28 juillet 2026
L’appel qui a trompé tout le monde
« Hé John, c’est Jamie. Je n’ai plus accès à mes e-mails et j’ai laissé mon portable au bureau. Si je ne reçois pas cette feuille de calcul pour financer par COB ce soir, Bill va s’effondrer, c’est sûr. Pouvez-vous m’aider à accéder à mon e-mail pour envoyer cette seule chose ??? »
Jamie ressemble à Jamie, Bill est en effet le chef du département et le trimestre financier de l’entreprise devrait se clôturer dans les prochains jours.
Jamie a l’air stressé, même au bord des larmes, et John veut bien sûr l’aider.
Le problème est que Jamie est usurpé à l’aide de la technologie AI deepfake, et une fois que John aura réinitialisé le MFA (authentification multifacteur), les attaquants seront à l’intérieur du réseau en quelques minutes.
L’ingénierie sociale n’est pas nouvelle, mais l’IA vient de changer la donne
Tant que les humains font partie de tout flux de travail, la sécurité est vulnérable aux erreurs humaines. L’ingénierie sociale, la méthode d’attaque utilisant un prétexte convaincant pour tromper et manipuler, n’a rien de nouveau. Cependant, l’IA a intensifié le paysage des menaces.
Les deepfakes, le clonage de voix et les identités synthétiques signifient que les défenses du jugement humain sont plus vulnérables aujourd’hui qu’elles ne l’étaient il y a quelques années.
Le Help Desk est un point d’entrée clé et ciblé
Les centres d’assistance sont des cibles précieuses pour les acteurs malveillants qui utilisent ces tactiques.
Muddled Libra (un alias de ce groupe est Scattered Spider) est l’un de ces groupes de menace utilisant ces tactiques, comme l’a souligné Palo Alto Networks en juin 2025, où ils ont vu des preuves du groupe identifiant le personnel clé, utilisant des informations accessibles au public pour créer un profil, puis l’utiliser pour usurper l’identité de l’employé, leur permettant ainsi d’accéder aux systèmes et de monétiser rapidement les attaques.
Les relations personnelles qui peuvent exister entre le service d’assistance et les autres membres du personnel de l’entreprise sont souvent exploitées, en utilisant une technologie deepfake pour usurper l’identité non seulement de la voix, mais également de la cadence, de l’inflexion et des particularités des mots clés spécifiques à la personne choisie.
Qui se cache derrière les hacks : les joueurs dont vous n’avez jamais entendu parler
Les méthodes et le suivi des acteurs menaçants peuvent prendre beaucoup de temps. Il est important de noter que les auteurs de menaces partagent souvent des scripts, affinent leurs techniques et échangent des données volées sur le dark web. Laisser les acteurs de la menace sans enquête signifie laisser derrière eux des informations défensives clés cruciales pour votre entreprise.
Le New York Times a identifié l’acteur menaçant Scattered Spider comme faisant l’objet d’une enquête pour la cyberattaque Marks & Spencer de 2025 en Grande-Bretagne.
Illicit Trade FR Vision propose des informations et des dossiers sur les acteurs de la menace. Scattered Spider est l’une de ces entités dont les méthodes, alias, outils et autres informations sont disponibles. L’alias identifié de « Muddled Libra » est présenté ci-dessous pour l’acteur menaçant « Scattered Spider » dans Dark Owl Vision :
Des détails supplémentaires sur cet acteur malveillant incluent d’autres secteurs ciblés, des comptes Telegram et des tactiques connues :

La défense par ingénierie sociale est essentielle, mais la connaissance de méthodes d’attaque spécifiques peut renforcer les défenses du réseau.
Trois CVE ont été identifiés comme étant utilisés par Scattered Spider dans Illicit Trade FR Vision :

Il vaut toujours mieux avoir un ennemi connu que se battre à l’aveugle. La surveillance du contenu du Dark Web dans le cadre de mesures de sécurité proactives peut aider à se défendre contre les vecteurs d’attaque émergents.
Renseignement et défense avant l’attaque
Les défenseurs du réseau peuvent également surveiller les signaux avant une attaque. Pour détecter les reconnaissances adverses à partir de sources du darknet, la surveillance et les alertes ultérieures sont essentielles.
La fonction d’alerte de Illicit Trade FR Vision peut garantir que les mots-clés spécifiques à votre entreprise peuvent être surveillés, avec des alertes générées à partir de tous les résultats. Les discussions de mots clés d’entreprise identifiées sur les forums sombres peuvent être utilisées comme avertissement avancé à l’intention de tout le personnel de l’entreprise en prévision d’attaques d’ingénierie sociale. Si des mots de passe de sécurité sont découverts, les phrases secrètes de sécurité peuvent être actualisées et des formations supplémentaires en matière de prévention de l’ingénierie sociale peuvent être dispensées.


Ce dont les attaquants ont besoin pour y parvenir (et où ils l’obtiennent)
N’oubliez pas que les attaquants disposent déjà de suffisamment de données pour inventer un prétexte convaincant contre votre personnel. Les États-Unis ont par défaut opté pour l’adhésion, et non pour l’exclusion, aux courtiers en données. Les coordonnées personnelles et spécifiques de votre personnel sont déjà publiques. Les noms, rôles, rôle du manager et autres détails sont faciles à trouver.
En ajoutant des usurpations d’identité par l’IA avec la technologie deepfake, vous obtenez la recette du désastre. Les méthodes évoquées en ligne se transforment rapidement en tentatives d’intrusion réelles.
La visibilité est la vraie défense
Revenons à John une seconde. Au moment où « Jamie » a appelé, l’attaquant avait déjà fait la partie la plus difficile de la recherche et de la préparation, y compris les détails, l’urgence, la voix, etc. C’est la vérité inconfortable de ce type d’attaque : l’appel lui-même n’est que la dernière étape d’un processus qui a été visible, en morceaux, des jours ou des semaines à l’avance. Les organisations qui ont pris de l’avance sont celles qui ont observé les premiers signaux avec suffisamment d’attention pour que l’appel n’ait jamais eu la chance de fonctionner en premier lieu. L’IA a amélioré le prétexte. Cela n’a pas rendu le manuel de jeu moins visible pour les personnes disposées à le rechercher.



