{"id":186762,"date":"2026-01-29T08:45:41","date_gmt":"2026-01-29T07:45:41","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=408575"},"modified":"2026-01-29T09:09:49","modified_gmt":"2026-01-29T08:09:49","slug":"ces-nouvelles-tactiques-de-phishing-qui-exploitent-la-confiance-entre-les-hauts-dirigeants","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/ces-nouvelles-tactiques-de-phishing-qui-exploitent-la-confiance-entre-les-hauts-dirigeants\/","title":{"rendered":"Ces nouvelles tactiques de phishing qui exploitent la confiance entre les hauts dirigeants"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">R\u00e9cemment, <strong>une attaque de phishing sophistiqu\u00e9e a mis en alerte les entreprises, en particulier celles op\u00e9rant au Moyen-Orient<\/strong>. Les acteurs malveillants ont r\u00e9ussi \u00e0 usurper un fil de courriel en cours entre des cadres sup\u00e9rieurs, utilisant un lien de phishing qui imitait un formulaire d&#8217;authentification de Microsoft, ce qui d\u00e9montre une ex\u00e9cution ing\u00e9nieuse de l&#8217;ing\u00e9nierie sociale.<\/p>\n\n\n<h2 class=\"wp-block-heading\">La technique ing\u00e9nieuse de l&#8217;usurpation d&#8217;identit\u00e9<\/h2>\n\n\n<p class=\"wp-block-paragraph\"><strong>L&#8217;attaque a commenc\u00e9 par un compte de directeur des ventes compromis dans une entreprise sous-traitante, permettant l&#8217;insertion d&#8217;un message malveillant dans une conversation l\u00e9gitime. <\/strong>Cette tactique, qui exploite la confiance et la communication au sein des organisations, s&#8217;est r\u00e9v\u00e9l\u00e9e particuli\u00e8rement efficace, car les attaquants ont profit\u00e9 de v\u00e9ritables e-mails entre employ\u00e9s pour cr\u00e9er une apparence de normalit\u00e9 dans leurs e-mails de phishing.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Les chercheurs ont li\u00e9 l&#8217;incursion \u00e0 une campagne active depuis d\u00e9cembre 2025, qui s&#8217;est principalement dirig\u00e9e vers des entreprises du secteur financier et de l&#8217;\u00e9nergie dans la r\u00e9gion. <strong>La recherche a r\u00e9v\u00e9l\u00e9 l&#8217;utilisation d&#8217;EvilProxy, un outil de phishing qui \u00e9vite les d\u00e9tections traditionnelles,<\/strong> en introduisant un syst\u00e8me de proxy qui permet aux attaquants d&#8217;op\u00e9rer sans \u00eatre d\u00e9tect\u00e9s.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Ce type d&#8217;attaque ne se contente pas de tirer parti des vuln\u00e9rabilit\u00e9s techniques, mais il exploite \u00e9galement des flux de travail humains<strong>, rendant les e-mails parfaits, ce qui complique leur d\u00e9tection par des syst\u00e8mes de filtrage comme DMARC<\/strong>. \u00c0 mesure que le travail \u00e0 distance se normalise et que les processus d&#8217;approbation asynchrones deviennent courants, les entreprises font face \u00e0 un risque accru de compromissions.<\/p>\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2026\/01\/malware2.jpg\" alt=\"\" class=\"wp-image-408577\" \/><\/figure>\n\n\n<p class=\"wp-block-paragraph\"><strong>L&#8217;importance de disposer de mesures de d\u00e9fense ad\u00e9quates a consid\u00e9rablement augment\u00e9. <\/strong>Des outils comme ANY.RUN offrent la capacit\u00e9 de d\u00e9tecter des comportements de phishing en temps r\u00e9el, r\u00e9duisant ainsi les temps de r\u00e9ponse aux incidents et renfor\u00e7ant la cybers\u00e9curit\u00e9 des entreprises.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>R\u00e9cemment, une attaque de phishing sophistiqu\u00e9e a mis en alerte les entreprises, en particulier celles op\u00e9rant au Moyen-Orient. Les acteurs malveillants ont r\u00e9ussi \u00e0 usurper un fil de courriel en cours entre des cadres sup\u00e9rieurs, utilisant un lien de phishing imitant un formulaire d&#8217;authentification de Microsoft, ce qui d\u00e9montre une ex\u00e9cution ing\u00e9nieuse de l&#8217;ing\u00e9nierie sociale. La technique ing\u00e9nieuse d&#8217;usurpation d&#8217;identit\u00e9 L&#8217;attaque a commenc\u00e9 avec un compte de directeur des ventes compromis dans une entreprise contractante, permettant l&#8217;insertion d&#8217;un message malveillant dans une conversation l\u00e9gitime. Cette tactique, qui exploite la confiance [&hellip;]<\/p>\n","protected":false},"author":9317,"featured_media":186763,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[17677,13508,17093,64,4399],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-186762","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-ia","tag-inteligencia-artificial","tag-malware","tag-phising"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/186762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=186762"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/186762\/revisions"}],"predecessor-version":[{"id":186769,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/186762\/revisions\/186769"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/186763"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=186762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=186762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=186762"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=186762"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=186762"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=186762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}