Une augmentation des accès non autorisés frappe plusieurs entreprises japonaises
8 octobre 2026 · 2 min de lecture
Plusieurs entreprises japonaises ont annoncé une série d'accès non autorisés et de fuites de données depuis la fin du mois de septembre. Parmi les services et entreprises ciblés figurent Times Car Share, où des images de permis de conduire ont été divulguées, ainsi que Yakiniku King, avec plus de 10 millions de données compromises.
Hiroaki Kuramochi, directeur exécutif et responsable technique de l'entreprise de sécurité LAC, estime que la concentration des annonces à la fin septembre ne prouve pas nécessairement l'existence d'une campagne d'attaque unique ou d'un seul attaquant. Il explique que les périodes de détection, d'enquête et de publication varient pour chaque incident, et que certains cas ont été révélés en plusieurs étapes.
Selon Kuramochi, il n'existe actuellement aucune preuve permettant d'attribuer ces attaques à un même acteur. Il souligne que les méthodes d'intrusion, les secteurs visés, les systèmes compromis et l'ampleur des dommages diffèrent d'un cas à l'autre.
L'expert observe toutefois une structure commune : les attaquants ciblent les services web grand public et les plateformes de logiciels en tant que service, car elles permettent de collecter massivement des informations personnelles. L'objectif serait de combiner des données d'identité, comme les photos de permis de conduire, avec des informations comportementales récentes, telles que des réservations d'hôtel, pour faciliter des usurpations d'identité ou des attaques de hameçonnage précises.
Concernant l'usage de l'intelligence artificielle, Kuramochi précise qu'aucune information publique ne confirme l'utilisation d'agents d'intelligence artificielle ou de modèles ouverts comme GLM-5.3 dans ces incidents spécifiques. Cependant, il avertit qu'à moyen et long terme, l'intelligence artificielle pourrait réduire le temps et l'expertise nécessaires pour préparer et exécuter des cyberattaques.
Il note que des modèles à poids ouverts dotés de capacités cybernétiques élevées, tels que GLM-5.3, ont fait l'objet d'évaluations sur la découverte de vulnérabilités et le développement de codes d'attaque. Le fait que les poids de ces modèles soient publics et utilisables localement pourrait permettre à un plus grand nombre d'acteurs de réaliser des attaques qui étaient auparavant réservées à des attaquants hautement qualifiés.