S2W : des IP inédites et un outil d'IA dans une cyberattaque du secteur financier
S2W indique que la plupart des IP utilisées dans une campagne de piratage visant le secteur financier étaient absentes des bases de réputation et qu'un outil d'IA a été repéré sur un serveur.
S2W a publié le 8 octobre 2026 les résultats de son analyse des informations relatives à une récente attaque contre le secteur financier, rapporte etnews.com. Selon la société de cybersécurité, la plupart des adresses IP employées lors de cette campagne ne figuraient pas, ou très peu, dans les bases mondiales de réputation des menaces.
S2W précise que les attaquants ont alterné entre des serveurs loués à l'étranger et des proxys commerciaux afin de modifier leurs adresses IP d'accès.
La société indique avoir relevé, sur l'une des IP partagées utilisées dans l'attaque, des traces montrant l'exploitation conjointe de l'interface d'administration d'un outil d'IA dédié au test d'intrusion et d'un programme relais pour les connexions à des modèles d'IA. Ce serveur était actif depuis début septembre et aurait été retiré après la parution de reportages dans les médias, selon S2W.
S2W souligne qu'elle n'a pas mené directement l'investigation sur l'incident pour le compte des institutions financières concernées. La société estime qu'un complément d'enquête est nécessaire pour établir si l'outil d'IA a été utilisé jusqu'à l'étape de l'exfiltration des données.
Un contexte d'incidents à répétition
Cette analyse s'inscrit dans un contexte de multiplication des incidents de piratage dans le secteur financier.
En bref
Qu'a découvert S2W dans son analyse de la cyberattaque ?
La plupart des adresses IP utilisées dans l'attaque étaient absentes ou quasi absentes des bases mondiales de réputation des menaces, et un outil d'IA dédié au test d'intrusion a été repéré sur l'un des serveurs d'attaque.
S2W a-t-elle enquêté directement sur l'incident pour les institutions financières ?
Non. S2W indique qu'elle n'a pas conduit directement l'investigation sur l'incident pour les institutions financières concernées.
L'outil d'IA a-t-il servi à exfiltrer des données ?
S2W précise qu'une enquête complémentaire est nécessaire pour déterminer si l'outil d'IA a été utilisé jusqu'à l'étape de l'exfiltration des données.