CrowdStrike traque au moins six groupes d'attaquants agentiques utilisant l'IA
Adam Meyers a déclaré à Séoul que CrowdStrike suit au moins six groupes d'attaquants agentiques et a présenté Falcon Guardian lors d'un entretien avec ZDNet Korea.
Lors d'un entretien à Séoul, Adam Meyers, de CrowdStrike, a déclaré que l'entreprise suivait au moins six groupes d'attaquants dits « agentiques », qui utilisent des outils d'agent IA pour mener des activités d'intrusion, selon ZDNet Korea.
Meyers a précisé que CrowdStrike avait détecté deux fois plus de nouveaux groupes de ce type au cours des trois derniers mois qu'au cours des trois mois précédents. Selon lui, les détections d'origine IA sur la plateforme de l'entreprise ont atteint 2,5 fois les détections d'origine humaine sur les six derniers mois.
L'entreprise a par ailleurs annoncé Falcon Guardian, présenté comme la prochaine étape de sa capacité de détection et de réponse par IA (AIDR). CrowdStrike a également créé un laboratoire de recherche interne en IA de pointe, le Cyber Superintelligence Lab, qui a commencé à publier des modèles dédiés à la sécurité : Red Tempest pour l'offensive et Blue Solano pour la défensive. Ces deux modèles avaient été dévoilés lors de la conférence annuelle Fal.Con, en septembre.
Fondée en 2011 par George Kurtz, Dmitri Alperovitch et Gregg Marston, CrowdStrike a son siège à Austin, au Texas, et est cotée sur le Nasdaq depuis 2019. Pour l'exercice clos le 31 janvier 2026, l'entreprise a déclaré un chiffre d'affaires de 4,81 milliards de dollars et environ 10 700 salariés. Elle est présente sur le marché coréen depuis 2020 et cite AhnLab et Genians parmi ses concurrents locaux.
Entre fin septembre et début octobre, une campagne ciblée a visé des institutions financières coréennes. CrowdStrike en a reconstitué le déroulement à partir d'artefacts, dont des enregistrements de sessions Claude Code, des fichiers de configuration ARTEX et des fichiers de mémoire Claude. L'entreprise attribue cette campagne, à un niveau de confiance modéré, à un groupe cybercriminel sinophone utilisant ARTEX et DeepSeek. Le 8, Meyers a tenu un point presse vidéo avec des médias coréens au sujet de ce rapport d'analyse.
En bref
Qu'est-ce que CrowdStrike a annoncé lors de l'entretien à Séoul ?
Adam Meyers a indiqué que CrowdStrike suivait au moins six groupes d'attaquants agentiques utilisant des outils d'agent IA, et l'entreprise a annoncé Falcon Guardian, la prochaine étape de sa détection et réponse par IA.
Que sont Red Tempest et Blue Solano ?
Ce sont deux modèles dédiés à la sécurité publiés par le Cyber Superintelligence Lab de CrowdStrike : Red Tempest pour l'offensive et Blue Solano pour la défensive. Ils avaient été dévoilés lors de la conférence Fal.Con en septembre.
Qu'est-ce que CrowdStrike a découvert sur les attaques visant des institutions financières coréennes ?
Entre fin septembre et début octobre, une campagne ciblée a visé des institutions financières coréennes. CrowdStrike l'attribue, à confiance modérée, à un groupe cybercriminel sinophone utilisant ARTEX et DeepSeek, d'après des artefacts dont des enregistrements de sessions Claude Code.