Tour d’horizon hebdomadaire de la cybersécurité : bruit lié aux primes de chasse aux bugs par l’IA, perturbations portuaires et vishing visant le secteur financier

Une série d’incidents de cybersécurité moins médiatisés cette semaine a mis en évidence des risques liés aux abus de l’intelligence artificielle, aux chaînes d’approvisionnement logicielles, à l’expos...

Une série d’incidents de cybersécurité moins médiatisés cette semaine a mis en évidence des risques liés aux abus de l’intelligence artificielle, aux chaînes d’approvisionnement logicielles, à l’exposition de données dans le cloud et à l’ingénierie sociale ciblée.

Abus de l’IA et difficultés de défense

OpenAI a déclaré avoir démantelé un réseau basé au Cambodge qui utilisait ChatGPT pour faciliter des escroqueries à l’investissement, aux sentiments, aux jeux d’argent et à l’usurpation d’identité. L’opération aurait généré de fausses identités, traduit des messages de prise de contact, produit des supports promotionnels et créé de faux documents.

Par ailleurs, Apple a instauré des limites concernant le nombre de rapports de vulnérabilités que certains chercheurs peuvent soumettre à son programme de chasse aux bugs. Cette décision fait suite à une hausse des rapports de faible qualité générés à l’aide d’outils d’IA, qui, selon les équipes de sécurité, peuvent rendre les véritables failles plus difficiles à repérer. Les chercheurs peuvent demander une augmentation de leur quota de soumissions, tandis qu’Apple utilise également l’IA pour faciliter le triage.

Attaques et infrastructures exposées

Amgen a confirmé que des attaquants avaient accédé en juillet à des données stockées dans des environnements cloud de fournisseurs tiers. L’entreprise a déclaré que des informations propriétaires et des informations de santé protégées avaient été dérobées, mais que ses produits, ses opérations de fabrication, ses systèmes financiers et la prise en charge des patients n’avaient pas été affectés. Une enquête est en cours.

Une compromission de la chaîne d’approvisionnement impliquant le VPN QuickFox et l’application d’accélération de jeux a distribué un programme d’installation Electron modifié qui a finalement déployé l’implant FDMTP sur des appareils Windows. Fortinet a signalé cette activité, après quoi QuickFox a supprimé les composants malveillants. Des chercheurs ont également averti que plusieurs routeurs cellulaires Zbtlink et leurs versions rebaptisées contenaient une porte dérobée capable de contacter un serveur externe de commande et de contrôle et d’accepter des commandes root non authentifiées.

North Carolina Ports a indiqué qu’une cyberattaque avait provoqué une panne des systèmes affectant le port de Wilmington, le port de Morehead City et le port intérieur de Charlotte. Les opérations ont repris avec des retards après l’activation de mesures d’urgence, mais les responsables n’ont pas précisé si des données avaient été volées.

Le hameçonnage vise les entreprises

IEH Corporation a révélé la compromission d’une boîte aux lettres Microsoft 365, qui avait commencé par un message d’hameçonnage et une page de connexion contrefaite. L’intrus pouvait accéder aux messages, aux pièces jointes, aux bons de commande et aux documents d’ingénierie ; l’entreprise a déclaré n’avoir trouvé aucune preuve d’exfiltration de données.

Des campagnes de vishing utilisant des voix synthétiques ou imitées ont également ciblé d’importants fonds spéculatifs et sociétés de capital-investissement. Two Sigma a déclaré avoir bloqué une tentative d’intrusion, tandis que Point72 examinait un incident et ne signalait initialement aucun élément indiquant un vol de données clients. Les autres entreprises n’ont pas fourni de détails.