search icon
search icon
Flag Arrow Down
Română
Română
Magyar
Magyar
English
English
Français
Français
Deutsch
Deutsch
Italiano
Italiano
Español
Español
Русский
Русский
日本語
日本語
中国人
中国人

Changer de langue

arrow down
  • Română
    Română
  • Magyar
    Magyar
  • English
    English
  • Français
    Français
  • Deutsch
    Deutsch
  • Italiano
    Italiano
  • Español
    Español
  • Русский
    Русский
  • 日本語
    日本語
  • 中国人
    中国人
Rubriques
  • Dernière heure
  • Exclusif
  • Sondages INSCOP
  • Podcast
  • UE
  • Diaspora
  • République de Moldavie
  • Politique
  • Économie
  • Actualité
  • International
  • Sport
  • Santé
  • Éducation
  • Connaissance IT&C
  • Arts & Style
  • Avis
  • Élections 2025
  • Environnement
À propos de nous
Contact
Politique de confidentialité
Conditions générales
Parcourez rapidement les résumés d'actualités et voyez comment ils sont traités dans différentes publications !
  • Dernière heure
  • Exclusif
    • Sondages INSCOP
    • Podcast
    • UE
    • Diaspora
    • République de Moldavie
    • Politique
    • Économie
    • Actualité
    • International
    • Sport
    • Santé
    • Éducation
    • Connaissance IT&C
    • Arts & Style
    • Avis
    • Élections 2025
    • Environnement
71 nouvelles actualités au cours des dernières 24 heures
  1. Accueil
  2. Connaissance IT&C

CERT-EU avertit que les cyberattaques se déplacent vers les comptes et les applications utilisées quotidiennement : Instagram, Gmail, Signal et les outils d'IA.

2eu.brussels
whatsapp
facebook
linkedin
x
copy-link copy-link
2 juillet 2026, 18:43
main event image
Connaissance IT&C
Credit foto: shutterstock.com
google-preference

Retrouvez toujours nos actualités sur Google

Les attaques informatiques signalées en juin 2026 ont visé des applications et des outils utilisés quotidiennement, pas seulement des institutions ou des infrastructures techniques. CERT-EU indique dans son dernier Cyber Brief que les attaquants ont utilisé la récupération de comptes Instagram, des plugins frauduleux d'intelligence artificielle pour les programmeurs, des alertes Gmail frauduleuses et des messages imitant le support Signal pour voler l'accès aux comptes, mots de passe, codes d'authentification et clés de récupération.

En bref

CERT-EU mentionne l'abus de l'outil Meta AI de récupération de comptes Instagram pour des prises de contrôle de comptes. Au moins 15 plugins sur JetBrains Marketplace, présentés comme des assistants AI pour la programmation, auraient volé des clés API de fournisseurs d'intelligence artificielle. L'acteur Ghostwriter, probablement lié à la Biélorussie, a ciblé des utilisateurs Gmail en Pologne, y compris des personnes de la vie politique, des journalistes, des chercheurs et des administrations publiques. Des acteurs associés à la Russie ont ciblé des utilisateurs Signal, essayant d'obtenir des clés de récupération pour accéder aux messages et prendre le contrôle des comptes.

Le rapport CERT-EU montre que la sécurité informatique ne peut plus être réduite à des serveurs, des vulnérabilités techniques et des attaques contre des institutions. Une part importante du risque passe par des applications connues, des comptes personnels et des outils professionnels ordinaires. Les attaquants recherchent des points d'entrée là où les utilisateurs ont déjà confiance : un e-mail de sécurité, une page de récupération de compte, un plugin de programmation ou une conversation sur une application de messagerie.

Un cas visible concerne Instagram. Selon CERT-EU, des acteurs inconnus ont abusé de l'outil Meta AI de récupération de comptes pour obtenir des codes de réinitialisation de mot de passe et pour prendre le contrôle de comptes sans vérification adéquate. Celles-ci étaient en particulier des comptes avec des noms d'utilisateur courts et précieux, qui ont ensuite été rapidement revendues par des canaux Telegram.

Meta a déclaré qu'il n'y avait pas eu de violation dans ses systèmes de backend et que le problème avait été corrigé après le signalement public. L'incident reste pertinent car il montre comment des fonctions conçues pour récupérer l'accès peuvent devenir des outils d'attaque lorsque la vérification d'identité n'est pas suffisamment solide.

Les développeurs de logiciels ont été ciblés par une campagne séparée sur JetBrains Marketplace. CERT-EU note que des chercheurs ont signalé une campagne coordonnée dans laquelle au moins 15 plugins pour environnements de développement ont été présentés comme des assistants AI pour la programmation, mais volaient secrètement des clés API de fournisseurs d'intelligence artificielle. La campagne aurait affecté plusieurs comptes de fournisseurs et aurait pu atteindre près de 70 000 installations.

Les clés API volées peuvent permettre l'utilisation non autorisée de services d'intelligence artificielle, l'abus de comptes et des coûts inattendus pour les victimes. Dans le cas des développeurs, le risque peut aller plus loin : un plugin installé dans un environnement de travail peut avoir accès à des projets, des flux de développement, des configurations et des services utilisés pour la production. Un outil qui semble augmenter la productivité peut devenir une porte d'entrée dans l'infrastructure numérique d'une entreprise.

CERT-EU mentionne également une campagne de phishing probablement attribuée à l'acteur Ghostwriter, associé à la Biélorussie. CERT Polska a rapporté le 12 juin des campagnes intenses visant des utilisateurs Gmail en Pologne. Les attaquants auraient envoyé des e-mails frauduleux imitant des alertes de sécurité Gmail pour collecter des données d'authentification et des codes d'authentification à deux facteurs.

Les victimes mentionnées incluent des personnes de la vie politique et publique, des journalistes, des chercheurs et des administrations publiques. Le rapport note également une propagation plus large vers des destinataires sans lien direct, causée par la devinette des adresses. La technique est simple, mais efficace : le message semble provenir de la zone de sécurité d'un service connu, et l'utilisateur est poussé à entrer des données sensibles sur une page frauduleuse.

Signal a été ciblé par un autre type de phishing. Le FBI a publié le 26 juin une annonce concernant des acteurs associés à la Russie UNC5792 et UNC4221, qui ciblent les clés de récupération des utilisateurs Signal. Les attaquants continuent de se présenter comme un support Signal, mais essaient maintenant d'obtenir la clé de récupération pour la sauvegarde, ce qui leur permettrait de voir les messages sauvegardés, les messages privés et de groupe et de prendre le contrôle du compte de la victime.

Ce type d'attaque est différent du vol d'un simple mot de passe. Les clés de récupération peuvent donner accès à du contenu historique et à des conversations qui peuvent contenir des informations personnelles, professionnelles ou politiques sensibles. Pour les personnes impliquées dans l'administration, le journalisme, la politique, la recherche ou l'activisme, le compromis d'un compte de messagerie peut exposer des réseaux de contacts et des discussions privées.

Le rapport inclut également un cas lié à WhatsApp et au NSO Group. WhatsApp a rapporté qu'il avait détecté et arrêté des tentatives de spearphishing et d'ingénierie sociale associées à NSO, par lesquelles les utilisateurs étaient tentés d'être amenés à cliquer sur des liens malveillants. L'activité aurait inclus des comptes et des groupes de test supprimés par la plateforme, et WhatsApp a transmis des indicateurs pour identifier la rencontre également sur d'autres canaux, tels que SMS, e-mail ou WhatsApp.

Ces épisodes montrent un changement d'accent dans les attaques informatiques. Les comptes personnels et professionnels deviennent des cibles précieuses car ils donnent accès à l'identité numérique, aux contacts, aux outils de travail, aux services cloud et à la communication privée. Les attaquants n'ont pas toujours besoin de pénétrer directement un réseau gouvernemental ou corporatif s'ils peuvent prendre le contrôle des comptes de personnes ayant accès à ce réseau.

L'intelligence artificielle apparaît dans le rapport de deux manières. D'une part, les attaquants utilisent l'intérêt pour l'IA comme appât, à travers des plugins frauduleux présentés comme des assistants de programmation. D'autre part, les outils AI intégrés dans les plateformes peuvent créer de nouvelles surfaces d'attaque lorsque les processus de récupération, de vérification ou d'automatisation sont abusivement exploités.

