Sommaire
Les menaces futures du ransomware alimentées par l’intelligence artificielle
L’essor de FunkSec
Les avertissements d’experts se multiplient : l’avenir des menaces de ransomware réside dans l’intelligence artificielle générative (GenAI).
En effet, les cybercriminels utilisent de plus en plus cette technologie naissante pour améliorer et rationaliser leurs processus de codage.
Le dernier rapport de l’État des ransomwares de l’équipe Global Research and Analysis Team (GReAT) de Kaspersky a analysé FunkSec, un groupe de ransomware relativement nouveau, qui a été aperçu pour la première fois fin 2024.
Bien que ce groupe soit encore jeune, FunkSec s’est rapidement fait un nom, “surpassant rapidement de nombreux acteurs établis en ciblant les secteurs gouvernementaux, technologiques, financiers et éducatifs à travers l’Europe et l’Asie”, comme l’explique Kaspersky.
Réduire la barrière à l’entrée
En examinant le code de ses produits, les chercheurs ont déterminé que ce groupe utilise activement la GenAI.
Des indices révélateurs incluent des commentaires génériques de remplacement (par exemple “emplacement pour vérification réelle”) et des incohérences techniques (des commandes pour différents systèmes d’exploitation qui ne concordent pas).
En outre, ils ont observé des fonctions déclarées mais non utilisées, comme des modules inclus dès le départ mais jamais utilisés, un comportement apparemment typique des grands modèles de langage.
“De plus en plus, nous voyons les cybercriminels tirer parti de l’IA pour développer des outils malveillants. L’intelligence artificielle générative réduit les barrières et accélère la création de logiciels malveillants, permettant aux cybercriminels d’adapter leurs tactiques plus rapidement. En abaissant le seuil d’entrée, l’IA permet même aux attaquants moins expérimentés de développer rapidement des logiciels malveillants sophistiqués à grande échelle”, a déclaré Marc Rivero, chercheur principal en sécurité chez Kaspersky’s GReAT.
Des attaques alimentées par l’IA face à des défenses IA
Les attaques propulsées par l’IA nécessiteront probablement des défenses également basées sur l’IA. Aujourd’hui, beaucoup des meilleurs services antivirus et de protection des points d’extrémité utilisent l’IA et l’apprentissage automatique, principalement pour détecter les menaces que les méthodes traditionnelles basées sur les signatures pourraient manquer.
Des entreprises telles que CrowdStrike, SentinelOne, Sophos, Microsoft Defender for Endpoint, Palo Alto Networks et bien d’autres encore, mettent en avant leurs capacités en matière d’IA/ML, insistant souvent sur la vitesse, la précision et un nombre réduit de faux positifs comparés aux solutions héritées.
Dans ce rapport, Kaspersky a recommandé aux utilisateurs d’activer la protection contre les ransomware sur tous les terminaux, de maintenir l’ensemble des systèmes à jour, et de concentrer leurs stratégies défensives sur la détection des mouvements latéraux et de l’exfiltration de données, entre autres.
Autres lectures recommandées
- L’une des attaques par ransomware les plus puissantes a été craquée grâce à une puissance de calcul GPU impressionnante
- Consultez notre guide des meilleures applications d’authentification
- Nous avons regroupé les meilleurs gestionnaires de mots de passe
Découvrez d’autres actualités technologiques en vous abonnant à notre newsletter TechRadar Pro pour obtenir toutes les meilleures actualités, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir !
