Retour

Bumble et Match Group signalent des incidents de cybersécurité liés à ShinyHunters

En un coup d'œil

  • ShinyHunters a revendiqué des violations des services de Bumble et Match Group
  • Bumble a signalé qu'un compte de contracteur avait été compromis par phishing
  • Match Group a commencé à notifier les utilisateurs affectés par l'incident

Des incidents récents de cybersécurité ont affecté les plateformes de rencontre Bumble et Match Group, suite aux revendications du groupe de hackers ShinyHunters. Les deux entreprises ont réagi par des déclarations sur l'ampleur et l'impact des événements.

Le groupe ShinyHunters a déclaré par le biais de canaux médiatiques qu'il avait violé à la fois Bumble et Match Group, en listant les entreprises sur son site de fuite de données. Le groupe a également affirmé avoir obtenu plus de 10 millions d'enregistrements des services de Match Group, y compris Hinge, Match et OkCupid, ainsi que des centaines de documents internes.

Bumble a confirmé un événement de sécurité impliquant le compte d'un contracteur, qui a été accédé par le biais d'une attaque de phishing. L'entreprise a déclaré que l'accès non autorisé avait été bref et limité à une petite partie de son réseau, et que les données des utilisateurs telles que les bases de données des membres, les profils, les messages et l'application elle-même n'avaient pas été accessibles pendant l'incident.

Match Group a signalé un incident de cybersécurité le 28 janvier 2026, qui a affecté une quantité limitée de données utilisateur. Selon l'entreprise, il n'y a aucune indication que les identifiants de connexion des utilisateurs, les informations financières ou les communications privées aient été accessibles pendant la violation.

Ce que les chiffres montrent

  • ShinyHunters a revendiqué avoir volé plus de 10 millions d'enregistrements des services de Match Group
  • L'incident de Match Group a été confirmé le 28 janvier 2026
  • Bumble a signalé le compromis du compte de contracteur en février 2026

Suite à l'incident, Match Group a commencé à notifier les utilisateurs dont les données pourraient avoir été affectées. L'entreprise a lancé un processus de notification pour informer ces utilisateurs, dans le cadre de sa réponse à la violation.

Match Group a déclaré qu'il n'y avait aucune preuve que les identifiants de connexion des utilisateurs, les données financières ou les discussions privées aient été volés. Cependant, l'entreprise a noté que des informations personnellement identifiables et des données de suivi pour certains utilisateurs pourraient avoir été impliquées dans l'incident.

Bumble a déclaré que le compte de contracteur compromis n'avait pas permis d'accéder aux données des utilisateurs. L'entreprise a souligné que les bases de données des membres, les profils, les messages et l'application elle-même étaient restés sécurisés pendant l'événement.

Les deux entreprises ont continué à surveiller leurs systèmes et ont fourni des mises à jour aux utilisateurs conformément à leurs procédures internes. Les incidents ont entraîné des processus de notification et des déclarations publiques pour répondre aux revendications faites par ShinyHunters.

* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.

Sources et pour aller plus loin

Note: Les sources sont en anglais, donc certains liens peuvent être en anglais | Cette section n'est pas fournie dans les flux.

Articles connexes

  1. Le compte X de Bruno Fernandes a été piraté, selon des rapports. Les fans sont conseillés de ne pas interagir avec toute activité suspecte sur la plateforme.

  2. Un dépôt décrit le report de la règle de déclaration des incidents cybernétiques de la CISA à mai 2026, affectant plus de 300 000 entités, selon l'agence.

  3. Des cliniques en ligne gratuites pour les petites entreprises commenceront le 18 février 2026, selon l'annonce de l'université. Le financement est fourni par Google.

  4. Les arnaques de phishing ciblant Microsoft persistent, les attaquants utilisant des messages urgents et des e-mails d'apparence authentique pour tromper les utilisateurs, selon des rapports.

  5. Un rapport d'IOT Analytics prévoit que le marché de l'IoT industriel pourrait atteindre entre 191,44 milliards USD et 317,09 milliards USD d'ici 2026.

Plus sur Technologie

  1. Le 10 février 2026, un partenariat a été annoncé pour intégrer des plateformes de trading énergétique. Enmacc fournira son réseau OTC, selon l'entreprise.

  2. EC-Council a introduit quatre certifications en IA à Paris, en accord avec la stratégie nationale française en matière d'IA et le plan éducatif France 2030 de 700 millions d'euros.