Des pirates informatiques russes ont utilisé Claude AI pour automatiser des cyberattaques contre l’Europe et l’Ukraine


Principaux renseignements

  • Midnight Blizzard a utilisé l’IA Claude pour automatiser ses activités de cyberespionnage contre des cibles européennes et ukrainiennes.
  • Les pirates informatiques de Midnight Blizzard ont utilisé l’IA pour réécrire du code malveillant et contourner les logiciels de sécurité en temps réel.
  • Diverses méthodes d’infiltration ont mis en danger, à l’échelle mondiale, les infrastructures de drones, les réseaux Wi-Fi des hôtels et les bases de données gouvernementales.

Selon un rapport d’Anthropic, le groupe de hackers russes Midnight Blizzard a utilisé le modèle d’IA Claude pour rationaliser ses activités de cyberespionnage contre l’Europe et l’Ukraine. Entre décembre 2025 et août 2026, ce groupe a attaqué plus de 20 entités différentes, notamment des services de renseignement, des organismes militaires, des sous-traitants du secteur de la défense et des représentations diplomatiques.

L’IA joue un rôle central dans les cyberattaques

L’IA a été intégrée à presque toutes les phases de l’offensive. Elle a aidé les pirates à identifier précisément leurs cibles, à collecter des renseignements, à mettre en place des réseaux de phishing et à voler des identifiants de connexion. Une fois à l’intérieur d’un réseau, l’IA a facilité les mouvements latéraux et le vol de centaines de gigaoctets de données sensibles.

De plus, le groupe a utilisé l’IA pour contourner les logiciels de sécurité ; chaque fois qu’un antivirus signalait un fichier malveillant, l’IA analysait le déclencheur de détection et réécrivait le code jusqu’à ce qu’il puisse contourner les systèmes de défense.

Attaque contre l’infrastructure des drones

La technologie des drones et la chaîne d’approvisionnement associée constituaient un axe prioritaire de ces opérations. Les pirates ont infiltré des fabricants militaires de drones et des fournisseurs de composants pour drones. Ce faisant, ils ont dérobé des archives d’e-mails et des outils de développement pour les logiciels utilisés dans les drones.

En procédant à la rétro-ingénierie de ce code volé pendant plusieurs jours, les attaquants ont mis la main sur des spécifications matérielles, des listes de fournisseurs, des architectures système et des détails concernant des produits qui n’avaient pas encore été commercialisés.

Techniques d’infiltration sophistiquées

Le groupe a également eu recours à des méthodes innovantes pour atteindre des cibles de grande valeur. En compromettant trois fournisseurs de Wi-Fi d’hôtels et en modifiant les enregistrements DNS, il a redirigé le trafic des clients vers des serveurs malveillants afin de diffuser des logiciels malveillants sur des appareils iOS, Android et Windows.

Par ailleurs, ils ont piraté des comptes WhatsApp à l’aide d’une plateforme de navigation « headless » basée sur la bibliothèque WPPConnect. En désactivant les confirmations de lecture, ils ont téléchargé secrètement d’énormes quantités de correspondance provenant de comptes ukrainiens et russes, y compris ceux d’anciens hauts responsables ukrainiens.

Vol de données à l’échelle mondiale

D’autres attaques visaient des systèmes de vidéosurveillance. Les pirates ont exploité des failles d’API dans des services de streaming pour voler des jetons d’autorisation, ce qui leur a permis d’accéder sans autorisation aux images des caméras en direct.

Le groupe a également ciblé des cibles en Afrique du Nord. Là-bas, les pirates ont pénétré dans une agence gouvernementale spécialisée dans les technologies et ont dérobé une base de données contenant les données d’identité de 300 000 citoyens ainsi qu’un registre du commerce renfermant des informations sur plus de 500 000 entreprises.

Cyberattaques russes contre des cibles américaines

Ces événements s’inscrivent dans un schéma plus large d’activités cybernétiques russes. Des rapports publiés en juillet ont révélé que, l’année précédente, des agents russes avaient ciblé des fonctionnaires américains, des entreprises du secteur de la défense et des spécialistes du secteur nucléaire. (lv)

Suivez également Business AM sur Google Actualités

Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

Ajoutez fr.businessam.be en tant que source préférée sur Google
Plus