image

ShinyHunters steelt data 4,9 miljoen klanten telecombedrijf Charter Communications

vrijdag 29 mei 2026, 11:19 door Redactie, 11 reacties

De criminele groepering ShinyHunters heeft bij het Amerikaanse telecombedrijf Charter Communications de gegevens van 4,9 miljoen klanten gestolen en die inmiddels op internet gepubliceerd. Het gaat om namen, telefoonnummers, adresgegevens en e-mailadressen. Tevens werden ook de gegevens van 85.000 medewerkers buitgemaakt.

De aanvallers claimen dat ze door middel van een telefonische phishingaanval toegang tot het Microsoft Entra-account van een Charter-medewerker kregen, maar dit is niet door het telecombedrijf bevestigd. ShinyHunters plaatste de naam van Charter Communications eerder deze maand op de eigen website en beweerde dat er 42 miljoen records waren buitgemaakt. Het telecombedrijf kreeg een aantal dagen om losgeld te betalen, maar heeft dat niet gedaan. Daarop hebben de criminelen de gestolen data nu via hun website openbaar gemaakt.

De 4,9 miljoen e-mailadressen uit de gestolen dataset zijn inmiddels ook toegevoegd aan zoekmachine Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de door ShinyHunters gestolen e-mailadressen was 68 procent al via een ander datalek bij Have I Been Pwned bekend. Eerder wist de criminele groepering bij Odido de gegevens van ruim zes miljoen mensen te stelen.

Reacties (11)
Vandaag, 11:27 door Anoniem
Het is dat ik er de kunde en tijd niet voor heb, maar heeft ShinyHunters niet gewoon een collectie zero-days voor Salesforce?

Ook deze speler zit op Salesforce net als elke andere die door ShinyHunters gehacked zijn. Dat kan toch geen toeval meer zijn.
Vandaag, 12:32 door Anoniem
De website van ShinyHunters is x.com en wordt gehost bij Cloudflare.

Cloudflare is een Amerikaans bedrijf dat voorziet in internetdiensten voor websites.

Sorry, maar hier moet toch iets aan te doen zijn, het moet bekend zijn wie hier achter zit.
Vandaag, 12:39 door Anoniem
Interpol,FBI,en beveiligings diensten,geheimde diensten kunnen de ShinyHunters niet vinden??
Vandaag, 12:49 door Anoniem
Door Anoniem: Het is dat ik er de kunde en tijd niet voor heb, maar heeft ShinyHunters niet gewoon een collectie zero-days voor Salesforce?

Ook deze speler zit op Salesforce net als elke andere die door ShinyHunters gehacked zijn. Dat kan toch geen toeval meer zijn.

Het lijkt erop dat de ShinyHunters salesforce hebben uitgespeeld en exact weten waar de zwakheden liggen. Of er is constant hulp van binnen uit..... Geen idee of iemand al aan dat scenario heeft gedacht?
Vandaag, 13:11 door Anoniem
Door Anoniem: Het is dat ik er de kunde en tijd niet voor heb, maar heeft ShinyHunters niet gewoon een collectie zero-days voor Salesforce?

Ook deze speler zit op Salesforce net als elke andere die door ShinyHunters gehacked zijn. Dat kan toch geen toeval meer zijn.

Zero days? Wordt toch duidelijk gezegd dat het een Vishing attack was.
Vandaag, 13:26 door Anoniem
Salesforce beweert geen zwakheden te hebben.
Vandaag, 14:36 door Anoniem
Tja, als bedrijven ze meer geld geven, krijgen ze meer macht. Dan groeit het uit tot een waar crimineel kartel met invloed op overheden.
Nederland moet betalingen aan criminelen verbieden, ook door bedrijven.
Vandaag, 15:28 door Anoniem
Door Anoniem: Salesforce beweert geen zwakheden te hebben.

Met wat goed Googlen en een vlotte babbel weet je precies of iemand Salesforce producten afneemt of niemand (kennis van het product als pre in de vacaturetekst?). Het is het niet bestaan of volgen van een degelijk security beleid.
Vandaag, 15:39 door Anoniem
Door Anoniem: Het is dat ik er de kunde en tijd niet voor heb, maar heeft ShinyHunters niet gewoon een collectie zero-days voor Salesforce?

Ook deze speler zit op Salesforce net als elke andere die door ShinyHunters gehacked zijn. Dat kan toch geen toeval meer zijn.

Ze hebben toegang gehad tot azure, dus heeft niks met salesforce te maken (wat ik zo lees). De aanvalstactiek lijkt me echter duidelijk, Telefoon Phising, wat volgens mij bij Odido ook het geval was. Niks geen zero day nodig als je de gebruiker weet te "hacken"
Vandaag, 16:40 door Anoniem
Volgens mij klopt de attributie van de hacks niet. Het lijkt erop dat de Shineyhunters enkel de afpersing doet, en groepen zoals TeamPCP de daadwerkelijke hacks en exploitatie.
Vandaag, 22:10 door Anoniem
toegang tot het Microsoft Entra-account van een Charter-medewerker kregen
Hartstikkidé weer een Microsoft bolwerk opgeblazen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.