Vue normale
-
Sciencepost
- On répète depuis plus d’un siècle que les épinards sont exceptionnellement riches en fer : l’erreur vient d’un détail d’écriture
-
Sciencepost
- La Lorraine a sous ses maisons d’anciennes mines de fer entièrement noyées : ce qui a fait bouger la surface n’est ni l’explosif ni le creusement
La Lorraine a sous ses maisons d’anciennes mines de fer entièrement noyées : ce qui a fait bouger la surface n’est ni l’explosif ni le creusement
-
Sciencepost
- En soulevant leurs bâtiments d’un seul bloc pour les poser trois kilomètres plus loin depuis les années 2010, les Suédois ont littéralement préféré déménager une ville entière plutôt que de fermer leur mine
En soulevant leurs bâtiments d’un seul bloc pour les poser trois kilomètres plus loin depuis les années 2010, les Suédois ont littéralement préféré déménager une ville entière plutôt que de fermer leur mine
-
Sciencepost
- Au nord du cercle polaire s’enfonce depuis 2004 une ville de fer que ses habitants déplacent de 5 km, bâtiment par bâtiment
Au nord du cercle polaire s’enfonce depuis 2004 une ville de fer que ses habitants déplacent de 5 km, bâtiment par bâtiment
-
Sciencepost
- Une ville suédoise entière se déplace de trois kilomètres parce que la mine sous ses pieds la fait s’affaisser
Une ville suédoise entière se déplace de trois kilomètres parce que la mine sous ses pieds la fait s’affaisser
-
Sciencepost
- La France a une ligne de chemin de fer relancée dans les années 1940 pour traverser le Sahara : le jour de l’arrêt du chantier, il en manquait encore l’essentiel
La France a une ligne de chemin de fer relancée dans les années 1940 pour traverser le Sahara : le jour de l’arrêt du chantier, il en manquait encore l’essentiel
-
Sciencepost
- La Suède a une église de 672 tonnes déplacée sur 5 km : ce qui l’a fait bouger n’est ni un incendie ni un caprice d’urbaniste
La Suède a une église de 672 tonnes déplacée sur 5 km : ce qui l’a fait bouger n’est ni un incendie ni un caprice d’urbaniste
-
Les dernières actualités de Futura
- Ces objets gaulois n'ont pas été perdus, ils ont été brisés puis enfouis volontairement
Ces objets gaulois n'ont pas été perdus, ils ont été brisés puis enfouis volontairement

Un premier « ransomware agentique » repéré dans le cyberespace
Interprétation de contexte de l’environnement cible en langage naturel, commentaires justifiant chaque action, diagnostic et correction d’erreurs à une vitesse impensable pour l’humain… Pas de doute, on a affaire à un « ransomware agentique ».
Sysdig a tiré cette conclusion après avoir analysé une attaque à visée probablement destructrice. Il a d’abord affirmé qu’une IA avait piloté l’opération de bout en bout… avant de reconnaître qu’un humain avait tout de même défini les paramètres initiaux et provisionné l’infrastructure sous-jacente.
Des secrets partout… et des authentifiants par défaut
L’accès initial s’est fait via une instance Langflow exposée à Internet. Le vecteur : une RCE (CVE-2025-3248) dans l’endpoint de validation de code. Elle a permis de récolter des secrets à plusieurs niveaux. Notamment en extrayant la base de données de Langflow et en accédant à un bucket de configuration sur un magasin MinIO… configuré avec le port et les authentifiants par défaut.
La véritable cible était un serveur de production hébergeant une instance de Nacos (Naming and Configuration Service), outil open source de découverte et de configuration de services made in Alibaba.
Le mécanisme d’authentification de Nacos a déjà été maintes fois contourné. En particulier parce que la clé de signature JWT par défaut est documentée publiquement et encore présente sur beaucoup de déploiements.
Un accès root venu d’on ne sait où
La cyberattaque dont il est ici question a exploité cette vulnérabilité. Elle a aussi tiré parti d’un accès root à MySQL, grâce à des authentifiants root… dont Sysdig dit ne pas connaître l’origine. Cet accès a permis d’injecter une backdoor admin dans la base de données de Nacos. Et, au final, de chiffrer toutes les configurations de services via la fonction AES_ENCRYPT() de MySQL. D’abord au niveau des lignes, puis au niveau de schémas entiers. l’environnement de production s’est ainsi trouvé paralysé.
La clé AES, générée aléatoirement, n’a jamais été stockée ou exfiltrée. N’étant apparue qu’une fois dans les logs, et l’agent ne disposant pas d’une mémoire à long terme, elle a été perdue, rendant le déchiffrement impossible. Ce qui n’a pas empêché le dépôt d’une note de rançon, avec une adresse Bitcoin.
Des comportements dits typiquement agentiques
Plusieurs observations accréditent la thèse d’une opération automatisée. L’une concerne la phase d’énumération. Ayant reçu du XML alors qu’il avait demandé du JSON, l’agent a adapté son parseur avant de renvoyer la requête.
L’injection de la backdoor a aussi exposé un comportement typiquement agentique. La procédure consistait à générer un hash bcrypt, à injecter le compte puis à lui donner le rôle admin. La première tentative n’a pas fonctionné (échec du test de login). En à peine 30 secondes, une solution a été trouvée, sans intervention humaine : recréer le compte avec un hash correspondant à un mot de passe plus simple. Dans cet intervalle, il a fallu lire le message d’erreur login, identifier la cause racine (un problème de sous-processus), élaborer un script et le soumettre.
Le même pattern s’est retrouvé au niveau de la destruction de la base de données. En raison d’une contrainte de clé étrangère, le premier DROP DATABASE avait échoué. La deuxième charge utile avait éliminé temporairement la vérification des clés étrangères.
Sysdig perçoit deux autres signes d’attaque agentique. D’une part, la justification de presque chaque action par un commentaire, jusqu’à la logique de priorisation du chiffrement. De l’autre, l’écriture d’un marqueur d’achèvement typique des agents qui, ayant terminé une tâche, signalent qu’ils sont prêts à continuer.
Autre indice potentiel : la capacité à exploiter du contexte que la cible présentait en langage naturel et que du pattern matching n’aurait possiblement pas suffi à interpréter. Ce comportement s’est retrouvé dans des sessions séparées de plusieurs semaines.
Au cours de l’attaque, l’agent a accédé à des clés d’API OpenAI, Anthropic, Google et DeepSeek.
La présence de secrets dans l’environnement Langflow a facilité les choses. Comme l’authentification par défaut sur Nacos, qui pouvait par ailleurs se connecter en root à la base de données.
Illustration générée par IA
The post Un premier « ransomware agentique » repéré dans le cyberespace appeared first on Silicon.fr.
