Microsoft bloque une campagne de phishing utilisant l'IA et la terminologie d'entreprise

Microsoft a détecté une campagne de phishing utilisant du code généré par IA dissimulé dans la terminologie d'entreprise. Defender for Office 365 a bloqué l'attaque par analyse comportementale.

microsoft-phishing-ia-entreprise-bloque
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

IA contre IA : Le nouveau champ de bataille de la cybersécurité

Microsoft Threat Intelligence a détecté et bloqué avec succès une campagne de phishing sophistiquée utilisant du code généré par IA pour dissimuler sa charge malveillante. Découverte le 18 août 2025, cette campagne représente une évolution significative des tactiques cybercriminelles.

Technique de dissimulation sophistiquée

Les attaquants ont employé une méthode unique pour cacher leur intention malveillante en utilisant la terminologie d'entreprise. Le fichier SVG joint aux emails de phishing contenait ce qui semblait être un tableau de bord d'analyse d'entreprise légitime, mais ces éléments étaient rendus complètement invisibles.

"Le code n'était pas quelque chose qu'un humain écrirait typiquement en raison de sa complexité, de sa verbosité et de son manque d'utilité pratique," a déclaré Microsoft Security Copilot dans son analyse.

Terminologie d'entreprise comme code malveillant

Les attaquants ont encodé la charge malveillante en utilisant une séquence de termes d'entreprise comme "revenu", "opérations", "risque" et "actions". Le JavaScript intégré traitait systématiquement ces termes pour reconstruire la fonctionnalité cachée.

Détection et prévention

Malgré la dissimulation sophistiquée, Microsoft Defender for Office 365 a détecté et bloqué la campagne grâce à des systèmes de protection alimentés par l'IA. La détection s'est appuyée sur plusieurs signaux incluant l'infrastructure suspecte et les indicateurs comportementaux.

Microsoft recommande aux organisations d'implémenter les paramètres de sécurité recommandés et d'activer des fonctionnalités comme Safe Links.

Articles associés

cybercriminalite-ia-menaces-2025
Ai

Cybercriminalité alimentée par l'IA : la nouvelle vague de menaces

La cybercriminalité alimentée par l'IA a augmenté de 72% en 2025, avec 87% des organisations confrontées à des...

vulnerabilite-chatgpt-fuites-donnees
Ai

Vulnérabilité ChatGPT permettant des fuites de données par email

Des chercheurs ont découvert une vulnérabilité ChatGPT permettant des commandes email cachées manipulant l'IA et...

faille-ia-google-drive-chatgpt
Ai

Une faille IA expose les données Google Drive via ChatGPT

Des chercheurs ont montré comment des invites cachées dans Google Docs trompent ChatGPT pour voler des données,...

accenture-microsoft-cybersecurite-ia
Ai

Accenture et Microsoft renforcent leurs solutions cybersécurité IA générative

Accenture et Microsoft élargissent leur partenariat cybersécurité IA avec des solutions pour la modernisation du...

ia-securite-injection-prompt
Ai

À Quel Point Votre Modèle d'IA Est-Il Sûr ? Dans la Course aux Armements des Injections de Prompt

Les attaques par injection de prompt manipulent les modèles d'IA en exploitant leur incapacité à distinguer les...

ue-deepfakes-nus-grok-interdiction
Ai

L'UE interdit les deepfakes nus après Grok

L'UE interdit les deepfakes nus après le scandale Grok : nouvelles règles contre les images non consenties, effet...