Pendant que l’on est sur les plages, les criminels poursuivent leur tâche souterraine de vols de données personnelles. Le 23 juillet dernier, c’était France Travail qui était victime une fois de plus d’une attaque qui expose les données de 340 000 demandeurs d’emploi. France Travail avait déjà fait la une sur ce sujet en début 2024 pour un vol des données de 43 millions de personnes.
Usurpation de droits d’accès
La nouvelle intrusion de juillet 2025 a employé une méthode habituelle, en usurpant des droits d’accès d’un organisme de formation sur l’application Kairos de suivi des formations. Le remède en cours de mise en place est un système d’authentification à double facteur. Les informations entre les mains des voleurs sont les nom, prénom, date de naissance, identifiant France Travail, email, numéro de téléphone et adresse postale. Les mots de passe et les coordonnées bancaires ne sont pas concernés.
Dans le même temps, l’arrivée de l’IA fait évoluer les menaces et permet aux criminels de mieux exploiter les coordonnées qu’ils ont volées afin de mener des escroqueries. C’est l’un des constats du dernier rapport du groupe Gen, fournisseur mondial de solutions de cybersécurité, qui observe une hausse spectaculaire des fraudes numériques au deuxième trimestre 2025. On citera l’arnaque à la fausse livraison de colis qui consiste à envoyer des SMS indiquant qu’une livraison de colis n’a pas pu avoir lieu et qu’il faut reprendre contact.
Industrialisation des cyber attaques avec l’IA
L’intelligence artificielle est désormais exploitée pour automatiser, personnaliser et industrialiser les cyber attaques. Parmi les menaces, la fraude à la fausse pharmacie en ligne émerge. Il s’agit d’un réseau mondial de plus de 5 000 fausses pharmacies en ligne, qui utilisent des techniques avancées – IA générative, faux avis clients, blogs santé automatisés, manipulation SEO – pour tromper les consommateurs. Ces sites imitent des plateformes légitimes, tout en capturant des données personnelles et bancaires.
Ces faux sites sont conçus pour piéger les internautes à la recherche de traitements populaires sur les antibiotiques, les produits minceur, les pilules amaigrissantes ou les traitements contre les troubles de l’érection. Le rapport attire également l’attention sur l’essor des fraudes via Facebook, en particulier des publicités trompeuses ou des messages de faux supports techniques. Certaines campagnes utilisent des vidéos deepfake et des pop-ups imitant l’interface Messenger pour pousser les internautes à divulguer leurs données ou appeler des numéros frauduleux.
Création de ransomware par IA
De plus, l’IA permet de créer des ransomware (rançongiciel). Ces logiciels malveillants sont capables de chiffrer les fichiers d’une entreprise en quelques secondes et demandent le paiement d’une rançon pour récupérer ses données.
Au total, le 2ème trimestre 2025 a vu une hausse de 21 % des violations de données, un triplement des notifications malveillantes, le retour de logiciels publicitaires invasifs, et une augmentation des attaques ciblant les petites entreprises, souvent moins bien protégées. Les petites entreprises sont de plus en plus visées par des infostealers et des outils de prise de contrôle à distance.
Top lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
La CDP (Customer Data Platform), un projet clé de la transformation Data d’Axa F...
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…













Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet article