Découverte de 15 000 codes de lecteurs de type logiciel AI Agent: Alerte à la cybersécurité

NGUYỄN ĐĂNG |

Selon les experts de Kaspersky, l'IA est devenue une partie essentielle des menaces à la sécurité du réseau, tout en contribuant à façonner l'avenir de la cybersécurité.

La nouvelle ère de la cybersécurité

Selon M. Adrian Hia - PDG de Kaspersky pour la région Asie-Pacifique (APAC), les récentes cyberattaques dans la région montrent que la frontière entre le monde numérique et le monde réel n'existe presque plus.

Il n'y a pas si longtemps, le groupe Nichirei du Japon a été confronté à une attaque qui a perturbé son réseau logistique. Pendant ce temps, l'industrie manufacturière indienne est devenue l'un des points chauds touchés par les attaques de rançon visant les systèmes industriels de la région APAC. Les groupes d'attaques paralysent continuellement les chaînes de production et les systèmes de technologies de l'information au service des activités de production industrielle.

M. Hia a également souligné que les agents IA (AI Agents) créent un nouveau maillon dans la chaîne d'approvisionnement en logiciels. Rien qu'en 2026, les experts en sécurité de Kaspersky ont détecté plus de 15 000 échantillons de logiciels malveillants déguisés en logiciels AI Agents. Cela élargit considérablement la portée des attaques contre les activités de sabotage et d'espionnage en ligne.

Alors que l'IA devient de plus en plus une partie essentielle des menaces de cybersécurité, et devient également un moteur pour renforcer les capacités de défense, les organisations de l'APAC ne devraient pas se contenter de prévenir les attaques. Plus important encore, les organisations doivent se demander si elles sont réellement capables de surveiller et de détecter ce qui se passe à l'intérieur de leur système", a souligné M. Hia.

SOC applique l'IA pour restaurer la capacité de surveillance et de détection des menaces

Selon un nouveau rapport du département d'évaluation de la vulnérabilité des systèmes de Kaspersky, les données de 31% des incidents analysés montrent que des activités malveillantes se sont déroulées secrètement dans le système de l'organisation pendant plus de trois mois avant d'être détectées.

Il est à noter que 52% des incidents graves n'ont été détectés qu'après plus de 90 jours à compter du moment où l'agresseur a réussi à pénétrer. Kaspersky a même enregistré une intrusion qui existait secrètement dans le système pendant 4 ans avant d'être découverte. Pendant ces 4 années, l'agent nuisible s'est caché dans le système sans être détecté.

Ces découvertes reflètent un défi majeur dans le fonctionnement de la cybersécurité. Bien que de nombreuses organisations aient investi dans des technologies de sécurité, la technologie ne peut toujours pas compenser les limites des activités de surveillance, de détection et de préparation à la réponse.

À partir de recherches approfondies, les experts de Kaspersky soulignent que le centre d'exploitation de la cybersécurité (SOC) moderne et unifié devient un facteur clé pour les opérations des entreprises.

Lorsque les organisations appliquent toujours des méthodes de sécurité de contre-mesure ou manquent de capacité de surveillance continue, les malfaiteurs auront plus de temps pour étendre la portée de l'intrusion dans le système, obtenir l'accès à un niveau supérieur et accéder aux systèmes et données importants.

Inversement, un SOC construit et exploité de manière systématique raccourcira ce délai grâce à la fourniture d'une capacité de surveillance complète, d'une équipe spécialisée et des procédures d'exploitation nécessaires pour détecter les menaces avant qu'elles ne dégénèrent en incidents graves.

NGUYỄN ĐĂNG
Nouvelles connexes

La cybersécurité pour protéger les droits des citoyens et les intérêts nationaux

|

Le membre du Bureau politique, Premier ministre Lê Minh Hưng, a souligné que la garantie de la cybersécurité doit être étroitement liée et synchronisée entre la protection du système et la protection des personnes.

Hô Chi Minh-Ville vise un WiFi public gratuit: Des experts en cybersécurité partagent des secrets de sécurité

|

Hô Chi Minh-Ville - Les experts en cybersécurité recommandent aux utilisateurs de protéger activement leurs données personnelles lorsqu'ils utilisent le WiFi public gratuit.

Le Département de la santé de Hanoï met en garde contre l'utilisation de produits et de préparations biologiques à base de cellules souches

|

Le Département de la santé de Hanoï vient d'émettre un avertissement concernant l'utilisation de produits et de préparations biologiques à base de cellules souches.

Incendie d'une maison au centre-ville de Hai Phong, soupçonné d'être dû à un court-circuit

|

Hải Phòng - Le matin du 7 août, le quartier de Ngô Quyền a informé initialement de l'incendie survenu au numéro 118 Trần Khánh Dư.

Apparition d'une nouvelle dépression tropicale avec des rafales de niveau 8, dernières prévisions de trajectoire

|

Ce matin (7 août), la zone de basse pression au-dessus du golfe du Tonkin s'est renforcée pour devenir une dépression tropicale.

La cybersécurité pour protéger les droits des citoyens et les intérêts nationaux

Lê Thanh Phong |

Le membre du Bureau politique, Premier ministre Lê Minh Hưng, a souligné que la garantie de la cybersécurité doit être étroitement liée et synchronisée entre la protection du système et la protection des personnes.

Hô Chi Minh-Ville vise un WiFi public gratuit: Des experts en cybersécurité partagent des secrets de sécurité

NGỌC ÁNH |

Hô Chi Minh-Ville - Les experts en cybersécurité recommandent aux utilisateurs de protéger activement leurs données personnelles lorsqu'ils utilisent le WiFi public gratuit.

Đà Nẵng lập tổ chuyên gia an ninh mạng, siết lừa đảo bằng AI

Hoàng Bin |

Đà Nẵng thành lập Tổ chuyên gia an ninh mạng, tập trung đấu tranh với các thủ đoạn lừa đảo, giả mạo và lợi dụng trí tuệ nhân tạo để tạo thông tin giả.