Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Spear Phishing

general

Définition

Forme ciblée de phishing où l'attaquant personnalise ses messages pour une personne spécifique, utilisant des informations OSINT pour maximiser la crédibilité de l'attaque.

Préparation de l'attaque

L'attaquant effectue une reconnaissance approfondie : profil LinkedIn (poste, responsabilités), réseau professionnel, réseaux sociaux, structure organisationnelle et événements récents. Le message est conçu pour s'intégrer naturellement dans le contexte professionnel de la cible.

Vecteur APT privilégié

Le spear phishing est le vecteur d'accès initial privilégié des groupes APT car son taux de réussite est bien supérieur au phishing de masse. Les campagnes APT29 utilisent régulièrement des leurres thématiques ciblés avec une qualité remarquable.

Défense spécifique

La défense est plus complexe car les messages sont de meilleure qualité. Les solutions de sécurité email basées sur l'IA analysent le contexte des communications (fréquence d'échanges, cohérence du contenu, anomalies d'en-tête) pour détecter les tentatives les plus sophistiquées.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis