PubSunuCyberSecuritySunuCyberSecurityCybersecurite pour l'AfriqueTests d'intrusion et audits de securite. Scans automatises, pentest et detection continue.Scanner mon sitePubSunuBarometreSunuBarometreCybersecurite AfriqueDonnees reelles, mises a jour en continu, sans extrapolation.Voir les chiffres
PubSunuCyberSecuritySunuCyberSecurityCybersecurite pour l'AfriqueTests d'intrusion et audits de securite. Scans automatises, pentest et detection continue.Scanner mon sitePubSunuBarometreSunuBarometreCybersecurite AfriqueDonnees reelles, mises a jour en continu, sans extrapolation.Voir les chiffres
ZDNet France
Il y a 6 jours

Cybercriminalité : Comment des pirates francophones et des agences basées en France détournent l'IA Claude d'Anthropic

Cybercriminalité : Comment des pirates francophones et des agences basées en France détournent l'IA Claude d'Anthropic
Le dernier rapport de threat intelligence d'Anthropic met en lumière l'utilisation offensive de l'IA générative par des cybercriminels et des officines d'influence opérant en France et dans l'espace francophone. Analyse des cas documentés par Anthropic.
Cybercriminalité : Comment des pirates francophones et des agences basées en France détournent l'IA Claude d'Anthropic Le dernier rapport de threat intelligence d'Anthropic met en lumière l'utilisation offensive de l'IA générative par des cybercriminels et des officines d'influence opérant en France et dans l'espace francophone. Analyse des cas documentés par Anthropic. Publié le 14/09/2026 à 15:48 | Mis à jour le 14/09/2026 à 15:48 Le dernier rapport de threat intelligence d'Anthropic met en lumière l'utilisation offensive de l'IA générative par des cybercriminels et des officines d'influence opérant en France et dans l'espace francophone. Vol massifs de données, usurpation de la Police nationale, désinformation : analyse des cas documentés par Anthropic. 1. ShinyHunters : usurpation de la Police nationale et cyberattaque contre la grande distribution L'un des cas les plus marquants concerne un opérateur cybercriminel francophone agissant sous le pseudonyme frkoo (alias MeowSHA ou blazespider), affilié au collectif ShinyHunters. L'individu a géré un pipeline d'extraction d'identifiants décompilant 1,8 million d'applications Android. Les clés découvertes étaient transmises en temps réel vers des groupes Telegram organisés en plus de 100 catégories de sources. « Un opérateur francophone (...) a exécuté un pipeline distribué de collecte d'identifiants sur une flotte de 10 serveurs AWS EC2 » indique Anthropic. Infiltration d'un grand distributeur français À l'aide de clés d'API IA dérobées chez un fournisseur logiciel, l'attaquant mené des attaques permettant notamment de compromettre une chaîne de grande distribution française. Mais il aura fallu au départ environ 3 heures au pirate pour passer d'un simple jeton développeur volé au contrôle administrateur de l'infrastructure cloud du fournisseur de logiciel. L'utilisation d'agents d'IA a permis d'exécuter de manière quasi autonome et à très grande vitesse l'exploration du réseau, la recherche de clés, l'escalade de privilèges et le pillage itératif des bases de données internes et de celles des clients. « L'une des clés d'API volées a ensuite été utilisée par l'attaquant pendant environ trois semaines pour mener des attaques secondaires, qui ont ciblé d'autres organisations, notamment en compromettant une chaîne de grande distribution française » indique Anthropic. Pour revendre ses données, frkoo a enregistré le domaine policenationale[.]cc (et le sous-domaine autoshop.policenationale[.]cc), usurpant l'identité de la Police Nationale française comme vitrine pour sa boutique de cartes bancaires volées (« fiches »). « La plateforme alimentait également un service de recherche contenant plusieurs bases de données françaises piratées, dont un fichier de ~400 000 clients d'un opérateur télécom/FAI français incluant des numéros IBAN et BIC. » Les noms de domaine servaient donc d'interface web pour la boutique automatisée de cartes bancaires proposées par le pirate, agrégeant plusieurs jeux de données de fuites françaises. 2. LKM Company : une agence de publicité française au cœur d'une opération d'« influence-as-a-service » Anthropic a également démantelé un réseau d'influence commerciale opérant sur six continents et attribué à LKM Company, une agence de publicité numérique basée en France. L'agence a enregistré environ 70 faux sites d'actualités (tels que Naija Pulse, Axum Voices, Echo Berlin) depuis la France sur une période de 10 semaines à la mi-2025. « L'opération a lancé son infrastructure web lors d'une courte vague, en enregistrant les domaines depuis la France sur une période de dix semaines au milieu de l'année 2025 » explique Anthropic. Le modèle IA de Claude servait à rédiger des articles originaux ou à réécrire des dépêches de presse légitimes selon un format structuré (JSON, HTML formaté, 3 à 4 liens internes par article). « Bien que les acteurs aient configuré le réseau pour ressembler à des salles de rédaction locales indépendantes, nous avons remonté l'opération jusqu'à LKM Company, une agence de publicité numérique basée en France » indique Anthropic. Outre la France, les États-Unis et le Brésil, le réseau a concentré ses efforts sur la République Démocratique du Congo (RDC), publiant 318 articles orientés sur les accords miniers et le conflit avec le Rwanda. 3. Hacktivisme sur Scaleway et désinformation anti-française en Afrique Hacktivisme politique et serveur chez Scaleway (GTG-50029) Au printemps 2026, un hacktiviste francophone a utilisé Claude pour attaquer des partis politiques, médias et think-tanks européens. L'attaquant hébergeait son serveur dédié d'attaque chez l'opérateur français Scaleway. « Au printemps 2026, un acteur individuel francophone a été observé utilisant Claude pour cibler des partis politiques européens, des médias, des think-tanks et les fournisseurs SaaS utilisés par ces organisations » mentionne Anthropic. Grâce à l'IA, il a développé un exploit zero-day WordPress en une seule session et est parvenu à exfiltrer 140 000 fiches contenant les opinions politiques de citoyens. Narratifs anti-français en Centrafrique (GTG-04001) En RCA, un opérateur russophone lié aux services de renseignement russes (SVR/Wagner) gérait la production éditoriale de la radio Radio Lengo Songo (98.9 FM). « Chaque fois que l'utilisateur générait du contenu, il ordonnait explicitement à Claude d'intégrer des éléments de langage pro-russes et anti-français dans les sujets » relate Anthropic. IA en entreprise : les recommandations de Cybermalveillance pour sécuriser vos usages Galaxy Book6 Series : 10 raisons de choisir la performance Le guide de la migration écoresponsable vers Windows 11 IA locale : la nouvelle ère de l’Intelligence artificielle ? IA en entreprise : les recommandations de Cybermalveillance pour sécuriser vos usages L’intelligence artificielle s’est imposée dans le quotidien des professionnels, mais cette adoption massive génère des risques critiques de sécurité. Face à la prolifération du « Shadow AI » et aux fuites de données potentielles, le dispositif gouvernemental Cybermalveillance.gouv.fr dresse une liste de bonnes pratiques pour encadrer l'usage de l'IA en entreprise. Le Hub IA, la recette d’Axa pour disposer rapidement d’agent IA sécurisés à l’échelle Pour déployer au plus tôt des agents IA “responsables” et “sécurisés”, Axa construit des “fondations partagées, globales et standardisées” ou “Global AI Hub”. Le projet repose sur une collaboration avec Publicis Sapient. PAR CHRISTOPHE AUFFRAY | 14 SEPTEMBRE 2026 L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame Pour contrer ces cybercriminels en herbe, le directeur général du cyber-pompier français rappelle l’importance du déploiement des bonnes pratiques de sécurité. ZDNET Morning 14/09/2026 : iPhone Duo : le fondateur, Introduction en bourse Anthropic, Règle 3-2-1 pour la sauvegarde,... Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,... ne passez pas à côté de ce qui fait la Une du secteur. PAR GUILLAUME SERRIES | 14 SEPTEMBRE 2026 Test Comulytic Note Pro AI : cet enregistreur vocal IA de poche m'a rappelé le bon vieux temps de la dictée (et de la sténographie) L'enregistreur vocal Comulytic Note Pro AI concentre une grande puissance dans un appareil de la taille d'une carte de crédit. Mais c'est à vous de décider de son utilité. PAR ADRIAN KINGSLEY-HUGHES | 01 SEPTEMBRE 2026 J'ai dicté plus de 120 000 mots à l'aide de ma voix : voici mes trois outils préférés (dont l'un est gratuit) J'ai testé les principaux outils de synthèse vocale basés sur l'IA actuellement disponibles afin de déterminer lequel offre la meilleure précision, la meilleure protection de la vie privée, les meilleures corrections et la meilleure productivité au quotidien, sans ralentir le travail proprement dit. Comment se débarrasser d'un phishing et sécuriser ses comptes Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes. Contrôle parental Google : Family Link suffit-il à sécuriser un téléphone ? Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles. Web pratique : pour naviguer avec l’IA utilisez la Smart Window de Firefox Mozilla a enfin lancé la version bêta de sa « fenêtre intelligente » en France et en français, son déploiement venant juste démarrer. Voici ci-dessous quelques atouts qui pourraient bien vous faire revenir à son navigateur au cas où vous vous en seriez éloigné. 45 % des professionnels utilisent des outils d’IA « parallèles » : voici comment gérer les risques du Shadow AI L’utilisation d’outils d’IA non autorisés est en hausse. Voici pourquoi cela présente des risques et comment vous et votre entreprise pouvez maîtriser cette situation. J'ai demandé à Gemini et à Claude de rédiger mes réponses par e-mail. Mais il n'y en a qu'un qui écrit vraiment comme moi Gemini et Claude ont chacun leurs points forts, mais lorsqu'il s'agit d'aide à la rédaction d'e-mails, il n'y a qu'un seul gagnant. PAR CHANDRAVEER MATHUR | 06 SEPTEMBRE 2026 IA pratique : comment débuter avec ChatGPT Work Vous souhaitez en savoir plus sur le fonctionnement du service d’OpenAI chargé de vous assister dans l’exécution de divers tâches sur votre ordinateur ? Découvrez alors comment cette intelligence artificielle « agentique » gère par exemple les recherches, les fichiers et les projets en plusieurs étapes. Ainsi que ses risques et ses limites à travers notamment dix conseils.
Publié le 14 septembre 2026
Source originale : ZDNet France