Cette campagne sophistiquée de vol d'identifiants usurpait l'identité d'Anthropic pour contourner l'authentification multifacteur (MFA) .
Cette campagne a démontré la vitesse fulgurante à laquelle les criminels peuvent exploiter la hype autour de l'IA pour piéger un public technique .
Attribuée à un courtier en accès initial suivi sous le nom de Storm-3075, cette campagne a utilisé des publicités malveillantes pour déployer à grande échelle un logiciel malveillant signé numériquement .
Ces quatre campagnes ne sont pas des incidents isolés. Elles font partie d'un écosystème plus large, adaptatif, de fraude qui s'appuie sur une boîte à outils de techniques sophistiquées et réutilisables :
Microsoft estime que ces leurres sur le thème de l'IA « reflètent un changement dans l'ingénierie sociale, susceptible de devenir une tactique à long terme utilisée par les acteurs malveillants, des groupes cybercriminels aux États-nations » . Cela ne remplace pas les hameçonnages traditionnels comme les fausses factures ou les avis de livraison. Cela crée plutôt une nouvelle surface d'attaque, fondée sur l'immense confiance et la curiosité du public envers les plateformes d'IA, un risque que la formation à la sécurité de nombreuses organisations n'a pas encore pleinement intégré
. Le ciblage des développeurs via la campagne DeepSeek est particulièrement préoccupant, car il pointe un risque dans la chaîne d'approvisionnement, en amont d'innombrables applications d'entreprise et outils internes construits sur ces modèles
.