Attaques d'Ingénierie Sociale : Exemples Réels et Comment les Repérer

Découvrez les attaques d'ingénierie sociale les plus courantes avec des exemples réels. Phishing, pretexting, baiting et tailgating, plus des défenses éprouvées pour vous protéger et protéger votre organisation.
- Awareness
- Social Engineering
- Threats
- Ethics
- Confidence
Chiffres clés
- L'ingénierie sociale est impliquée dans 98% des cyberattaques selon le rapport Human Factor 2024 de Proofpoint
- Le piratage de Twitter de 2020 a commencé par de l'ingénierie sociale téléphonique ciblant les employés via une campagne de vishing et a conduit à la compromission de 130 comptes de haut profil
- La brèche de MGM Resorts en 2023 a commencé par un appel téléphonique de 10 minutes au helpdesk informatique et a entraîné des pertes estimées à 100 millions de dollars
- Les organisations qui réalisent des simulations régulières de phishing constatent une réduction de 75% des taux de clics en 12 mois selon la recherche de KnowBe4
- Le Centre de plaintes pour crimes sur Internet du FBI a rapporté 2,9 milliards de dollars de pertes dues aux compromissions de courriels professionnels en 2023 uniquement
En Bref
Les attaques d'ingénierie sociale exploitent la psychologie humaine plutôt que les vulnérabilités techniques, et sont impliquées dans 98% des cyberattaques selon la recherche de Proofpoint. Ce guide couvre huit types d'attaques avec des études de cas réelles incluant le piratage de Twitter en 2020 et la brèche de MGM Resorts en 2023. Les attaquants utilisent l'autorité, l'urgence et la réciprocité pour contourner même les contrôles techniques les plus robustes. Se défendre contre l'ingénierie sociale nécessite une formation de sensibilisation, des protocoles de vérification et une culture où les employés se sentent en sécurité pour questionner les demandes suspectes.
Le téléphone a sonné à 8h47 un lundi matin. L'identifiant de l'appelant affichait le numéro direct du bureau du PDG. La voix à l'autre bout était calme, professionnelle et indubitablement familière. "C'est David. Je suis à l'aéroport en route pour la réunion du conseil à Zurich, et mon ordinateur portable ne se connecte pas à notre VPN. J'ai besoin que tu réinitialises mes identifiants tout de suite pour que je puisse consulter le rapport trimestriel avant l'atterrissage. La présentation au conseil est dans trois heures."
La technicienne du helpdesk informatique a hésité exactement quatre secondes. La voix semblait juste. L'urgence avait du sens. Le PDG avait effectivement une réunion du conseil prévue cette semaine. Elle a ouvert l'outil de réinitialisation des identifiants et posé la question de vérification standard : "Quel est votre numéro d'employé ?"
"Sarah, je t'ai embauchée il y a six mois. Je n'ai pas le temps pour ça. Réinitialise simplement le mot de passe et envoie le à mon courriel personnel."
Elle a réinitialisé le mot de passe. Quinze minutes plus tard, le vrai PDG a appelé depuis sa chambre d'hôtel à Zurich. Son compte était déjà compromis. L'attaquant avait utilisé l'usurpation d'identifiant d'appel, des informations de réunion accessibles publiquement via un communiqué de presse, et la simple psychologie de la pression d'autorité pour passer la porte d'entrée du réseau de l'entreprise sans écrire une seule ligne de code.
C'est de l'ingénierie sociale. Pas de logiciel malveillant. Pas d'exploit. Pas de scan de vulnérabilités. Juste un être humain manipulant un autre être humain. Et ça fonctionne plus régulièrement que n'importe quelle attaque technique parce que ça cible le seul composant sur lequel toute architecture de sécurité repose et ne peut pas entièrement contrôler : les personnes.
Ce que signifie réellement l'ingénierie sociale
L'ingénierie sociale est la manipulation délibérée de personnes pour qu'elles effectuent des actions ou divulguent des informations confidentielles. Contrairement aux attaques techniques qui exploitent des failles logicielles, l'ingénierie sociale exploite les schémas prévisibles dans la prise de décision humaine. Elle s'attaque à notre instinct de faire confiance, d'aider et d'obéir à l'autorité.
Le terme est volontairement large. Toute attaque dont le vecteur principal est le comportement humain plutôt qu'une vulnérabilité logicielle entre dans cette catégorie. Cela inclut un courriel de phishing soigneusement rédigé, un appel téléphonique d'un faux technicien informatique, une clé USB laissée dans un parking et un inconnu qui suit un employé à travers une porte à badge. Le mécanisme de livraison change. Le principe sous-jacent non : les personnes sont plus faciles à manipuler que les logiciels à exploiter.
Selon CISA, l'ingénierie sociale est le vecteur d'accès initial le plus courant dans les cyberattaques contre les agences gouvernementales et les organisations du secteur privé. La raison est simple. Toute organisation, quel que soit son budget de sécurité, emploie des humains qui répondent au téléphone, lisent des courriels, ouvrent des portes et prennent des décisions sous pression.
Les Huit Types d'Attaques d'Ingénierie Sociale
Phishing
Le phishing est l'attaque d'ingénierie sociale la plus large et la plus courante. L'attaquant envoie des courriels, des messages ou crée des sites web usurpant l'identité d'entités de confiance comme des banques, des employeurs ou des éditeurs de logiciels pour tromper les destinataires et les amener à cliquer sur des liens malveillants, télécharger des pièces jointes infectées ou entrer leurs identifiants sur de fausses pages de connexion.
Un courriel de phishing typique crée de l'urgence ("Votre compte sera suspendu dans 24 heures"), présente un scénario plausible ("Connexion inhabituelle détectée depuis Moscou") et fournit une action pratique ("Cliquez ici pour vérifier votre identité"). Le lien mène à une réplique de la vraie page de connexion. Chaque identifiant saisi va directement à l'attaquant.
Le phishing représente plus de 80% des incidents de sécurité signalés. Son efficacité vient du volume. Un attaquant peut envoyer 100 000 courriels de phishing en un après-midi. Même un taux de réussite de 0,1% produit 100 comptes compromis.
Spear Phishing
Le spear phishing cible plus précisément. Au lieu d'envoyer des courriels génériques en masse, l'attaquant étudie des individus spécifiques et rédige des messages personnalisés. Ils font référence à de vrais projets, utilisent la terminologie interne correcte et usurpent l'identité de collègues connus. Un courriel de spear phishing destiné à un directeur financier pourrait faire référence à une relation fournisseur réelle, inclure une facture réaliste et provenir d'une adresse courriel à un caractère près du vrai domaine du fournisseur.
Le taux de réussite du spear phishing est considérablement plus élevé que celui du phishing générique car la personnalisation élimine la plupart des signaux d'alerte que les utilisateurs formés recherchent. Quand le courriel fait référence à un vrai projet sur lequel vous travaillez et semble provenir de quelqu'un avec qui vous communiquez régulièrement, votre garde baisse.
Vishing (Phishing vocal)
Le vishing utilise des appels téléphoniques au lieu de courriels. L'attaquant appelle la cible, usurpe l'identité d'une entité de confiance (support informatique, banque, agence gouvernementale ou dirigeant d'entreprise) et extrait des informations ou dirige la victime vers des actions spécifiques.
Le vishing est particulièrement efficace car la communication vocale crée un sentiment d'immédiateté et de connexion personnelle que le courriel ne peut égaler. Il est difficile de "survoler un lien" pour vérifier un appel téléphonique. L'usurpation d'identifiant d'appel est triviale et peu coûteuse, ce qui signifie que le numéro affiché sur le téléphone de la victime peut correspondre à n'importe quel numéro choisi par l'attaquant.
Smishing (Phishing par SMS)
Le smishing délivre la même tromperie via des messages texte. "La livraison de votre colis a échoué. Mettez à jour votre adresse ici." "Votre banque a détecté une activité suspecte. Répondez OUI pour confirmer ou appelez ce numéro." Les URLs raccourcies dans les SMS rendent la vérification de la destination presque impossible avant de cliquer.
Le smishing exploite le fait que les gens font davantage confiance aux SMS qu'aux courriels. Les filtres anti-spam protègent la plupart des boîtes de réception des courriels de phishing, mais le filtrage des SMS est beaucoup moins mature. Les messages arrivent directement sur l'écran de verrouillage, créant de l'urgence avant que le destinataire ait le temps de réfléchir.
Pretexting
Le pretexting est la création d'un scénario fabriqué pour extraire des informations ou obtenir un accès. L'attaquant invente une identité et un contexte plausibles pour justifier sa demande. L'appel au helpdesk de l'introduction est du pretexting. L'attaquant a construit un scénario (PDG à l'aéroport, réunion urgente du conseil) et une identité (le PDG lui-même) pour justifier une demande inhabituelle (réinitialisation immédiate des identifiants sans vérification standard).
Ce qui sépare le pretexting des autres types d'attaques est la profondeur de la préparation. Un pretexter compétent étudie la structure de l'organisation cible, identifie le personnel clé, apprend le jargon interne et construit un récit si cohérent que le remettre en question semble déraisonnable. L'attaque réussit non pas parce que la victime est négligente. Elle réussit parce que le pretexter a fait paraître l'obéissance comme le choix rationnel.
Baiting
Le baiting offre quelque chose de tentant à la victime en échange d'un accès ou d'informations. L'exemple classique est une clé USB étiquetée "Revue Salariale Employés T4" laissée dans le parking ou le hall d'une entreprise. La curiosité pousse quelqu'un à la brancher, et la clé installe automatiquement un logiciel malveillant.
Le baiting numérique inclut de faux téléchargements de logiciels ("VPN premium gratuit"), du contenu piraté contenant des enregistreurs de frappes et des publicités en ligne offrant des outils gratuits nécessitant un "accès administrateur" pour l'installation. Le fil conducteur est d'offrir quelque chose que la victime désire en échange d'une action qui compromet la sécurité.
Tailgating (Piggybacking)
Le tailgating est une attaque d'ingénierie sociale physique. L'attaquant accède à une zone restreinte en suivant une personne autorisée à travers une entrée sécurisée. Ça fonctionne parce que la plupart des gens tiennent la porte par politesse. Un attaquant portant un carton de "pièces de serveur" ou en uniforme de livreur est rarement interpellé.
Le tailgating contourne tous les contrôles de sécurité numériques. Peu importe la force de votre chiffrement si une personne non autorisée peut entrer dans la salle des serveurs. L'accès physique à un réseau signifie souvent un accès sans restriction aux systèmes critiques.
Quid Pro Quo
Les attaques quid pro quo offrent un service en échange d'informations. L'attaquant appelle les employés en se faisant passer pour le support informatique et propose de "résoudre un problème" avec leur ordinateur. En échange de cette "aide", il demande à l'employé de désactiver l'antivirus, d'installer un outil d'accès à distance ou de partager ses identifiants.
Cette technique exploite la réciprocité. Quand quelqu'un vous offre son aide, vous vous sentez obligé de coopérer. L'attaquant positionne l'échange de sorte que l'obéissance ressemble à de la courtoisie plutôt qu'à une violation de sécurité.
Études de Cas Réelles
Le Piratage de Twitter de 2020
Le 15 juillet 2020, des attaquants ont compromis 130 comptes Twitter de haut profil incluant Barack Obama, Elon Musk, Jeff Bezos et Apple. Les attaquants ont publié des messages promouvant une arnaque au Bitcoin, collectant plus de 120 000 dollars en cryptomonnaie avant que le stratagème ne soit stoppé.
L'attaque n'a pas commencé par un exploit logiciel. Elle a commencé par des appels téléphoniques. Selon l'enquête du Département de la Justice américain, les attaquants ont utilisé le vishing pour cibler des employés de Twitter, les appelant en se faisant passer pour des collègues du département informatique. Ils ont dirigé les employés vers un site de collecte d'identifiants identique à la page de connexion VPN interne de Twitter. Une fois en possession des identifiants des employés, ils ont accédé aux outils d'administration internes permettant de réinitialiser les mots de passe et de contourner l'authentification à deux facteurs sur n'importe quel compte.
Le piratage de Twitter démontre que l'ingénierie sociale peut compromettre des entreprises dotées de programmes de sécurité sophistiqués. Les contrôles techniques de Twitter n'étaient pas le point faible. La confiance humaine l'était.
La Brèche de MGM Resorts en 2023
En septembre 2023, le groupe de rançongiciel ALPHV/BlackCat a mis MGM Resorts International à genoux. Les machines à sous se sont éteintes. Les clés des chambres d'hôtel ont cessé de fonctionner. Le site web est tombé. Les clients se sont enregistrés avec des formulaires papier. L'impact financier estimé a dépassé 100 millions de dollars.
La méthode d'accès initial était un appel téléphonique au helpdesk informatique de MGM qui a duré environ 10 minutes. Comme rapporté par KrebsOnSecurity, les attaquants ont identifié un employé de MGM sur LinkedIn, rassemblé suffisamment d'informations personnelles depuis son profil public pour passer la vérification d'identité, et appelé le helpdesk pour demander une réinitialisation d'identifiants. Avec des identifiants valides en main, ils ont escaladé les privilèges, se sont déplacés latéralement dans le réseau et ont déployé un rançongiciel sur les systèmes critiques.
