More

    Phishing avec l’IA : comment se protéger face aux faux sites Okta et Microsoft

    France

    Mardi dernier, des chercheurs d’Okta ont publié un rapport révélant que des pirates exploitent v0, un outil de création de sites web via l’IA de Vercel, pour construire des « sites d’hameçonnage se faisant passer pour des pages de connexion légitimes ». Ces cybercriminels ont réussi à reproduire la page de connexion d’Okta et d’autres plateformes, y compris Microsoft 365, ainsi que des entreprises de crypto-monnaies.

    Techniques utilisées par les pirates

    Okta indique que les pirates stockent les ressources de leurs pages de phishing, comme les logos d’entreprise, sur l’infrastructure de Vercel pour donner à leurs sites une apparence plus authentique. « Il s’agit d’une tentative d’échapper à la détection basée sur les analyses des journaux CDN, ou hébergées sur des infrastructures disparates ou connues pour être malveillantes », précise le rapport.

    Les chercheurs, ayant reproduit ces résultats dans une démo vidéo, qualifient cette situation de « nouvelle évolution dans la militarisation de l’IA générative ». Brett Winterford, vice-président d’Okta Threat Intelligence, a souligné que c’est la première fois qu’Okta constate l’utilisation de l’IA pour bâtir une infrastructure de phishing, dépassant ainsi le simple contenu d’hameçonnage, tel que les emails.

    La prolifération de l’IA dans le phishing

    Bien que la v0 de Vercel soit un outil propriétaire, de nombreux clones publics existent sur GitHub, ce qui représente un inconvénient du modèle open-source. « Cette prolifération de logiciels libres démocratise effectivement les capacités d’hameçonnage, fournissant les outils nécessaires pour créer sa propre infrastructure de phishing », déclare le rapport.

    Pour l’heure, Okta n’a pas encore observé de preuves que ces tentatives des pirates visant à obtenir des informations d’identification aient été fructueuses.

    Comment protéger votre entreprise

    Selon le rapport, « les organisations ne peuvent plus se fier à l’éducation des utilisateurs pour identifier les sites de phishing suspects ». La défense la plus fiable consiste à lier cryptographiquement l’authentificateur d’un utilisateur au site légitime auquel il s’est inscrit. Ce principe est au cœur du produit d’Okta, FastPass.

    Okta recommande également aux entreprises de former leurs employés sur les attaques générées par l’IA et de restreindre l’accès des comptes utilisateurs aux seuls appareils de confiance. De plus, les outils Network Zones et Behavior Detection d’Okta permettent d’appliquer une authentification renforcée, dépassant le cadre de l’authentification à deux facteurs.

    Recommandations contre la cybersécurité liée à l’IA

    Face à l’augmentation des menaces de cybersécurité alimentées par l’IA, les experts conseillent de mettre en place une architecture de confiance zéro et de réglementer l’utilisation des outils d’IA par les employés. C’est aussi le bon moment pour envisager l’implémentation de clés d’accès (passkeys). L’avantage de ces clés est qu’elles verrouillent les comptes, même si un acteur malveillant réussit à pénétrer un site web, car il ne peut pas accéder à la clé sur l’appareil de l’utilisateur.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    Google Drive : Gemini veut ranger vos fichiers sans décider à votre place

    La nouvelle option de Google Drive propose de classer les fichiers épars avec Gemini, mais les déplacements restent soumis à validation.

    State of Play juin 2026 : les annonces PS5 qui comptent vraiment

    Marvel’s Wolverine, God of War Laufey, Rayman, Tomb Raider, Silent Hill : le State of Play de juin 2026 redessine le calendrier PS5.

    à Lire

    Categories