UAT-10147 : l’IA au service d’attaques de serveurs mondiales

Un groupe cybercriminel sinophone, baptisé UAT-10147, utilise l’intelligence artificielle pour démultiplier ses attaques contre des serveurs web Windows et Linux à l’échelle mondiale.

Révélées par des chercheurs en cybersécurité, ces opérations ciblent principalement les secteurs de l’éducation, des médias, de la technologie et du jeu vidéo. La majorité des serveurs compromis se situent au Brésil, en Bolivie, en Chine, au Canada et au Vietnam.

Le groupe déploie des outils sophistiqués, notamment le malware SPECTRE, conçu pour contourner les solutions de détection et de réponse aux points de terminaison (EDR). Un rootkit Linux est également mis en œuvre, assurant une persistance et un contrôle étendus sur les systèmes compromis.

L’intégration de l’IA par UAT-10147 représente une évolution notable dans les méthodes d’attaque, permettant une automatisation et une adaptation accrues des offensives. Cette capacité à scaler les opérations de manière autonome pose un défi croissant pour la cybersécurité.

Source : The Hacker News

Catégories : Brèves IA
← Article précédentChatGPT Ads arrive en France fin août, après les États-UnisArticle suivant →L'IA atteint la maîtrise linguistique, mais les enfants conservent l'avantage

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES