinbase a été arrêté en Inde en lien avec une importante violation de sécurité. L'incident, révélé en mai, impliquait des hackers soudoyant du personnel de support pour accéder à des données sensibles des clients et exigeant une rançon de 20 millions de dollars. Coinbase estime que les coûts de remédiation pourraient atteindre 400 millions de dollars.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser