Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

bloombergbloomberg+1unit42.paloaltonetworks+1Une plateforme d'espionnage de conception chinoise a évolué pour devenir un outil de surveillance plus vaste, désormais opérationnel dans plus de 13 pays, tandis qu'une enquête distincte a documenté ce que les chercheurs décrivent comme la première campagne de cyberattaque entièrement autonome pilotée par l'IA et liée à un acteur malveillant sinophone.
Arctic Wolf Networks a annoncé mercredi avoir détecté une plateforme logicielle malveillante appelée LightSpy, qui permet à ses clients de voler les informations personnelles des victimes, notamment des données de localisation précises, des enregistrements audio, des historiques de chat, des images de caméra et des enregistrements d'écran. Selon l'entreprise, l'outil peut également effacer complètement l'appareil personnel d'une cible.bloomberg
LightSpy a été signalé pour la première fois en 2020 dans le cadre d'une attaque par point d'eau (watering-hole) visant les utilisateurs d'appareils Apple et s'était historiquement concentré sur la région Asie-Pacifique. Arctic Wolf Labs a identifié une évolution de la campagne en 2024 en documentant le déploiement d'un cadre avancé baptisé DeepData ciblant l'Asie du Sud. Les dernières conclusions, rapportées par Bloomberg, indiquent que la plateforme s'est largement étendue au-delà de sa zone géographique d'origine.arcticwolf+2
Par ailleurs, l'équipe de recherche Unit 42 de Palo Alto Networks a publié fin juillet des conclusions détaillant comment un acteur malveillant sinophone a utilisé DeepSeek via le cadre open-source Hermes Agent pour mener des cyberattaques autonomes. L'opération, déclenchée par une seule commande envoyée via Telegram, a ciblé plus de 460 systèmes, recherchant des vulnérabilités et tentant des exploitations avec une intervention humaine minimale.reddit+3
Sur les quelque 460 tentatives, Unit 42 n'a confirmé que trois intrusions réussies, toutes impliquant l'extraction de données à partir d'instances Citrix NetScaler via la vulnérabilité CVE-2026-3055. Les tentatives contre Langflow, n8n et d'autres plateformes ont largement échoué.reddit
L'acteur malveillant, opérant sous les pseudonymes knaithe et KnYuan et soupçonné d'être basé à Zhuhai, en Chine, a également expérimenté Claude Code et les modèles d'OpenAI, mais les garde-fous de sécurité de ces fournisseurs ont bloqué les requêtes malveillantes. DeepSeek, accessible via un cadre open-source sans restrictions côté client, a pu poursuivre sans entrave.bleepingcomputer+1
Ces incidents soulignent la sophistication croissante des cyberopérations liées à la Chine. Bien que les agents IA autonomes soient encore limités dans les attaques complexes en plusieurs étapes, le cas de Unit 42 représente ce que BleepingComputer a qualifié de l'un des premiers cas concrets démontrant que les mesures de sécurité des fournisseurs peuvent offrir des avantages défensifs tangibles. Il est conseillé aux organisations de donner la priorité aux configurations sécurisées, à l'application rapide des correctifs et à une surveillance continue afin de réduire l'exposition aux logiciels espions traditionnels comme aux menaces assistées par l'IA.cybersecurity-insiders+2