Dix minutes. Un appel téléphonique. Cent millions de dollars. La brèche de MGM est désormais un exemple classique de pourquoi l'ingénierie sociale est le vecteur d'attaque le plus rentable disponible.
La Psychologie Derrière l'Ingénierie Sociale
L'ingénierie sociale ne fonctionne pas parce que les victimes manquent d'intelligence. Elle fonctionne parce qu'elle cible des biais cognitifs présents chez tous les humains. Comprendre ces principes psychologiques est la première étape pour reconnaître quand ils sont utilisés contre vous.
Autorité
Les gens obéissent aux demandes des figures d'autorité perçues sans questionner la légitimité de la demande. Quand quelqu'un prétend être le PDG, un policier ou un agent gouvernemental, la réponse humaine par défaut est l'obéissance. Le pretexter du scénario d'ouverture a exploité cela directement : "Je t'ai embauchée il y a six mois" établit la dominance et rend le questionnement de la demande comparable à de l'insubordination.
Urgence
La pression temporelle supprime la pensée critique. Quand un attaquant dit "cela doit être fait dans les cinq prochaines minutes ou nous perdons le contrat", le cerveau de la victime passe du traitement analytique au traitement réactif. L'urgence est le déclencheur psychologique le plus exploité en ingénierie sociale parce qu'il supplante de manière fiable la formation et le bon sens.
Réciprocité
Les humains se sentent obligés de rendre les services. Quand un "technicien informatique serviable" passe 20 minutes à vous guider à travers un problème (qui n'existait peut-être pas au départ), vous vous sentez obligé de coopérer quand il vous demande d'installer un "outil de diagnostic" ou de partager votre mot de passe. Le service crée une dette, et l'attaquant la collecte immédiatement.
Preuve Sociale
Les gens regardent les autres pour déterminer le comportement correct. Un attaquant qui dit "tous les membres de votre équipe ont déjà complété cette mise à jour de sécurité" exploite la preuve sociale pour rendre l'obéissance normale plutôt que suspecte. Si vos collègues l'ont supposément fait, ça doit être légitime.
Sympathie et Similitude
Les gens sont plus susceptibles d'obéir aux demandes de personnes qu'ils apprécient ou perçoivent comme similaires. Les attaquants créent du lien en faisant référence à des intérêts communs, en utilisant l'humour ou en exprimant de l'empathie. Un pretexter qui passe cinq minutes à discuter de l'équipe sportive locale avant de faire sa demande ne perd pas son temps. Il construit la fondation psychologique qui rend la demande plus difficile à refuser.
Comment Vous Défendre et Former les Autres
Défenses Individuelles
Vérifiez par un canal séparé. Si vous recevez un courriel suspect de votre banque, ne cliquez sur aucun lien du courriel. Ouvrez un nouvel onglet, naviguez directement vers le site de la banque et connectez vous. Si vous recevez un appel suspect d'un collègue, raccrochez et rappelez le au numéro inscrit dans l'annuaire de l'entreprise. La vérification par un canal séparé déjoue presque toutes les techniques d'ingénierie sociale car l'attaquant ne contrôle qu'un seul canal de communication.
Marquez une pause avant d'agir sous l'urgence. Les demandes légitimes supportent un délai de cinq minutes. Si quelqu'un insiste pour que vous agissiez immédiatement sous peine de conséquences catastrophiques, cette pression est elle-même le plus fort indicateur d'une tentative d'ingénierie sociale. Dites à l'interlocuteur que vous le rappellerez dans cinq minutes et observez sa réaction. Les demandeurs légitimes comprendront. Les attaquants augmenteront la pression ou raccrocheront.
Traitez les contacts non sollicités avec scepticisme. Vous n'avez pas gagné un concours auquel vous n'avez jamais participé. Votre ordinateur n'est pas infecté par un virus que seul un appelant peut détecter. L'administration fiscale n'exige pas de paiement immédiat par cartes cadeaux. Si quelqu'un vous contacte de manière inattendue avec une affirmation alarmante ou une offre attrayante, l'hypothèse correcte par défaut est que le contact est malveillant jusqu'à preuve du contraire.
