Le gang de ransomware NightSpire revendique une brèche de données chez Hyatt

Un groupe de ransomware connu sous le nom de NightSpire a revendiqué la responsabilité du piratage des systèmes de Hyatt et du vol de données. Le groupe affirme avoir obtenu près de 50 Go de fichiers de la chaîne hôtelière, qu'il prévoit de vendre. Cet incident met en lumière les menaces cybernétiques persistantes pour le secteur de l'hôtellerie.

Le gang de ransomware NightSpire a annoncé le 20 janvier 2026 qu'il avait infiltré les systèmes informatiques de Hyatt et extrait des informations sensibles. Selon le communiqué du groupe, la brèche a entraîné le vol de près de 50 Go de données, que NightSpire propose désormais à la vente sur des forums clandestins. Hyatt, une importante entreprise mondiale d'hôtellerie, n'a pas encore publié de réponse officielle à cette revendication à la date de publication. Ces attaques par ransomware impliquent souvent des demandes de paiement pour éviter les fuites de données, bien que les exigences spécifiques de NightSpire restent floues dans les détails disponibles. Cet événement souligne la vulnérabilité persistante des grandes entreprises aux cybermenaces, en particulier dans les secteurs gérant des données clients. Des incidents précédents dans le secteur de l'hôtellerie ont causé des perturbations importantes et des pertes financières, incitant à des investissements accrus dans les mesures de cybersécurité. Les experts soulignent que la vérification de telles revendications est cruciale, car certains groupes exagèrent les brèches pour la notoriété. Cependant, le volume de données mentionné suggère un compromis potentiellement grave s'il est confirmé.

Articles connexes

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Image générée par IA

Le ransomware VanHelsing RaaS cible plusieurs plateformes

Rapporté par l'IA Image générée par IA

Une nouvelle opération de ransomware en tant que service appelée VanHelsing est apparue le 7 mars 2025, revendiquant rapidement au moins trois victimes. Elle prend en charge les attaques sur les systèmes Windows, Linux, BSD, ARM et ESXi, les affiliés retenant 80 % des rançons après un dépôt de 5 000 dollars. Le groupe interdit de cibler des entités dans la Communauté des États indépendants.

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

Rapporté par l'IA

Des hackers ont visé Waltio, une plateforme française de comptabilité en cryptomonnaies, réclamant une rançon après avoir volé des e-mails et des rapports fiscaux de 50 000 clients. L’entreprise a signalé l’incident le 21 janvier 2026, précisant qu’aucun mot de passe ni donnée hautement sensible n’a été compromis. Les autorités françaises enquêtent désormais sur cette cyberattaque sophistiquée.

Deux professionnels de la cybersécurité basés aux États-Unis ont plaidé coupable pour avoir participé à des attaques de ransomwares Blackcat. Ryan Clifford Goldberg et Kevin Tyler Martin risquent plusieurs années de prison pour leur implication.

Rapporté par l'IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Cisco Talos a détaillé comment un groupe lié à la Chine exploite une zero-day non corrigée dans les appliances de sécurité e-mail depuis fin novembre 2025, déployant des portes dérobées et des outils d’effacement de logs pour un accès persistant.

Rapporté par l'IA

Le Service national du consommateur du Chili (Sernac) a adressé un requerimiento formel à Clínica Dávila suite à une cyberattaque qui a divulgué environ 250 gigaoctets de données sensibles des patients. L'agence exige des informations détaillées dans un délai de 10 jours ouvrables sur l'incident, attribué à un groupe étranger de ransomwares nommé Devman. Les données compromises incluent des dossiers cliniques, des diagnostics et des résultats de tests médicaux, tels que des dépistages du VIH.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser