Cyberattaques : ingénierie sociale et IA sont les outils les plus utilisés, selon Crowdstrike
PEBCAK

L'entreprise de cybersécurité CrowdStrike explique dans son rapport annuel qu'en 2024, la plupart des cyberattaques n'utilisaient pas de logiciel malveillant, mais s'appuyaient plutôt sur ce qui se situe entre la chaise et le clavier : l'utilisateur. Cette utilisation massive de l'ingénierie sociale, qui s'appuie de plus en plus sur l'IA générative, pose des difficultés importantes de détection.
Le 04 mars à 15h07
4 min
Droit
Droit
Les pirates utilisent de moins en moins de logiciels malveillants pour accéder à une machine ou aux données d'un utilisateur, selon le rapport annuel 2025 de CrowdStrike [PDF]. En 2024, 79 % des cyberintrusions n'auraient pas utilisé ce genre d'outils, contre 40 % en 2019.
L'entreprise de cybersécurité explique qu'« au lieu des logiciels malveillants traditionnels », les pirates « privilégient des méthodes plus rapides et plus furtives telles que le vishing, l'ingénierie sociale, les services de courtiers d'accès [access brokers, en anglais] et l'abus de relations de confiance ». Et rappelons que se faire avoir par le vishing n'arrive pas qu'aux autres.
Le vishing grimpe en flèche
CrowdStrike a constaté que le vishing avait plus que quadruplé entre le premier et le second semestre 2024 (+ 442 %). Elle explique que dans la plupart des campagnes de vishing de 2024, les pirates se sont fait passer pour un assistant informatique appelant les utilisateurs ciblés sous prétexte de résoudre des problèmes de connectivité ou de sécurité.
L'entreprise a suivi pendant l'année dernière six campagnes de la sorte « similaires, mais probablement distinctes ». Au cours de celles-ci, les attaquants se faisant passer pour du personnel informatique « ont appelé leurs cibles et tenté de les persuader d'établir des sessions d'assistance à distance, souvent à l'aide de Microsoft Quick Assist. Dans de nombreux cas, les appels ont été effectués via Microsoft Teams » à partir de locataires externes.
L'IA générative, outil de base du pirate
De plus, CrowdStrike pointe le fait que l'IA générative est « devenue un outil attrayant pour les pirates, avec une faible barrière à l'entrée qui la rend largement accessible ». Les progrès de cette technologie ont, selon l'entreprise, permis d'améliorer significativement certaines cyberattaques et « en particulier celles qui font appel à l'ingénierie sociale ».
Dans son rapport, l'entreprise de cybersécurité donne l'exemple du groupe de pirates nord-coréen Famous Chollima. Celui-ci arriverait à obtenir « des postes dans des entreprises du monde entier sous de fausses identités, en utilisant parfois des outils de genAI pour manipuler socialement les recruteurs pendant le processus de candidature ». Ils créeraient des profils LinkedIn fictifs avec de fausses images de profils et passent les entretiens en utilisant des réponses générées par IA.
CrowdStrike renvoie aussi à plusieurs études scientifiques mises en ligne sur arXiv sur l'utilisation des grands modèles de langage pour l'ingénierie sociale. L'une d'elles indique par exemple que les messages de phishing générés par des LLM ont un taux de clics nettement plus élevé (54 %) que les messages d'hameçonnage vraisemblablement rédigés par des humains (12 %). Une autre étude montre que les taux de détection des pages de phishing générées par le LLM étaient comparables à ceux des pages de phishing créées par l'homme.
Les courtiers d'accès font de plus en plus de pub
L'entreprise affirme aussi que les attaques liées à l'accès initial d'un système informatique ont explosé, « représentant 52 % des vulnérabilités observées par CrowdStrike en 2024 ». Elle constate aussi que « la fourniture d'accès en tant que service est devenue une activité florissante, les publicités pour les courtiers en accès ayant augmenté de 50 % d'une année sur l'autre ».
Enfin, la Chine a encore augmenté son activité cyber de 150 %, selon CrowdStrike et constitue la principale menace émanant d'un État-nation. L'entreprise affirme même que « certaines industries ciblées ont subi une augmentation de 200 à 300 % des attaques par rapport à l'année précédente ».
Cyberattaques : ingénierie sociale et IA sont les outils les plus utilisés, selon Crowdstrike
-
Le vishing grimpe en flèche
-
L'IA générative, outil de base du pirate
-
Les courtiers d'accès font de plus en plus de pub
Commentaires (12)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 04/03/2025 à 15h12
Le 04/03/2025 à 15h25
Le 04/03/2025 à 15h39
Modifié le 04/03/2025 à 16h04
Modifié le 05/03/2025 à 12h36
Et j'ai pas fait attention au lien en dessous ( :p ) (il faut dire que quand tu as déjà lu l'article précédemment, comme c'était mon cas, le lien est en gris, donc ça ressort pas super fort du fond de la page)
Bref...
Le 04/03/2025 à 15h39
J'ai l'impression qu'on va vivre comme dans 'Ghost In The Shell'.
Le 05/03/2025 à 09h31
Leurs constat a la fin était que ça arriverait dans quelques années seulement.
Le 04/03/2025 à 16h15
Second point, ils ont démontré leur force de nuisance il y a peu. Qui voudrait leur acheter quelque chose ?
Le 04/03/2025 à 22h00
Le 05/03/2025 à 09h37
A la question de savoir si je les connaissais, j'ai sournoisement demandé si c'était bien leur produit qui avait mis tous les aéroports du monde en carafe après une mise à jour ...
Je sais, ce n'est pas bien de rire du malheur des autres mais j'aime bien montrer à certains de mes interlocuteurs que je ne suis pas né de la dernière pluie.
Le 05/03/2025 à 10h03
Le 05/03/2025 à 12h03
Mais comme je ne suis pas décideur sur les solutions de sécurité, il n'est pas allé plus loin.