Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

LinkedIn OSINT

hacking

Définition

La reconnaissance OSINT via LinkedIn est l'une des sources de renseignement les plus riches pour les attaquants ciblant une organisation. LinkedIn expose des informations précieuses sur la structure organisationnelle, les employés, les technologies utilisées, les prestataires, et les projets en cours — informations qui auraient nécessité des semaines de reconnaissance traditionnelle. Les données extractibles depuis LinkedIn incluent : l'organigramme de l'organisation (noms, titres, responsabilités), les technologies utilisées (mentionnées dans les profils des employés IT : 'Administrateur Cisco ASA', 'Expert CrowdStrike', 'DevOps AWS/Terraform'), les prestataires et partenaires (mentionnés dans les expériences professionnelles), les employés récemment embauchés (nouvelles technologies déployées), les offres d'emploi (révèlent les technologies, les projets en cours, les lacunes en personnel), et les contacts communs avec des employés-cibles pour du spear phishing. Des techniques de harvesting LinkedIn incluent : la recherche manuelle dans l'interface LinkedIn, les requêtes Google site:linkedin.com/in 'target company' 'Security Engineer', des outils comme linkedin2username (génère des formats de noms d'utilisateurs plausibles depuis les profils LinkedIn), theHarvester (agrège les profils LinkedIn d'un domaine), ScrapIn et PhantomBuster (scrapers API), et des recherches OSINT avancées via LinkedIn Sales Navigator. Des cas d'utilisation offensifs : créer des listes d'emails d'employés depuis leurs profils (format first.last@company.com ou first_last@company.com), identifier les administrateurs IT pour le spear phishing ciblé, découvrir les fournisseurs de cybersécurité de l'organisation (pour adapter les techniques d'évasion), et identifier les employés en charge de la réponse aux incidents (pour maximiser l'impact d'une opération rapide).

Fonctionnement

linkedin2username : python3 linkedin2username.py -u mon_compte@email.com -p monmdp -c 'Target Company' -n 5 — extrait les noms d'employés et génère des formats d'email plausibles. Validation des emails avec Hunter.io (vérifie le format email de l'organisation) + theHarvester (theHarvester -d target.com -b linkedin -l 500). Google Dork pour trouver des profils IT : site:linkedin.com 'Target Company' 'Active Directory' OR 'CrowdStrike' OR 'Cisco'.

Exploitation offensive

La liste d'employés LinkedIn est souvent le point de départ du phishing ciblé : identifier les assistants de direction, les financiers (pour BEC), et les IT admins (pour le phishing technique). Les offres d'emploi révèlent l'état de la sécurité : 'recherche expert CrowdStrike Falcon' indique que CrowdStrike est déployé ; 'recherche RSSI' peut indiquer une période de transition avec des contrôles affaiblis.

Détection et mitigation

Limiter les informations sensibles partagées dans les profils LinkedIn (technologies spécifiques, projets internes). Former les employés aux risques de l'oversharing professionnel. Les offres d'emploi ne devraient pas mentionner les versions spécifiques ou les noms de fournisseurs. Des solutions de Brand Protection surveillent les scraping massifs des profils LinkedIn de l'organisation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis