Les autorités jordaniennes auraient placé en détention à Amman un adolescent soupçonné d’avoir joué un rôle majeur au sein du groupe de vol de données et d’extorsion ShinyHunters, selon Reuters et d’autres sources. L’individu, connu en ligne sous le pseudonyme de « Rey », coopérerait avec le FBI tandis que les enquêteurs cherchent à identifier d’autres participants présumés du groupe.
La détention serait intervenue alors que ShinyHunters tentait d’extorquer Jeppesen ForeFlight, une entreprise de navigation et d’aviation numérique que Boeing a vendue à la société de capital-investissement Thoma Bravo fin 2025. Des sources citées dans les articles ont indiqué que les enquêteurs considéraient l’incident comme particulièrement important, car les informations prétendument volées pourraient susciter des préoccupations en matière de sécurité opérationnelle.
Boeing a déclaré avoir connaissance des affirmations d’acteurs malveillants concernant des données prétendument liées à l’entreprise et à son ancienne filiale. « Nous examinons activement cette affaire avec l’équipe de Jeppesen ForeFlight », a déclaré un porte-parole de Boeing dans un communiqué. Jeppesen ForeFlight a indiqué que son enquête n’avait révélé aucune incidence sur ses produits ou ses opérations.
L’exploitation de PeopleSoft liée à une campagne plus vaste
ShinyHunters a été associé à l’exploitation de CVE-2026-35273, une vulnérabilité du logiciel Oracle PeopleSoft utilisé par les organisations pour les fonctions de ressources humaines, de paie et de recrutement. Des chercheurs en sécurité ont indiqué que le groupe avait initialement exploité cette faille comme une vulnérabilité zero-day avant qu’Oracle ne publie un correctif.
Selon des rapports de Mandiant et du Google Threat Intelligence Group, les attaquants ont par la suite contourné certaines protections de pare-feu d’applications Web au moyen de techniques d’encodage d’URL et ont exploité la vulnérabilité dans le cadre d’une vaste campagne touchant des organisations de secteurs tels que l’éducation, la santé, la technologie, les transports et l’administration publique.
- Les organisations utilisant des déploiements PeopleSoft concernés doivent appliquer les mises à jour de sécurité d’Oracle dès que possible.
- Les équipes de sécurité doivent examiner les systèmes PeopleSoft exposés à Internet, les règles des pare-feu d’applications Web et les journaux afin d’identifier les requêtes anormales ou les tentatives d’évasion fondées sur l’encodage.
- Les entreprises doivent déterminer si des données sensibles concernant des employés, des candidats ou leurs opérations ont pu être exposées, et préparer les procédures de notification requises le cas échéant.
L’affaire fait suite à des informations selon lesquelles un site Web de recrutement du FBI a été compromis après qu’un prestataire n’aurait pas appliqué le correctif concerné. Reuters a indiqué que l’incident avait exposé des informations relatives au personnel de plus de 5 000 employés du FBI.
Les autorités n’ont pas rendu publics les chefs d’accusation détaillés ni les éléments de preuve concernant le suspect jordanien. Comme dans d’autres enquêtes sur la cybercriminalité, les rôles présumés, les victimes et l’ampleur des activités restent soumis à l’examen continu des forces de l’ordre.