Défenses Organisationnelles
Mettez en place la vérification par rappel pour les demandes sensibles. Toute demande impliquant des réinitialisations d'identifiants, des virements bancaires ou des changements d'accès devrait nécessiter une vérification via un numéro de rappel préétabli. Pas le numéro fourni par l'appelant, mais celui enregistré dans l'annuaire de l'entreprise. Ce seul contrôle aurait empêché les brèches de Twitter et MGM.
Réalisez des simulations de phishing régulièrement. Les organisations qui lancent des simulations mensuelles de phishing constatent une réduction de 75% des taux de clics en 12 mois. Les simulations fonctionnent parce qu'elles offrent une pratique sans conséquence pour reconnaître l'ingénierie sociale dans un contexte réaliste. Associez les simulations à un retour formatif immédiat : quand un employé clique sur un lien de phishing simulé, redirigez le vers un bref module éducatif expliquant ce qu'il a manqué.
Construisez une culture où le signalement est récompensé. Les employés victimes d'ingénierie sociale retardent souvent le signalement par peur de la sanction. Ce retard est bien plus dommageable que la compromission initiale. Les organisations doivent créer un environnement où signaler un incident potentiel, même causé par sa propre erreur, est traité comme une contribution à la sécurité plutôt qu'un échec. Les ressources de sensibilisation de CISA soulignent ce changement culturel comme fondamental pour une défense efficace.
Contrôles Techniques Soutenant les Défenses Humaines
Les contrôles techniques ne remplacent pas le jugement humain, mais réduisent le volume et la sophistication de l'ingénierie sociale qui atteint les employés. L'authentification multifacteur garantit que les mots de passe volés seuls ne peuvent accorder l'accès. Le filtrage des courriels avec l'authentification DMARC, DKIM et SPF bloque un pourcentage significatif des courriels de phishing avant qu'ils n'atteignent les boîtes de réception. Les outils de détection des terminaux peuvent identifier et mettre en quarantaine les logiciels malveillants livrés par des attaques de baiting même après que l'utilisateur ait ouvert le fichier malveillant.
Les programmes de sécurité les plus efficaces superposent les contrôles techniques avec la formation humaine. Aucun des deux n'est suffisant seul. Un courriel de phishing qui contourne votre filtre de messagerie atteint tout de même un humain formé pour le reconnaître. Un utilisateur qui clique sur un lien de phishing rencontre tout de même l'authentification multifacteur qui empêche le vol d'identifiants. La défense en profondeur signifie qu'aucune défaillance unique, qu'elle soit humaine ou technique, ne conduit à une violation de données complète.
Pourquoi l'Ingénierie Sociale Restera Toujours Pertinente
La sécurité technique s'améliore chaque année. Les logiciels deviennent plus difficiles à exploiter. Les réseaux sont mieux segmentés. Le chiffrement se renforce. Mais la psychologie humaine ne reçoit pas de correctifs de sécurité. Les biais cognitifs qui rendent l'ingénierie sociale efficace (autorité, urgence, réciprocité, sympathie, preuve sociale) sont des caractéristiques du système d'exploitation humain. Ils ne peuvent pas être désinstallés.
C'est précisément pourquoi les compétences en ingénierie sociale sont un sujet central dans les entretiens de cybersécurité. Les employeurs ont besoin de professionnels qui comprennent les dimensions technique et humaine de la sécurité. Un analyste SOC capable de détecter une attaque de bourrage d'identifiants mais incapable de reconnaître un appel de pretexting a un angle mort critique.
Les attaquants qui ont compromis Twitter et MGM n'avaient pas besoin d'exploits zero-day. Ils avaient besoin de compétences en recherche, de confiance et d'une compréhension du comportement humain. Les défenseurs qui stopperont la prochaine attaque auront besoin de la même compréhension, appliquée dans la direction opposée : reconnaître quand quelqu'un tente de les manipuler, et avoir la confiance et le soutien procédural pour résister.
L'ingénierie sociale ne va pas disparaître. Elle devient plus sophistiquée, plus personnalisée et plus difficile à détecter à mesure que les attaquants intègrent des outils d'IA pour rédiger des messages convaincants et de l'audio deepfake pour usurper l'identité d'individus spécifiques. Les organisations et les individus qui investissent dans la compréhension de ces attaques, la pratique de la reconnaissance et l'intégration de la vérification dans chaque processus sensible seront ceux qui y résisteront.
