CrowdStrike met en garde contre des cyberattaques plus furtives, accélérées par l'IA
CrowdStrike
Le rapport 2026 de CrowdStrike sur la chasse aux menaces révèle une évolution vers des attaques plus furtives exploitant des comptes légitimes et l'infrastructure cloud. Le nombre d'attaques impliquant des capacités d'IA a bondi de 89 %, et les chaînes d'approvisionnement logicielles deviennent une cible clé.
Le rapport CrowdStrike sur la chasse aux menaces 2026 met en évidence un changement de tactique des cybercriminels, qui délaissent les malwares au profit de méthodes plus furtives exploitant les comptes légitimes, les applications SaaS et l'infrastructure cloud. Le rapport note une augmentation de 89 % des attaques impliquant l'IA, les attaquants utilisant ces outils pour automatiser la reconnaissance et accélérer les intrusions. Plus de 90 entreprises ont été confrontées au détournement d'outils d'IA légitimes, avec des techniques d'injection de prompts utilisées pour contourner les protections et extraire des données. Les attaquants exploitent également les vulnérabilités plus rapidement : entre janvier et juin 2026, 88 % des exploits avec preuves de concept publiques ont été réalisés dans les 48 heures suivant la publication, certains groupes liés à la Chine agissant en moins de 24 heures. Les chaînes d'approvisionnement logicielles sont de plus en plus ciblées, les paquets npm représentant 87 % des attaques malveillantes sur les registres ; le groupe ALTERED SPIDER a compromis plus de 300 dépendances en une seule journée. Le secteur technologique reste la cible principale pour la neuvième année consécutive, avec une augmentation de 5 % des intrusions, dont 59 % attribuées à des groupes liés à des États. Le secteur financier a enregistré une hausse de 11 %, et le monde académique a connu la croissance la plus élevée, avec 17 %. Les attaques sur l'infrastructure cloud ont bondi de 171 %, et le volume de vishing a doublé au premier semestre 2026.
Source: Le Monde Informatique — IA —
original
