Spear Phishing
generalDéfinition
Forme ciblée de phishing où l'attaquant personnalise ses messages pour une personne spécifique, utilisant des informations OSINT pour maximiser la crédibilité de l'attaque.
Préparation de l'attaque
L'attaquant effectue une reconnaissance approfondie : profil LinkedIn (poste, responsabilités), réseau professionnel, réseaux sociaux, structure organisationnelle et événements récents. Le message est conçu pour s'intégrer naturellement dans le contexte professionnel de la cible.
Vecteur APT privilégié
Le spear phishing est le vecteur d'accès initial privilégié des groupes APT car son taux de réussite est bien supérieur au phishing de masse. Les campagnes APT29 utilisent régulièrement des leurres thématiques ciblés avec une qualité remarquable.
Défense spécifique
La défense est plus complexe car les messages sont de meilleure qualité. Les solutions de sécurité email basées sur l'IA analysent le contexte des communications (fréquence d'échanges, cohérence du contenu, anomalies d'en-tête) pour détecter les tentatives les plus sophistiquées.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis