Sysdig révèle la première campagne de ransomwares entièrement autonome : JadePuffer (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Première campagne de ransomwares entièrement autonome
- Exploitation de CVE-2025-3248 et CVE-2021-29441
- Clé AES éphémère rend les données irrécupérables
"La société de sécurité cloud Sysdig a identifié JadePuffer, la première campagne de ransomwares entièrement pilotée par une IA. L'attaque a utilisé un agent LLM pour compromettre une instance Langflow, voler des identifiants et chiffrer une base de données de production. La clé AES était éphémère, rendant les données irrécupérables même après paiement. La campagne montre comment l'IA peut automatiser les cyberattaques."
#Ransomware IA
#Attaque autonome
#Exploitation de vulnérabilités
aucun commentaire pour l'instant.