ThreatsDay : Espionnage sur Android, attaques de PLC, injection de prompts dans l'IA et 12 autres menaces
Cette édition de ThreatsDay met en lumière des attaques utilisant des applications utiles comme vecteurs de compromission. Des malwares se propagent via des paquets ou des extensions frauduleuses, tandis que des applications légitimes sont détournées pour voler des données ou établir des accès distants. Des vulnérabilités sont exploitées dans des systèmes industriels ou des infrastructures réseau, parfois via des flux de trafic normaux. D'autres techniques ciblent les agents IA en injectant des instructions cachées dans des images.
Ces menaces illustrent l'importance de tester les applications mobiles et web pour détecter des comportements malveillants ou des vulnérabilités exploitées par des attaques ciblées. Un audit offensif permet d'identifier des failles dans le code ou les flux de données avant qu'elles ne soient exploitées.
