Veille / APT
APT

Un attaquant utilise un script PowerShell probablement généré par IA pour cartographier un Active Directory

The Hacker News · 13 juillet 2026 · résumé automatique

Un acteur malveillant non identifié a compromis un système en utilisant un script PowerShell généré par une IA, conçu pour énumérer un Active Directory. Le script a recherché le contrôleur de domaine, identifié les utilisateurs, ordinateurs et domaines, puis a exporté des fichiers avant de générer un rapport HTML. L'objectif était de mesurer l'efficacité de la reconnaissance effectuée. La méthode suggère une automatisation poussée pour accélérer les phases préliminaires d'une attaque.

L'angle SOVRA

Ce cas illustre l'évolution des techniques de reconnaissance, où l'automatisation et l'IA réduisent les délais d'exécution des attaques. Un audit offensif (RAID/SENTINELLE) permet de détecter des comportements anormaux dans les scripts PowerShell ou les requêtes AD, et de valider la robustesse des mécanismes de détection des outils EDR/XDR.

Lire l'article original sur The Hacker News
← Toute la veille