Standard Bank publie des données quotidiennement après le refus de payer une rançon suite à une cyberattaque

Un pirate informatique connu sous le pseudonyme de Rootboy a commencé à publier quotidiennement des données provenant des systèmes de la Standard Bank sur le dark web depuis le 14 avril, suite au refus de la banque de payer une rançon d'un Bitcoin. L'attaque, qui a débuté le 27 février, a permis l'exfiltration de 1,2 To de données de la Standard Bank et de Liberty. La banque a confirmé l'exposition de certaines coordonnées bancaires, mais a précisé que les numéros de cryptogramme visuel (CVV) n'étaient pas concernés.

Une cyberattaque visant la Standard Bank et sa filiale Liberty a débuté le 27 février 2026, entraînant l'exfiltration de 1,2 To de données à partir de serveurs internes. Selon le portail de fuite de données du ransomware Prinz Eugen, les pirates cherchaient une résolution amiable, mais ont affirmé que la Standard Bank avait abandonné ses clients après deux semaines de négociations. Rootboy, l'auteur de la menace, a refusé d'attendre le paiement de la rançon d'un BTC et a commencé à diffuser des données volées quotidiennement sur le dark web à partir du 14 avril. Les fuites se sont intensifiées : 5 000 lignes de données clients initialement, suivies de 25 000, 50 000 hier — incluant des données du personnel issues de SAP — et 100 000 aujourd'hui. L'ensemble contient 154 millions de lignes, comprenant des numéros d'identification, des adresses personnelles et des informations professionnelles. La Standard Bank a confirmé que, dans des cas limités, les informations dérobées incluent des numéros de carte de crédit et des dates d'expiration, mais que les numéros CVV ne sont pas affectés. "Nous communiquons directement avec ces clients et remplaçons leurs cartes de manière proactive par mesure de précaution", a déclaré la banque. Elle a ajouté avoir signalé l'incident aux autorités de régulation et aux forces de l'ordre, et renforcer actuellement ses mesures de sécurité. Liberty a publié une déclaration formelle signée par son PDG Yuresh Maharaj, similaire à celle de la Standard Bank, bien que son site internet manque de détails spécifiques sur la brèche, au milieu d'autres articles liés à la santé.

Articles connexes

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Image générée par IA

Swedish government IT data leaked on darknet

Rapporté par l'IA Image générée par IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

A massive data breach has come to light, involving 149 million credentials left exposed online. The 98GB cache includes unique usernames and passwords from financial services, social media, and dating apps. The discovery highlights ongoing vulnerabilities in digital security.

Rapporté par l'IA

Hackers have targeted Waltio, a French cryptocurrency accounting platform, demanding a ransom after stealing emails and tax reports from 50,000 customers. The company reported the incident on January 21, 2026, stating that no passwords or highly sensitive data were compromised. French authorities are now investigating the sophisticated cyberattack.

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

Rapporté par l'IA

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

A new report warns that adversaries are harvesting encrypted data today for future decryption using quantum computers, posing trillions in economic risks to banks. The Citi Institute estimates a single such attack could jeopardize $2 trillion to $3.3 trillion of U.S. GDP. Financial institutions must accelerate post-quantum preparations amid rising cyberattacks.

Rapporté par l'IA

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser