jeudi, octobre 1, 2026
20.6 C
Tunisie

ESET : L’IA détournée, les jeux vidéo piégés et les serveurs Linux menacés

ESET, entreprise de cybersécurité de renommée mondiale, publie son rapport semestriel sur les cybermenaces, analysant les données de décembre 2023 à mai 2024. Ce rapport met en lumière un paysage des menaces en constante évolution, où les acteurs malveillants exploitent des techniques innovantes pour cibler les utilisateurs et les organisations.

L’IA au service du vol d’informations et des malwares bancaires

Les chercheurs d’ESET observent une tendance inquiétante à l’utilisation de l’intelligence artificielle (IA) par les cybercriminels pour des activités malveillantes. Les logiciels malveillants de vol d’informations se déguisent en outils d’IA générative populaires tels que Midjourney, Sora et Gemini pour tromper les victimes. Un exemple notable est le malware GoldPickaxe, qui vole des données de reconnaissance faciale pour créer des deepfakes utilisés à des fins frauduleuses.

Les jeux vidéo, vecteurs de malwares

Les amateurs de jeux vidéo constituent une cible privilégiée pour les cybercriminels. Des jeux piratés et des outils de triche pour les jeux multijoueurs en ligne diffusent des malwares tels que Lumma Stealer et RedLine Stealer. Ce dernier a connu une recrudescence d’activité au premier semestre 2024, avec des pics de détection en Espagne, au Japon et en Allemagne.

Exploitation de vulnérabilités WordPress à grande échelle

Le groupe Balada Injector a compromis plus de 20 000 sites Web en exploitant des failles de sécurité dans les plug-ins WordPress. Cette campagne a généré plus de 400 000 visites sur la télémétrie d’ESET au premier semestre 2024.

D’autres faits marquants du rapport

  • Le groupe de rançongiciel LockBit, bien que perturbé par l’opération Chronos des forces de l’ordre en février 2024, reste actif.
  • Des serveurs Linux sont pris pour cible par une campagne complexe de logiciels malveillants menée par le groupe Ebury, compromettant plus de 400 000 serveurs.

Recommandations d’ESET pour se protéger

ESET préconise aux utilisateurs et aux organisations de prendre des mesures proactives pour se protéger contre les cybermenaces en constante évolution :

  • Mettre à jour régulièrement les systèmes d’exploitation, les logiciels et les applications
  • Utiliser des solutions de sécurité robustes et les maintenir à jour
  • Se méfier des emails, des pièces jointes et des liens suspects
  • Ne pas télécharger de jeux ou d’outils de triche à partir de sources non officielles
  • Être vigilant lors de la navigation sur internet et sur les réseaux sociaux
  • Protéger les données de reconnaissance faciale

En suivant ces conseils, les utilisateurs et les organisations peuvent réduire considérablement leur risque d’être victimes de cyberattaques.

Le rapport complet d’ESET est disponible à l’adresse ∇

Articles Recents

Trafic internet automatisé : les bots dépassent les humains

Paiement via le protocole x402, refus de l'entraînement des modèles, profils d'application pour le pare-feu : Cloudflare équipe les sites pour un web où les agents IA forment un public à part entière.

Manus 2.0 : ce que change l’architecture Cascade face à Meta Muse

Manus lance Manus 2.0 et Cue, deux produits qui la placent face à Muse, l’agent IA de Meta, l’entreprise qui voulait l’acquérir pour 2 milliards de dollars avant que Pékin ne bloque l’opération.

Bedrock Managed Agents : OpenAI déploie ses agents IA entièrement sur AWS

Bedrock Managed Agents adapte l'API Agents d'OpenAI à AWS, avec AgentCore comme calcul par défaut, IAM, PrivateLink, chiffrement et CloudTrail. Objectif : sortir les agents du stade de prototype, sans que les données quittent AWS.

Galaxy Watch : ECG, tension, HRV et Heart Health Score, ce que valent les capteurs santé de Samsung

PPG, ECG et BIA dans un seul capteur, tension recalibrée tous les 28 jours, cinq signes vitaux la nuit : décryptage des fonctions cardiaques de la Galaxy Watch et de leurs limites.

MFA, chiffrement, hébergement agréé : ce que les nouvelles circulaires cyber tunisiennes changent pour les DSI

La circulaire n°5 et celle de la BCT dessinent un socle cyber précis : MFA sur les comptes à privilèges, chiffrement, hébergement agréé et audit annuel. Un référentiel utile, même hors périmètre.

Topics

Trafic internet automatisé : les bots dépassent les humains

Paiement via le protocole x402, refus de l'entraînement des modèles, profils d'application pour le pare-feu : Cloudflare équipe les sites pour un web où les agents IA forment un public à part entière.

Manus 2.0 : ce que change l’architecture Cascade face à Meta Muse

Manus lance Manus 2.0 et Cue, deux produits qui la placent face à Muse, l’agent IA de Meta, l’entreprise qui voulait l’acquérir pour 2 milliards de dollars avant que Pékin ne bloque l’opération.

Bedrock Managed Agents : OpenAI déploie ses agents IA entièrement sur AWS

Bedrock Managed Agents adapte l'API Agents d'OpenAI à AWS, avec AgentCore comme calcul par défaut, IAM, PrivateLink, chiffrement et CloudTrail. Objectif : sortir les agents du stade de prototype, sans que les données quittent AWS.

Galaxy Watch : ECG, tension, HRV et Heart Health Score, ce que valent les capteurs santé de Samsung

PPG, ECG et BIA dans un seul capteur, tension recalibrée tous les 28 jours, cinq signes vitaux la nuit : décryptage des fonctions cardiaques de la Galaxy Watch et de leurs limites.

MFA, chiffrement, hébergement agréé : ce que les nouvelles circulaires cyber tunisiennes changent pour les DSI

La circulaire n°5 et celle de la BCT dessinent un socle cyber précis : MFA sur les comptes à privilèges, chiffrement, hébergement agréé et audit annuel. Un référentiel utile, même hors périmètre.

Samsung zHBM : la mémoire empilée sur le processeur pour viser 1 000 tokens par seconde

Présentée à l’AI Infrastructure Summit de Santa Clara, la zHBM de Samsung empile la mémoire sur le processeur d’IA. Promesse : jusqu’à 8 fois plus de performances que la HBM5 et 1 000 tokens par seconde par utilisateur.

Google écope d’une amende de 403 M€ en Irlande pour l’exploitation de ses données de localisation

La DPC, principal régulateur de Google dans l'UE, lui inflige 403 M€ pour ses pratiques de suivi de la localisation entre mai 2018 et février 2020. Google doit se mettre en conformité sous six mois.

Galaxy Z Fold8 : le PDG de NVIDIA Jensen Huang dégaine le pliable Samsung sur scène

Le CEO de NVIDIA a répondu sur scène à un appel de la Maison Blanche avec son Galaxy Z Fold8, sans que les informations affichées ne soient visibles à l'écran. Retour sur l'évolution du pliable Samsung, devenu un outil de productivité pensé pour la fiabilité et la confidentialité.

Articles connexes

Catégories populaires