ADT confirme une violation de données, le groupe ShinyHunters revendique la responsabilité
**ADT**, une entreprise leader dans la sécurité résidentielle, a confirmé une violation de données affectant les informations de clients et de prospects. Le groupe cybercriminel **ShinyHunters** a revendiqué la responsabilité, alléguant le vol de 10 millions d'enregistrements et menaçant de divulguer les données si une rançon n'est pas payée.
La société de sécurité résidentielle **ADT** a déclaré que des cybercriminels avaient pénétré ses systèmes lundi et volé un « ensemble limité » d'informations sur les clients et les prospects.
Une enquête sur l'incident a révélé que les informations volées comprenaient des noms, des numéros de téléphone, des adresses et des dates de naissance, ainsi que les quatre derniers chiffres des numéros de sécurité sociale et des identifiants fiscaux. Aucune donnée de paiement n'a été volée, et un porte-parole d'**ADT** a déclaré que « les systèmes de sécurité des clients n'ont été affectés ou compromis d'aucune manière ».
La société n'a pas répondu aux questions concernant le nombre de personnes impactées ou si une rançon avait été proposée. Jeudi, un groupe cybercriminel a affirmé avoir volé 10 millions d'enregistrements contenant des informations personnelles et a menacé de divulguer les données si l'entreprise ne payait pas de rançon.
**ADT** a déclaré avoir directement informé toutes les personnes impactées et « offrira des services de protection d'identité gratuits lorsque cela sera approprié ». Les forces de l'ordre ont été informées de l'attaque, selon le porte-parole, et des experts externes en cybersécurité ont été mandatés.
L'entreprise basée en Floride est le principal fournisseur de systèmes de surveillance d'alarmes, ayant déclaré un chiffre d'affaires de 5,1 milliards de dollars l'année dernière. **ADT** a signalé plusieurs violations et intrusions de cybersécurité au cours des deux dernières années à la Securities and Exchange Commission, y compris des incidents impliquant des données de clients et d'employés.
**ADT** est la dernière victime de la dernière série d'attaques lancées par l'opération cybercriminelle **ShinyHunters**. Rien qu'en avril, le groupe a ciblé le géant du jeu **Rockstar** et la société éducative **McGraw Hill**.
Les forces de l'ordre semblaient avoir pris le dessus sur le groupe jusqu'à la fin de 2025 après une série d'attaques spécifiques à l'industrie durant l'été. Un membre britannique de **ShinyHunters** a plaidé coupable la semaine dernière et risque jusqu'à 22 ans de prison, tandis qu'un autre membre purge une peine de 10 ans.
Le groupe a refait surface avec un nouveau site de fuite de données plus tôt cette année et a de nouveau revendiqué plusieurs incidents de haut profil impliquant des attaques contre les sociétés d'applications de rencontres **Bumble** et **Match Group**, **Canada Goose**, l'**University of Pennsylvania** et la **Commission européenne**.