vendredi, octobre 31, 2025
24.8 C
Tunisie

ESET : L’IA détournée, les jeux vidéo piégés et les serveurs Linux menacés

ESET, entreprise de cybersécurité de renommée mondiale, publie son rapport semestriel sur les cybermenaces, analysant les données de décembre 2023 à mai 2024. Ce rapport met en lumière un paysage des menaces en constante évolution, où les acteurs malveillants exploitent des techniques innovantes pour cibler les utilisateurs et les organisations.

L’IA au service du vol d’informations et des malwares bancaires

Les chercheurs d’ESET observent une tendance inquiétante à l’utilisation de l’intelligence artificielle (IA) par les cybercriminels pour des activités malveillantes. Les logiciels malveillants de vol d’informations se déguisent en outils d’IA générative populaires tels que Midjourney, Sora et Gemini pour tromper les victimes. Un exemple notable est le malware GoldPickaxe, qui vole des données de reconnaissance faciale pour créer des deepfakes utilisés à des fins frauduleuses.

Les jeux vidéo, vecteurs de malwares

Les amateurs de jeux vidéo constituent une cible privilégiée pour les cybercriminels. Des jeux piratés et des outils de triche pour les jeux multijoueurs en ligne diffusent des malwares tels que Lumma Stealer et RedLine Stealer. Ce dernier a connu une recrudescence d’activité au premier semestre 2024, avec des pics de détection en Espagne, au Japon et en Allemagne.

Exploitation de vulnérabilités WordPress à grande échelle

Le groupe Balada Injector a compromis plus de 20 000 sites Web en exploitant des failles de sécurité dans les plug-ins WordPress. Cette campagne a généré plus de 400 000 visites sur la télémétrie d’ESET au premier semestre 2024.

D’autres faits marquants du rapport

  • Le groupe de rançongiciel LockBit, bien que perturbé par l’opération Chronos des forces de l’ordre en février 2024, reste actif.
  • Des serveurs Linux sont pris pour cible par une campagne complexe de logiciels malveillants menée par le groupe Ebury, compromettant plus de 400 000 serveurs.

Recommandations d’ESET pour se protéger

ESET préconise aux utilisateurs et aux organisations de prendre des mesures proactives pour se protéger contre les cybermenaces en constante évolution :

  • Mettre à jour régulièrement les systèmes d’exploitation, les logiciels et les applications
  • Utiliser des solutions de sécurité robustes et les maintenir à jour
  • Se méfier des emails, des pièces jointes et des liens suspects
  • Ne pas télécharger de jeux ou d’outils de triche à partir de sources non officielles
  • Être vigilant lors de la navigation sur internet et sur les réseaux sociaux
  • Protéger les données de reconnaissance faciale

En suivant ces conseils, les utilisateurs et les organisations peuvent réduire considérablement leur risque d’être victimes de cyberattaques.

Le rapport complet d’ESET est disponible à l’adresse

Articles Recents

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Topics

Epson ReCreators : quand l’innovation technologique inspire la durabilité

Epson innove avec “ReCreators”, un concours régional d’art recyclé pour enfants. Entre impression durable, créativité numérique et sensibilisation écologique, la marque promeut une nouvelle génération d’apprenants éco-technophiles.

Nvidia mise gros : jusqu’à $1 Milliard pour Poolside, le futur du codage IA autonome

L'investissement de Nvidia dans Poolside débute à $500 millions et peut monter à $1 milliard si la startup française atteint son objectif de lever de fonds de $2 milliards. Fondée en 2023 par des figures de l'IA comme Jason Warner (ex-GitHub CTO), Poolside développe des modèles capables de générer du code de manière autonome en apprenant de l'exécution, des erreurs et du débogage – une avancée majeure par rapport aux assistants comme GitHub Copilot.

Tunisie Telecom redéfinit la connectivité domestique avec TT-FTTR

Tunisie Telecom repousse les limites du Wi-Fi avec TT-FTTR, une innovation qui étend la fibre optique jusque dans chaque pièce. Résultat : une connectivité sans faille, des débits constants et une expérience digitale immersive dans tous les foyers.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Alerte ESET : Des hackers nord-coréens piègent les développeurs crypto avec de faux entretiens et des deepfakes IA

ESET Research expose le groupe DeceptiveDevelopment, lié à la Corée du Nord. Actif depuis 2023, il piège les développeurs crypto avec de faux entretiens d'embauche, la technique ClickFix et des deepfakes IA pour voler des crypto-monnaies. L'analyse révèle aussi des liens avec l'opération "DreamJob" de Lazarus.

ESET Research découvre HybridPetya : un ransomware à la pointe de la cybertechnologie

HybridPetya est un ransomware hybride exploitant la faille CVE-2024-7344 pour s’installer dans le firmware UEFI. Capable de chiffrer la Master File Table, il redéfinit la frontière entre cyberattaque logicielle et compromission matérielle.

Oracle et OpenAI : une alliance à 300 milliards $ qui redéfinit le cloud d’IA

Oracle accélère dans la course mondiale à l’IA avec un contrat record de 300 milliards $ avec OpenAI, un partenariat cloud avec Meta et la création du supercalculateur Zettascale10, conçu pour propulser la puissance de calcul à l’échelle zettaFLOP.

Articles connexes

Catégories populaires