Cato Networks décrypte l’évolution des méthodes d’attaque de ShinyHunters

Malgré plusieurs démantèlements et arrestations, les acteurs associés à ShinyHunters continuent d’adapter leurs méthodes en exploitant les relations de confiance au sein des environnements SaaS.

Cato Networks, réseau convergé et cloud de sécurité pour l’IA, annonce que son équipe de recherche sur les menaces, Cato CTRL, a analysé l’évolution des méthodes de ShinyHunters. Le groupe cybercriminel continue d’opérer malgré plusieurs saisies de forums, arrestations d’administrateurs et la condamnation de son fondateur.

Selon Cato CTRL, les acteurs associés à ShinyHunters exploitent de plus en plus les mécanismes de confiance intégrés aux plateformes SaaS et aux processus de gestion des identités. Plusieurs campagnes récentes ont notamment ciblé des environnements Salesforce et des applications tierces connectées, en s’appuyant sur le vishing auprès des centres de support informatique ou sur des jetons OAuth compromis liés à des intégrations SaaS légitimes. Ces techniques permettent d’accéder aux données sans recourir à des logiciels malveillants ni compromettre directement l’authentification multifacteur.

Cette évolution concerne particulièrement les entreprises qui s’appuient sur des plateformes comme Salesforce, Salesloft Drift, Gainsight ou d’autres services SaaS connectés. Selon Cato CTRL, l’exploitation d’applications OAuth et d’intégrations déjà considérées comme fiables permet aux attaquants d’accéder aux environnements ciblés en utilisant les relations de confiance existantes.
L’analyse met également en évidence la résilience de ShinyHunters. Malgré les opérations visant son infrastructure et ses membres, le nom continue d’être utilisé au sein d’un écosystème cybercriminel plus large. Cato CTRL observe notamment l’émergence de Scattered LAPSUS$ Hunters, qui réunit des acteurs et des méthodes associés à ShinyHunters, Scattered Spider et LAPSUS$.

Face à cette évolution, Cato CTRL recommande aux entreprises de renforcer la surveillance des applications connectées, d’auditer régulièrement les autorisations OAuth accordées aux services tiers et d’intégrer les scénarios de vishing ciblant les centres de support à leurs programmes de sensibilisation.

L’analyse complète de Cato CTRL est disponible dans l’article de blog correspondant.
https://www.catonetworks.com/blog/cato-ctrl-shinyhunters-the-brand-that-outlasts-the-takedowns/

À propos de Cato Networks

Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l’ère de l’IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d’une plateforme robuste pilotée par l’IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d’organisations sécurisent leur avenir avec Cato ?
Rendez-vous sur www.catonetworks.com.

Articles similaires

Investigations

8 septembre 2026

Bitdefender alerte sur le phishing qui détourne les routines des hôtels

Booking.com détourné dans de nouvelles campagnes de phishing selon Bitdefender

Investigations

1er septembre 2026

Faux clients et fausses notifications Booking.com : Bitdefender alerte les hôtels

Bitdefender Antispam Labs observe deux campagnes qui détournent les échanges quotidiens des (…)

Investigations

31 août 2026

IA agentique : 88 % des responsables cybersécurité français constatent du Shadow AI, mais peinent encore à superviser leurs agents selon Okta

Alors que les entreprises françaises accélèrent leur recours à l’intelligence artificielle, (…)