Alertes
InfoAttack2026-02-03

ATTACK: Une intrusion cloud assistée par l’IA atteint les droits administrateur en huit minutes

CERT-EU a signalé une intrusion assistée par l’IA au cours de laquelle des attaquants ont obtenu des droits administrateur dans un environnement AWS quelques minutes après avoir découvert des ressources et identifiants exposés.

Les control towers, plateformes de données et services d’intégration Supply Chain doivent appliquer le moindre privilège, la gestion des secrets, la journalisation et la révocation rapide des accès.

Plus de détails sont disponibles dans le bulletin CERT-EU.

L'angle Dataleo
La décision concernée est la confiance accordée aux identités cloud et aux chemins d’automatisation après une attaque assistée par l’IA. La valeur exige le moindre privilège, la révocation rapide des secrets et une reprise testée ; le principal risque est de restaurer les workloads tout en laissant actifs des droits administrateur compromis.