Publié ce jeudi 1er octobre, le Rapport Microsoft sur la défense numérique 2026 confirme que l’intelligence artificielle accélère les cyberattaques. Selon le document, près des trois quarts des tentatives d’intrusion ciblent les humains et leurs identifiants. Le rapport décrit un paysage de cybersécurité bouleversé par l’intelligence artificielle, où les attaques gagnent en rapidité et en ampleur. Les identifiants des utilisateurs sont au cœur de l’activité cybercriminelle, avec des comptes détournés, des appels téléphoniques frauduleux et des services cloud qui apparaissent peu après une exposition. Le rapport de l’entreprise montre que les cybercriminels ne font rien de fondamentalement nouveau, mais simplement plus vite et à une échelle bien plus grande.
Les pirates misent sur l’IA, mais ce sont toujours les identités numériques qu’ils veulent voler. Selon Microsoft, 73,3 % des tentatives d’accès initial ciblent les humains ou leurs identifiants, en exploitant une pièce jointe ouverte sans méfiance, un compte déjà compromis ou une manipulation bien rodée. Plutôt que de recourir à leurs propres logiciels malveillants, les attaquants détournent de plus en plus des outils légitimes, ce qui leur permet de masquer leurs actions dans une activité normale. Les opérations soutenues par la Chine, la Russie, l’Iran ou la Corée du Nord jouent la même carte de la discrétion pour s’installer durablement dans des environnements à haute valeur. Une fois la porte franchie, la moisson peut commencer. Dans plus de la moitié des intrusions, les attaquants s’emparent immédiatement d’autres identifiants, soit pour s’infiltrer plus profondément dans le réseau, soit pour les revendre sur le dark web. Chaque compte volé alimente d’autres attaques, et la machine finit par fonctionner toute seule.
Les équipes de réponse de Microsoft décrivent une séquence récurrente : un humain est piégé, puis la découverte d’accès réservés aux logiciels, comme des clés API (une sorte de mot de passe utilisé par les applications), avant une élévation des privilèges. Au total, 63 % des intrusions impliquent un vol de données. Les volumes sont impressionnants. Imaginez qu’au premier semestre 2026, Microsoft a détecté en moyenne 31 millions de risques liés aux identités chaque jour dans le monde. Le rapport recense également plus de 46 millions d’attaques par usurpation d’identité dans les emails professionnels, des arnaques où le fraudeur se fait passer pour un contact de confiance. Entre 89 et 95 % des fichiers joints ont entraîné une tentative de vol d’identifiants. Au cours des premiers mois de l’année, la France se classait 17e mondial et 6e en Europe parmi les pays où les clients de Microsoft étaient le plus souvent touchés par des activités cyber.
Avec l’IA, les cyberattaques se multiplient, et le pire est à venir. Les méthodes n’ont pas changé, mais le rythme, si. Chez les pirates les plus expérimentés, l’intelligence artificielle réduit la chaîne d’attaque de plusieurs jours à quelques secondes. Elle sert à détecter des vulnérabilités, à créer des malwares sur mesure ou à orchestrer une attaque de bout en bout. Les profils moins expérimentés en profitent aussi, car l’IA leur offre une persistance autrefois réservée aux services de renseignement et des arnaques mieux personnalisées, donc plus susceptibles de réussir. Une charge de travail cloud exposée, c’est-à-dire une application ou un service hébergé dans le cloud, est attaquée en moyenne après 5,3 heures. Entre la révélation d’une vulnérabilité et son exploitation, il ne s’écoule généralement que quelques jours. L’IA accélère aussi la recherche de failles, ce qui devrait encore réduire la marge de manœuvre des entreprises pour les corriger.
Microsoft recommande de déployer des passkeys, des clés de sécurité permettant de se connecter sans mot de passe en déverrouillant simplement l’appareil. L’entreprise y voit aussi dans l’authentification multifacteur résistante au phishing, qu’un faux site ne peut pas tromper, l’une des protections les plus efficaces. Le rapport conseille aux entreprises de limiter les droits d’accès au strict minimum, de renouveler régulièrement les identifiants utilisés par les logiciels et de corriger sans délai leurs équipements exposés sur Internet. Il les invite également à inventorier leur utilisation du chiffrement pour anticiper la transition post-quantique. Dans un environnement où les attaques se déroulent à la vitesse d’une machine, Microsoft considère que l’IA est désormais indispensable, et plus optionnelle, pour les défenseurs, à qui elle peut aussi être bénéfique ! L’intelligence artificielle peut résumer et classer les incidents, suivre et corriger en continu les vulnérabilités. Le rapport envisage même des agents défensifs de plus en plus autonomes, qui viendraient en soutien aux équipes humaines. Ceux-ci restent cependant irremplaçables, car selon les exercices de red teaming (simulations d’attaques menées par des experts) analysés par Microsoft, détecter un chemin d’attaque jamais documenté exige toujours l’œil d’un professionnel expérimenté. Cette défense est précisément un travail d’équipe. Plus les organisations partagent leurs signaux, en interne comme avec leurs partenaires et les autorités publiques, plus elles détectent rapidement des attaques qu’une seule entité ne pourrait repérer seule. L’open source le démontre. Un seul identifiant volé ou un processus compromis peut ouvrir la voie à de nombreuses organisations simultanément. S’adressant aux conseils d’administration, Microsoft conclut ainsi : il ne s’agit plus de savoir si une perturbation surviendra, mais si l’entreprise pourra continuer à fonctionner, limiter les dégâts, se rétablir rapidement et préserver la confiance.
L'IA accélère les cyberattaques en ciblant les identités humaines à grande échelle
Contenu réécrit par une IA à partir de sources de presseComment ça marche
aicybersecuritymicrosoftidentity-thefthackersdefensive-ai
Sources d'origine :
- 🇫🇷Clubic



