Metabase, un outil d’analyse de données utilisé par plus de 100 000 organisations dans le monde, a été piraté via une faille zero-day. QuickNode a confirmé que des pirates avaient accédé, le 30 juillet entre 03h21 et 03h34 UTC, aux noms complets, adresses email, éventuels identifiants Telegram et adresses IP de ses utilisateurs. Privy, spécialiste des wallets intégrés filiale de Stripe, n’a pas commenté l’incident, tandis qu’aucune compromission n’a été publiquement confirmée chez N26, bien que la néobanque soit citée comme cliente de Metabase. Le groupe de cybercriminels ShinyHunters, actif depuis 2019, a revendiqué le vol d’environ 174 Go de données. Pour les utilisateurs concernés, le principal risque réside désormais dans une vague de phishing ciblé exploitant les informations personnelles récupérées.
Source: Lire l’article original

