TikTok a été la cible d’une attaque cyber redoutable

tiktok data
tiktok data

C’est une typologie d’attaque considérée comme particulièrement redoutable dans le domaine de la sécurité informatique. On l’a vue à l’œuvre dans l’affaire Pegasus, du nom de ce logiciel espion qui a été découvert sur les smartphones sous iOS et Android. Cette fois, c’est le réseau social TikTok qui a été ciblé.

La plateforme a admis le 4 juin 2024 auprès de Forbes avoir été victime d’un incident. Il n’est pas rare que les sites communautaires subissent des attaques, avec pour objectif de dérober des informations ou pour détourner des comptes, notamment de personnalités ou de marques. D’ailleurs, la BBC a signalé que Paris Hilton a été touchée, comme Sony et CNN.

Une attaque sur TikTok ne nécessitant aucune action de la cible

C’est l’apparente sophistication de l’attaque qui détonne. De ce que l’on sait, le logiciel malveillant se propage par les messages privés et ne requiert pas d’action particulière de la cible. Il suffit « juste » d’ouvrir le message. Il n’y a pas besoin d’inciter la victime à répondre, à télécharger un fichier, ou bien à cliquer au bon endroit, au bon moment.

Ce procédé porte un nom : on appelle ça une attaque « zero click ». C’est le genre d’approche offensive difficile à parer et efficace. D’ailleurs, certaines des cibles ont été compromises. C’est le cas de la chaîne américaine CNN. D’autres ont visiblement eu plus de chance, comme Paris Hilton.

[Lire la suite]

Crédits photos de l'image de une : Source : katsiaryna-hatsa