Microsoft bloque une campagne de phishing utilisant l'IA et la terminologie d'entreprise

Microsoft a détecté une campagne de phishing utilisant du code généré par IA dissimulé dans la terminologie d'entreprise. Defender for Office 365 a bloqué l'attaque par analyse comportementale.

microsoft-phishing-ia-entreprise-bloque
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

IA contre IA : Le nouveau champ de bataille de la cybersécurité

Microsoft Threat Intelligence a détecté et bloqué avec succès une campagne de phishing sophistiquée utilisant du code généré par IA pour dissimuler sa charge malveillante. Découverte le 18 août 2025, cette campagne représente une évolution significative des tactiques cybercriminelles.

Technique de dissimulation sophistiquée

Les attaquants ont employé une méthode unique pour cacher leur intention malveillante en utilisant la terminologie d'entreprise. Le fichier SVG joint aux emails de phishing contenait ce qui semblait être un tableau de bord d'analyse d'entreprise légitime, mais ces éléments étaient rendus complètement invisibles.

"Le code n'était pas quelque chose qu'un humain écrirait typiquement en raison de sa complexité, de sa verbosité et de son manque d'utilité pratique," a déclaré Microsoft Security Copilot dans son analyse.

Terminologie d'entreprise comme code malveillant

Les attaquants ont encodé la charge malveillante en utilisant une séquence de termes d'entreprise comme "revenu", "opérations", "risque" et "actions". Le JavaScript intégré traitait systématiquement ces termes pour reconstruire la fonctionnalité cachée.

Détection et prévention

Malgré la dissimulation sophistiquée, Microsoft Defender for Office 365 a détecté et bloqué la campagne grâce à des systèmes de protection alimentés par l'IA. La détection s'est appuyée sur plusieurs signaux incluant l'infrastructure suspecte et les indicateurs comportementaux.

Microsoft recommande aux organisations d'implémenter les paramètres de sécurité recommandés et d'activer des fonctionnalités comme Safe Links.

Articles associés

cybercriminalite-ia-menaces-2025
Ai

Cybercriminalité alimentée par l'IA : la nouvelle vague de menaces

La cybercriminalité alimentée par l'IA a augmenté de 72% en 2025, avec 87% des organisations confrontées à des...

crise-ia-penurie-developpeurs-seniors-microsoft
Ai

Crise IA : Pénurie de développeurs seniors selon Microsoft

Microsoft avertit que les outils de codage IA créent un 'frein IA' pour les développeurs juniors, risquant des...

vulnerabilite-chatgpt-fuites-donnees
Ai

Vulnérabilité ChatGPT permettant des fuites de données par email

Des chercheurs ont découvert une vulnérabilité ChatGPT permettant des commandes email cachées manipulant l'IA et...

accenture-microsoft-cybersecurite-ia
Ai

Accenture et Microsoft renforcent leurs solutions cybersécurité IA générative

Accenture et Microsoft élargissent leur partenariat cybersécurité IA avec des solutions pour la modernisation du...

ia-securite-injection-prompt
Ai

À Quel Point Votre Modèle d'IA Est-Il Sûr ? Dans la Course aux Armements des Injections de Prompt

Les attaques par injection de prompt manipulent les modèles d'IA en exploitant leur incapacité à distinguer les...

semiconducteurs-export-controles-2024
Ai

Contrôles export semi-conducteurs 2024 : Impact tech global

Les contrôles à l'exportation des semi-conducteurs de décembre 2024 sont les restrictions américaines les plus...