CERT-EU mentionne également des incidents liés à des modèles AI et à la compétition mondiale en matière de sécurité informatique, y compris des revendications de certaines entreprises chinoises concernant des outils de découverte automatique de vulnérabilités et de défense cybernétique. Dans le même rapport, des chercheurs en sécurité ont évalué que le modèle GLM-5.2 de l'entreprise chinoise Z.ai a des capacités de découverte de vulnérabilités comparables à des modèles américains de pointe. Ces évolutions montrent que l'IA devient rapidement une partie de la compétition pour la défense et l'offensive cybernétique.

Le rapport CERT-EU de juin décrit un espace numérique dans lequel les attaques se rapprochent de plus en plus de l'utilisateur. Le compte Instagram, le compte Gmail, la clé Signal, le plugin utilisé en programmation ou le lien reçu sur WhatsApp peuvent devenir des points d'entrée pour le vol de données, l'extorsion, l'espionnage ou la prise de contrôle de l'identité numérique. La sécurité informatique dépend de plus en plus de la vérification attentive des outils installés, des messages de récupération, des alertes de sécurité et de l'accès accordé aux applications tierces.

Sources

sursa imagine
2eu
CERT-EU avertizează că atacurile cibernetice se mută spre conturile și aplicațiile folosite zilnic: Instagram, Gmail, Signal și instrumente AI

Dernières actualités

22:51

Colombie va reprendre les exportations de charbon vers Israël, suspendues auparavant, annonce le ministre du Commerce.

22:43

Andrei Cornea: Ordre du désordre

22:33

Paramount a accusé Mark Ruffalo de propager des stéréotypes antisémites à travers des commentaires sur la fusion avec Warner Bros

22:14

Hongrie : Péter Magyar annonce que le réacteur 3 de la centrale nucléaire de Paks pourrait être redémarré avant terme grâce aux travaux effectués et à la montée du niveau du Danube.

21:54

Une entreprise roumaine d'eau minérale ironise le président des États-Unis, Donald Trump, dans une publicité virale.

Voir plus d’actualités

ACTUALITÉS SUR LES MÊMES SUJETS

event image
UE
L'Observatoire européen des médias numériques met en garde contre l'augmentation de la désinformation basée sur l'identité.
event image
UE
Les modèles d'IA capables d'attaques cybernétiques pourraient apparaître dans six mois, et les eurodéputés avertissent que l'Europe dépend d'un accès décisif à Washington.
event image
Connaissance IT&C
Instagram a corrigé une vulnérabilité qui permettait aux hackers d'accéder à des comptes via un chatbot IA
event image
International
Avertissement Five Eyes : L'intelligence artificielle pourrait déclencher des cyberattaques majeures en seulement quelques mois
event image
Connaissance IT&C
Le groupe d'intelligence sur les menaces de Google a identifié une cyberattaque dans laquelle l'intelligence artificielle a été utilisée pour découvrir une vulnérabilité difficile à détecter par les méthodes de sécurité traditionnelles.
event image
UE
L'UE sanctionne les réseaux russes d'attaques cybernétiques qui ont visé des infrastructures critiques, des institutions publiques et des services essentiels.
app preview
Fil d’actualités personnalisé, recherche optimisée par IA et notifications dans une expérience plus interactive.
app preview app preview
cyberattaque médias sociaux L'UE

Recommandations de la rédaction

main event image
Avis
Hier 21:43

Andrei Cornea: Ordre du désordre

main event image
Exclusif
Hier 10:15
Contenu original

IT News Review par Control F5 Software : La Chine investit dans des modèles d'intelligence artificielle capables de générer des prévisions météorologiques

app preview
Fil d’actualités personnalisé, recherche optimisée par IA et notifications dans une expérience plus interactive.
app preview
app store badge google play badge
  • Dernière heure
  • Exclusif
  • Sondages INSCOP
  • Podcast
  • UE
  • Diaspora
  • République de Moldavie
  • Politique
  • Économie
  • Actualité
  • International
  • Sport
  • Santé
  • Éducation
  • Connaissance IT&C
  • Arts & Style
  • Avis
  • Élections 2025
  • Environnement
  • À propos de nous
  • Contact
Politique de confidentialité
Politique de Cookies
Conditions générales
Licences open source
Tous droits réservés Strategic Media Team SRL

Technologie en partenariat avec

anpc-sal anpc-sol