FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Shadow

Confirmée

Entrée dans l'espace public : 12 octobre 2023

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

543 295 personnes concernées

543 295 clients selon le jeu de données vérifié par Have I Been Pwned (adresses e-mail et postales, noms, dates de naissance) ; « environ 500 000 » utilisateurs selon IT Connect ; Shadow n'a pas publié de décompte

Ce que l'on sait

Shadow, service français de PC dans le cloud, prévient ses clients le 12 octobre 2023 d'une attaque « hautement sophistiquée » survenue fin septembre : un employé trompé a téléchargé un malware déguisé en jeu Steam, ouvrant l'accès à un outil interne, selon ZDNET. Un pirate tente d'écouler les données d'environ un demi-million de clients : noms, adresses e-mail et postales, dates de naissance. Mots de passe et données bancaires ne sont pas concernés selon l'entreprise, qui recommande la double authentification. L'exfiltration est confirmée par la notification officielle aux clients.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Shadow avertit ses clients d'une attaque « hautement sophistiquée » ayant exposé leurs données personnelles.

BleepingComputer documente la vente tentative des données d'un demi-million de clients par un pirate.

ZDNET détaille le mode opératoire : malware déguisé en jeu Steam téléchargé par un employé trompé.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.