Ce rapport alarmant de HP dévoile un type d’attaque que même les experts en cybersécurité n’arrivent plus à repérer

Un rapport de HP dévoile une vague d'attaques qui ne ressemblent en rien à des intrusions classiques. Les pirates se servent d'outils informatiques de confiance pour agir sans éveiller le moindre soupçon. Cette technique se fond si bien dans l'activité normale qu'elle devient presque impossible à détecter.

Hacker
Source : 123rf

La sécurité informatique repose souvent sur la détection de comportements suspects. Les logiciels malveillants déclenchent des alertes dès qu'ils tentent une action inhabituelle. Mais cette logique montre ses limites face à des programmes déjà reconnus comme fiables. Récemment, des pirates ont trouvé une astuce redoutable pour passer entre les mailles des filtres anti-phishing. Ils hébergeaient leurs pièges sur des plateformes de confiance. Cette stratégie du camouflage gagne du terrain et brouille la frontière entre activité normale et menace réelle.

Les outils d'accès à distance montrent parfaitement ce basculement. Conçus pour le dépannage ou le télétravail, ils permettent de contrôler une machine de loin en toute légalité. Le problème survient lorsqu'un attaquant en prend le contrôle à la place du propriétaire. D'autres enquêtes ont déjà révélé l'ampleur de campagnes menées par des pirates très organisés. Ces derniers se déguisaient pour infiltrer les entreprises. Une nouvelle analyse confirme que ces logiciels deviennent une arme de choix pour les cybercriminels.

Les pirates détournent des outils d'accès à distance pour contrôler les appareils sans alerter la sécurité

Le HP Threat Insights Report, qui couvre la période de janvier à mars 2026, documente cette tendance. Selon ce document, des attaquants exploitent des logiciels légitimes comme LogMeIn ou ScreenConnect. Ils prennent la main sur les machines visées. Tout commence par un e-mail piégé, souvent lié à la fin de l'année fiscale. Un faux installeur, parfois déguisé en application de rencontre, fait aussi l'affaire. Une fois le logiciel installé, le pirate obtient un contrôle total qui ressemble à une simple opération de maintenance.

Le constructeur a aussi repéré de fausses solutions de récupération de portefeuilles crypto. Elles circulent via des plateformes de partage de code. Ces programmes volent les identifiants et les données avant de tout regrouper pour les exfiltrer. Leurs scripts truffés d'emojis trahissent un code généré par intelligence artificielle. La firme observe enfin que 11 % des menaces par e-mail ont franchi au moins un filtre. Les fichiers exécutables représentent 39 % du malware diffusé. Suivent les archives à 38 % et les PDF à 10 %.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 Ultra : la mise à jour One UI 9 améliore l’écran de confidentialité

L’écran de confidentialité du Samsung Galaxy S26 Ultra gère désormais mieux le mode Picture in Picture (PiP) grâce à la mise à jour One UI 9. L’une des grandes nouveautés…

Vous n’oublierez plus les widgets de vos applis grâce à cette nouveauté du Play Store

Les widgets simplifient l’accès aux applications sans même les ouvrir. Trop souvent, ils restent oubliés au fond du menu de personnalisation. Google prépare une nouveauté du Play Store pour les…

Coup de théâtre : le rachat de Warner Bros par Paramount bloqué par la justice, l’un des plus gros deals du siècle bientôt annulé ?

Ce lundi 20 juillet, 12 procureurs étatsuniens ont obtenu la mise en pause du processus de rachat de Warner Bros par Paramount. Les plaignants estiment que la fusion des deux…

iOS 27 : vous ne serez plus jamais à court d’épisodes sur Apple TV grâce à cette nouveauté de la bêta 4

S’apprêter à regarder sa série, puis se rendre compte qu’on a oublié de télécharger les épisodes et qu’on est dans l’incapacité de le faire : il y a de quoi ressentir…

La Chine débranche les compagnons IA pour forcer ses citoyens à retrouver l’amour, le vrai

Les compagnons amoureux générés par IA séduisent des millions d’utilisateurs en Chine. Le gouvernement vient pourtant de serrer la vis pour endiguer le phénomène. Derrière cette décision se cache une…

Trop c’est trop, ces marques chinoises rejettent en bloc la hausse mémoire de Samsung

La flambée du prix de la mémoire dure depuis la fin 2025 et n’épargne personne. Les fabricants de smartphones voient leurs marges rognées à chaque nouvelle hausse. Deux poids lourds…

Des nouveaux rendus du Galaxy Z Fold 8 de Samsung font surface en avance

Pas besoin d’attendre le Galaxy Unpacked de Samsung pour voir à quoi va ressembler le Galaxy Z Fold 8 et son format plus large que haut. Des rendus le montrent…

Google Pixel : les jours de ces deux modèles sont comptés, êtes-vous concerné ?

Google vient de publier Android 17 QPR2 Bêta 1. Elle offre un premier aperçu des changements qui seront apportés par la mise à jour Android 17 prévue pour cet automne….

Le télescope spatial James Webb a piégé une molécule fantôme que la science est incapable de nommer

Sur deux mondes séparés par des milliards de kilomètres, le télescope spatial James Webb a détecté une signature strictement identique. Derrière elle se cache une molécule inconnue, absente de tous…

Chrome : le remplissage automatique va devenir encore plus efficace

Google teste une amélioration du remplissage automatique des formulaires dans Chrome. Elle fait appel à Personnal Intelligence, autrement dit à l’IA Gemini. Voici comment ça fonctionne. Entrer votre identifiant et…