Deepfakes, AI Scams & Social Engineering in 2026 — What Every CISO Must Know

Deepfakes, AI Scams & Social Engineering in 2026 — What Every CISO Must Know

🎙 Neal Bridges 👥 38K 📅 16 février 2026 ⏱ 59 min 👁 336 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

deepfakesocial engineeringmulti-canalIAfraude

Résumé

Dans cet épisode de Cyber Insecurity, Neal Bridges reçoit Kendra Cooley, experte en sécurité certifiée CISSP/CISM, pour discuter du rapport de Doppel sur les prédictions en matière d’ingénierie sociale pour 2026. Ils abordent l’évolution des attaques, passant de simples e-mails à des deepfakes vidéo en temps réel, et soulignent que 45% des campagnes sont désormais multi-canales. La conversation met en lumière des cas réels comme la fraude de 499 000 dollars via un appel Zoom deepfake, et les statistiques alarmantes : 60% des violations de données impliquent un facteur humain, et les deepfakes sont tentés toutes les 5 minutes. Ils discutent également de l’impact des outils de productivité IA qui normalisent les médias synthétiques et réduisent la vigilance, ainsi que des escroqueries au recrutement avec 84 millions de faux profils LinkedIn. Kendra explique comment Doppel utilise l’IA pour détecter et démanteler rapidement les infrastructures malveillantes, et propose des conseils pratiques pour repérer les deepfakes. L’épisode se conclut sur l’importance de la vérification et de la défense proactive.

167 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine en fournissant des données chiffrées récentes et des études de cas concrets, ce qui renforce la crédibilité des propos. L’argumentation est structurée autour de points clés : l’évolution des menaces, l’impact de l’IA, et les stratégies de défense. Les intervenants s’appuient sur leur expérience et sur le rapport de Doppel pour étayer leurs affirmations. Cependant, la présence de la représentante de Doppel peut introduire un biais promotionnel, bien que les arguments soient globalement solides et étayés par des exemples.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : les sources citées (Verizon DBIR, Entrust, FTC, FBI, IBM) sont reconnues, et le rapport de Doppel est présenté comme une référence. Cependant, certaines statistiques ne sont pas précisément sourcées dans la vidéo, ce qui limite la vérifiabilité. Le titre est fidèle au contenu, qui traite bien des deepfakes, des arnaques IA et de l’ingénierie sociale. L’adéquation est donc bonne, mais la note globale est légèrement affectée par le manque de précision sur certaines sources.

180 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : il annonce les deepfakes, les arnaques IA et l'ingénierie sociale pour 2026, ce qui correspond au sujet principal de l'épisode.

Qualité & fiabilité

7/10

La vidéo s'appuie sur des données chiffrées provenant de sources reconnues (Verizon DBIR, Entrust, FTC, FBI, IBM) et sur un rapport spécialisé (Doppel). Les intervenants sont des experts certifiés (CISSP, CISM). Cependant, certaines statistiques ne sont pas sourcées précisément dans la vidéo et le contenu promotionnel de Doppel est présent.

Chapitres

Sources citées

  • Doppel — Site officiel de l'entreprise de l'invitée, mentionné comme ressource.
  • Doppel's 2026 Social Engineering Predictions Report — Rapport discuté dans la vidéo, source principale des statistiques.
  • Kendra Cooley sur LinkedIn — Profil LinkedIn de l'invitée, mentionné comme ressource.

Sources concordantes

  • Verizon DBIR — Statistique de 60% des violations impliquant le facteur humain, citée dans la vidéo.
  • Entrust — Statistique sur les tentatives de deepfake toutes les 5 minutes, citée dans la vidéo.
  • FTC — Statistique sur les pertes de 220 millions de dollars liées aux escroqueries à l'emploi, citée dans la vidéo.

Apport & nouveautés

La vidéo apporte un éclairage actualisé sur les menaces d’ingénierie sociale à l’ère de l’IA, avec des données chiffrées récentes et des cas concrets. Elle met en avant l’importance de la défense proactive et de la détection automatisée des deepfakes, ce qui est une perspective intéressante pour les professionnels de la sécurité.

Pour aller plus loin :

  • Deepfake — Article Wikipédia sur les deepfakes, pour comprendre les bases techniques.
  • Ingénierie sociale — Article Wikipédia sur l’ingénierie sociale, pour approfondir les techniques.
  • Verizon Data Breach Investigations Report — Rapport annuel de Verizon sur les violations de données, source de la statistique de 60%.
  • Entrust — Entreprise citée pour la statistique sur les deepfakes toutes les 5 minutes.
  • FTC — Commission fédérale du commerce, source de la statistique sur les pertes liées aux escroqueries à l’emploi.

134 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et un niveau technique correct, mais la fiabilité globale est légèrement inférieure en raison de la présence promotionnelle et de certaines sources non précisées. La qualité de l'information est bonne, mais pourrait être améliorée avec plus de références vérifiables.

Fiabilité 7/10