Passer au contenu principal

Nouvelle mise en garde du FBI concernant les menaces à la sécurité mobile

Le FBI avertit que les applications de chiffrement de bout en bout sont la cible d'attaques d'hameçonnage orchestrées par les services de renseignement russes.

23 avril 2026

·

Blogue

·

David Wiseman

Cet article a été initialement publié sur Federal News Network . Reproduit avec autorisation.

Le FBI et la Cybersecurity and Infrastructure Security Agency (CISA) affirment que les hauts fonctionnaires gouvernementaux doivent être au courant des campagnes d'hameçonnage en cours ciblant Signal et potentiellement d'autres applications de messagerie commerciale.

Regardez l'entrevue complète

Dans une alerte du 20 mars, le FBI et la CISA ont indiqué que des cybercriminels liés aux services de renseignement russes envoient des messages d'hameçonnage via ces applications, se faisant passer pour des comptes d'assistance automatisés. Les gens qui suivent les instructions risquent de voir leurs comptes piratés.

« Cette campagne mondiale a entraîné un accès non autorisé à des milliers de comptes individuels [d'applications de messagerie commerciale] », Après avoir compromis un compte, les acteurs malveillants peuvent consulter les messages et les listes de contacts des victimes, envoyer des messages et mener des attaques d'hameçonnage supplémentaires contre d'autres comptes CMA.

L'alerte précise que les pirates ont compromis des comptes individuels, et non le chiffrement ou les applications elles-mêmes.

David Wiseman, vice-président des communications sécurisées chez BlackBerry, affirme que cette campagne démontre que les gens « sont devenus trop confiants dans le concept de chiffrement de bout en bout ».

« Bien que le chiffrement de bout en bout soit essentiel pour protéger le contenu de vos communications, le risque majeur réside généralement dans l'usurpation d'identité et la recherche de moyens détournés d'accéder aux comptes d'autrui », a déclaré Wiseman sur Federal News Network. « C'est précisément le but de cet avertissement. »

Hameçonnage généré par l'IA

Bien que l'alerte du FBI ne mentionne pas l'intelligence artificielle, Wiseman a déclaré que l'IA peut aider les pirates informatiques à concevoir des attaques sophistiquées à une « échelle beaucoup plus large et à un coût beaucoup plus faible ».

« Avant, tout le monde recevait le même courriel indésirable, et maintenant, il devient beaucoup plus personnalisé, surtout lorsqu'on cible des individus, des agences ou des fonctions spécifiques », a déclaré Wiseman.

Les acteurs menaçants, comme les services de renseignement russes, se sont toujours intéressés à espionner les schémas de communication quotidiens, en plus de découvrir le contenu des messages eux-mêmes.

Mais la nature quasi instantanée de la culture des communications actuelle signifie que les agents du renseignement peuvent « orienter le comportement d'une personne beaucoup plus efficacement », a déclaré Wiseman.

« Qu’il s’agisse d’un message généré par une IA de votre supérieur ou d’un message vocal reçu via un canal de confiance (« C’est chiffré de bout en bout. Ça doit être vrai »), explique Wiseman, « il ne s’agit pas seulement de recueillir des informations, mais aussi de saisir les occasions de modifier le comportement des gens, leurs paroles et leurs actes, en leur fournissant de fausses informations. »

Défis des communications mobiles

L'alerte du FBI fait partie d'une série de menaces à la sécurité mobile ces dernières années. La plus importante, et de loin, est l'émergence de Salt Typhoon , un groupe de pirates informatiques lié à la Chine qui a infiltré les réseaux de télécommunications mondiaux, y compris aux États-Unis.

Le ciblage continu des réseaux mobiles, des appareils et des applications a fait passer la collecte de renseignements d'une analyse « rétrospective » à des applications en temps réel, a déclaré Wiseman.

« Ce qu'on a vu avec Salt Typhoon « Grâce aux capacités de traitement de l'IA et à la possibilité d'intégrer directement certains de ces modèles dans les réseaux, ce n'est plus une question rétrospective », a déclaré Wiseman. « C'est une question d'actualité. »

Wiseman a également prédit que l'utilisation croissante des capacités de l'IA ne fera qu'accroître les défis en matière de sécurité mobile auxquels les spécialistes de la cybersécurité devront faire face dans les années à venir.

« Le prochain grand défi sera sans doute les scandales liés à l'utilisation de systèmes d'IA classiques par navigateur, avec la fuite d'informations sensibles et la diffusion d'informations inexactes provenant de sources non fiables », a déclaré Wiseman. « Au cours des prochaines années, cela soulèvera des questions de sécurité non seulement concernant l'infrastructure sous-jacente de l'IA, mais aussi la manière dont on s'y connecte. En effet, on ne peut pas toujours être à son bureau. Il faudra utiliser des outils mobiles pour intégrer l'IA à son flux de travail. L'identité sera cruciale pour les deux parties. Le système utilisé est-il vraiment approprié ? La gestion des données sera essentielle. Il sera important de pouvoir mettre des renseignements personnels à la disposition de ces modèles et de s'assurer de la fiabilité des personnes qui y auront accès. »

Copyright © 2026 Federal News Network. Tous droits réservés.

Restez au courant des dernières nouvelles et des connaissances approfondies en matière de communications sécurisées.