Ce hacker a utilisé l’IA pour attaquer 55 pays en cinq semaines

L’intelligence artificielle transforme désormais les méthodes des cybercriminels. Un hacker a utilisé des outils d’IA pour automatiser ses attaques à grande échelle. En cinq semaines, il a compromis 600 pare-feu dans 55 pays.

Hackers imitent demandeur emploi
Crédits : 123RF

L’IA n’est plus seulement un outil d’assistance pour rédiger du texte ou générer des images. Elle s’impose aussi dans le monde de la cybersécurité. En 2025, des chercheurs ont découvert PromptLock, le premier ransomware capable de générer automatiquement du code malveillant grâce à un modèle d’intelligence artificielle. Ce programme adaptait ses scripts en temps réel selon la cible. Cette évolution a marqué un tournant dans la manière dont les attaques peuvent être conçues.

Les grandes entreprises utilisent aussi l’IA pour contrer ces menaces. Microsoft a récemment bloqué un malware conçu avec l’aide d’une intelligence artificielle grâce à son propre système d’analyse automatisé. Les outils de détection s’appuient désormais sur des modèles capables d’identifier des comportements suspects en quelques secondes. La cybersécurité entre dans une nouvelle phase où cette technologie agit des deux côtés. Mais certains pirates franchissent une étape supplémentaire en automatisant des campagnes internationales.

Un pirate russe compromet 600 pare-feu Fortinet dans 55 pays grâce à des outils d’IA

Amazon a révélé qu’un hacker russophone a mené une vaste campagne entre le 11 janvier et le 18 février 2026. En cinq semaines, il a compromis plus de 600 pare-feu Fortinet FortiGate. Les attaques ont touché des organisations en Asie du Sud, en Amérique latine, dans les Caraïbes, en Afrique de l’Ouest et en Europe du Nord. Le pirate n’a exploité aucune faille inconnue. Il a ciblé des interfaces d’administration exposées sur Internet et protégé par de simples mots de passe, sans authentification multifactorielle.

Une fois l’accès obtenu, il a extrait les configurations des appareils, incluant identifiants VPN et architecture réseau. Il a ensuite utilisé des outils développés en Python et en Go, dont le code présente des traces typiques de génération par IA. Ces programmes analysaient automatiquement les réseaux internes, identifiaient les contrôleurs de domaine et recherchaient des serveurs de sauvegarde comme Veeam.

Un système personnalisé, baptisé ARXON, servait d’intermédiaire entre les données volées et des modèles d’IA commerciaux. L’attaquant demandait même à ces services de générer des plans détaillés pour progresser dans les réseaux compromis. Amazon estime que son niveau technique était moyen, mais fortement amplifié par l'intelligence artificielle.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Vous comptez acheter le Samsung Galaxy S26 pour cette fonctionnalité précise ? Attendez un peu, la concurrence est sur le coup

Sans réelle surprise, on apprend via une fuite sur le réseau social Weibo que plusieurs constructeurs chinois chercheraient désormais à copier la grande nouveauté des Galaxy S26. Selon le leaker,…

Des Galaxy S22 bloqués dans une boucle de redémarrages après la dernière mise à jour

Plusieurs détenteurs d’un Galaxy S22 de Samsung racontent que depuis la dernière mise à jour de sécurité, leur mobile est inutilisable. Il redémarre sans fin et les quelques solutions proposées…

Galaxy S26 : ce YouTubeur a pu acheter le prochain flagship de Samsung en avant-première

Les fuites incessantes à propos des prochains smartphones, quelle que soit la marque, gâchent inéluctablement l’effet de surprise. Mais un espoir subsiste toujours tant qu’ils n’ont pas été présentés officiellement,…

Le Pixel 9a baisse de prix après l’arrivée du Pixel 10a et c’est une excellente affaire

Lancé à 549 €, le Pixel 9a est actuellement disponible sous la barre des 350 €. La sortie du Pixel 10a fait ainsi chuter son prix un peu plus. C’est…

La justice française ordonne à ProtonVPN de bloquer 31 sites de streaming sportif

La France renforce son arsenal contre le streaming sportif illégal. Après les fournisseurs d’accès, les VPN sont désormais dans le viseur. ProtonVPN vient d’en faire les frais devant la justice…

Windows 11 : ces petites nouveautés qui arrivent bientôt dans l’OS vont vous faciliter la vie

Microsoft vient de déployer deux nouvelles builds dans les canaux Dev et Beta du programme Insider de Windows 11. L’occasion d’avoir un aperçu de ce qui nous attend dans les…

Edge : Microsoft supprime cette option de sécurité très pratique, voici quand

Microsoft annonce la disparition prochaine d’une fonction de sécurité dans le navigateur Edge. Si vous vous en servez, vous serez obligé de basculer sur la seule qui restera accessible aux…

Windows 11 mise sur WhatsApp pour (enfin) rendre vraiment utile cette fonction méconnue

Cross Device Resume – ou Continuité des tâches – est une fonction oubliée de Windows 11 puisque ses applications étaient trop limitées pour être vraiment utiles. Toutefois, Microsoft s’apprête à…

Même en prenant l’avion pour les États-Unis et en réservant un hôtel pour acheter un disque dur, il vous coûtera moins cher qu’en Europe

Un utilisateur de Reddit a eu une idée un peu folle : se rendre jusqu’aux États-Unis pour acheter des disques durs. Sur le papier, le calcul est grotesque. Pourtant, il…

Une étrange étoile tournant 122 fois par seconde aurait été repérée au cœur de notre galaxie

Le centre de notre galaxie reste l’un des endroits les plus mystérieux de l’Univers. Malgré des années d’observation, de nombreux phénomènes y échappent encore aux scientifiques. Une étoile extrêmement dense…