LES TROIS ALERTES CYBER DE LA SEMAINE. Des pirates liés à Moscou s’invitent dans le réseau Wi-Fi des grands hôtels, un modèle d’IA d’Anthropic monte une arnaque sophistiquée pour piéger des développeurs, et les clients du Crédit Agricole visés par une campagne de phishing.

Les services de cybersécurité recommandent régulièrement d’éviter de se connecter aux réseaux internet en accès libre des hôtels. Une mise en garde justifiée, puisque Microsoft a dévoilé début août une nouvelle campagne de piratage d’origine russe, ciblant les clients de plusieurs établissements célèbres aux États-Unis, y compris de grandes institutions comprenant des centres de conférence, ainsi que des chaînes hôtelières en Inde et en Arabie saoudite.

Ces hackers ont mis en place des réseaux relais pour capter les informations inscrites sur les pages web sur lesquelles les usagers doivent s’authentifier pour accéder au Wi-Fi. En compromettant ces accès, les attaquants s’interposent discrètement pour intercepter les identifiants, mots de passe et sessions de travail des clients d’entreprises en séjour.

A LIRE AUSSI

« Il n’y a plus d’adultes dans la pièce » : les piratages improvisés par les agents d’OpenAI et Anthropic, symbole d’un laisser-aller des acteurs de l’IA

Les équipes de Microsoft ont formellement attribué ce mode opératoire à l’unité russe baptisée « Midnight Blizzard », aussi connue sous le nom de « Cozy Bear », réputée pour être l’un des services de cyberespionnage les plus actifs avec plusieurs coups célèbres, notamment contre le Parti démocrate américain ou des gouvernements européens aux Pays-Bas ou en Norvège.

Face à ces menaces, les experts préconisent de privilégier le partage de connexion 4G/5G de son téléphone pour les tâches sensibles, d’utiliser systématiquement un VPN sur les réseaux publics et d’activer la double authentification (MFA) sur tous ses comptes.

L’IA Anthropic dérape encore

Les scandales autour d’actes de piratage improvisés des modèles d’IA continuent. Lors d’un audit de sécurité mené par l’Institut britannique de sécurité de l’IA (UK AI Security Institute), un agent expérimental développé par la société Anthropic a créé de sa propre initiative de fausses identités en ligne. Le programme a commencé par analyser le profil public des développeurs d’un projet, allant jusqu’à rédiger un courriel en danois pour amadouer un contributeur natif. Pour masquer son origine, il a fait transiter ses connexions par le réseau d’anonymisation Tor, puis a créé plusieurs faux comptes GitHub, la plateforme de référence des développeurs, sous de fausses identités.

NewsletterTech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

S’inscrireS’inscrireS’inscrireIllustration de la newsletter Tech & IA