Commencez par votre propre comportement. Examinez vos profils sur les réseaux sociaux et considérez quelles informations un attaquant pourrait extraire pour une campagne de pretexting. Testez le helpdesk de votre organisation en demandant comment ils vérifient l'identité pour les réinitialisations d'identifiants. Engagez une conversation avec votre équipe sur ce à quoi ressemblerait une tentative d'ingénierie sociale dans votre environnement de travail spécifique. La meilleure défense contre la manipulation est de comprendre comment elle fonctionne, et le meilleur moment pour construire cette compréhension est avant que le téléphone ne sonne.
Questions fréquentes
- Quel est le type d'attaque d'ingénierie sociale le plus courant ?
- Le phishing est l'attaque d'ingénierie sociale la plus courante, représentant plus de 80% des incidents de sécurité signalés. Le phishing utilise des courriels, des messages ou des sites web qui usurpent l'identité d'entités de confiance pour tromper les gens et les amener à révéler des identifiants, cliquer sur des liens malveillants ou télécharger des logiciels malveillants. Le spear phishing, une variante ciblée, est responsable de la majorité des violations de données réussies car les attaquants effectuent des recherches sur leurs victimes au préalable.
- Comment savoir si je suis victime d'ingénierie sociale ?
- Surveillez cinq signaux d'alerte : urgence fabriquée (agissez maintenant ou subissez les conséquences), demandes contournant les procédures normales, appels à l'autorité (le PDG a besoin de ceci immédiatement), offres non sollicitées trop belles pour être vraies, et pression pour garder l'interaction confidentielle. Les demandes légitimes résistent toujours à la vérification. Si quelqu'un résiste à ce que vous confirmiez son identité par des canaux officiels, cette résistance est l'indicateur le plus fort d'une tentative d'ingénierie sociale.
- Pourquoi les attaques d'ingénierie sociale fonctionnent-elles même sur les personnes intelligentes ?
- L'ingénierie sociale exploite des biais cognitifs présents chez tous les êtres humains indépendamment de leur intelligence. Le biais d'autorité nous fait obéir aux supérieurs perçus. L'urgence supprime la pensée critique en activant notre réponse au stress. La réciprocité crée un sentiment d'obligation quand quelqu'un nous rend service. Ce sont des réponses psychologiques automatiques, pas des défaillances de l'intelligence. Même les professionnels de la sécurité tombent dans l'ingénierie sociale bien conçue car les attaques sont conçues pour contourner l'analyse rationnelle.
- Que faire si je suis victime d'une attaque d'ingénierie sociale ?
- Agissez immédiatement. Changez les mots de passe compromis et activez l'authentification multifacteur sur les comptes affectés. Signalez l'incident à votre équipe de sécurité ou votre département informatique sans délai. Ne tentez pas de résoudre la situation seul ni de cacher ce qui s'est passé. Documentez tout ce dont vous vous souvenez : quelles informations vous avez partagées, sur quels liens vous avez cliqué et la chronologie des événements. Un signalement précoce réduit drastiquement les dommages car les équipes de sécurité peuvent contenir la brèche avant que les attaquants n'escaladent l'accès.
- Comment les organisations préviennent-elles les attaques d'ingénierie sociale ?
- Une prévention efficace combine trois couches. Premièrement, une formation de sensibilisation à la sécurité incluant des simulations réalistes de phishing, pas seulement des vidéos annuelles de conformité. Deuxièmement, des contrôles procéduraux tels que la vérification par rappel pour les demandes financières, la double approbation pour les virements et des politiques strictes d'accès visiteurs. Troisièmement, des contrôles techniques incluant le filtrage des courriels, l'authentification multifacteur et la détection des terminaux. Aucune couche seule n'est suffisante. L'objectif est de créer suffisamment de friction pour que les attaquants se tournent vers des cibles plus faciles.
Fondateur d'Unihackers
Une décennie à défendre des compagnies aériennes, des SOC et des organisations internationales
Daute a fondé Unihackers après une décennie passée à défendre des compagnies aériennes, des SOC managés et des organisations internationales. Il est Associate C|CISO et voix régulière sur l'IA et la cybersécurité dans les médias internationaux. Silver Winner aux Cyber Security Excellence Awards 2021. Il enseigne comme il aurait voulu apprendre lui-même : sans bruit, sur ce que les attaquants font vraiment, pour former des professionnels utiles dès le premier jour.
Voir le profilPrêt à lancer votre carrière en cybersécurité ?
Rejoignez des centaines de professionnels qui se sont reconvertis en cybersécurité avec notre programme pratique.

