Gone Phishing - Ep.2 - Cyber Social Engineering Attacks - VOD

Gone Phishing - Ep.2 - Cyber Social Engineering Attacks - VOD

🎙 Cyber Insecurity 👥 38K 📅 14 décembre 2025 ⏱ 55 min 👁 124 📄 débat 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

phishingingénierie socialeIAdéfenserisque

Résumé

Dans cet épisode de ‘Gone Phishing’, les animateurs, experts en cybersécurité, discutent des attaques de phishing et d’ingénierie sociale, en particulier pendant les périodes de fêtes. Ils évoquent l’augmentation des attaques (692% pour le Black Friday, 327% pour Noël) et le rôle de l’IA dans la défense. Ils abordent l’adoption de l’IA par les adversaires, plus rapide que par les entreprises, en raison de la bureaucratie et de l’aversion au risque. La conversation explore aussi les défis de l’intégration de l’IA dans les opérations de sécurité, comme l’utilisation de MCP et de LLM pour automatiser les workflows. Ils discutent de la difficulté de convaincre les équipes juridiques et de gestion des risques d’adopter ces technologies, et de l’importance de présenter des données sur l’impact. Enfin, ils partagent des réflexions personnelles sur la gestion des ressources et le plaidoyer pour des budgets de sécurité adéquats.

144 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations réside dans les perspectives d’experts sur l’évolution des menaces et des défenses, avec des exemples concrets comme l’utilisation de MCP pour interconnecter des outils de sécurité. L’argumentation est solide, basée sur l’expérience professionnelle, mais manque de données chiffrées précises et de références externes. Les intervenants s’accordent sur la nécessité d’adopter l’IA pour la défense, mais reconnaissent les obstacles organisationnels.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est limitée : les statistiques citées ne sont pas sourcées, et les affirmations reposent sur des anecdotes. La qualité des sources est faible, car aucune référence formelle n’est mentionnée. L’adéquation titre/contenu est partielle : le titre promet une discussion sur le phishing et l’ingénierie sociale, mais le contenu s’étend à des sujets plus larges comme l’IA et la stratégie défensive.

141 mots

Adéquation titre / contenu

Le titre évoque le phishing et les attaques d'ingénierie sociale, mais la discussion couvre un spectre plus large incluant l'IA, la stratégie défensive et les défis organisationnels.

Qualité & fiabilité

6/10

Discussion experte entre deux professionnels de la cybersécurité, avec des anecdotes et des opinions, mais peu de données chiffrées vérifiables et aucune source formelle citée.

Moments clés

Sources citées

Sources concordantes

  • Article sur l'augmentation des attaques de phishing pendant les fêtes — Confirme la tendance saisonnière des attaques de phishing.

Apport & nouveautés

L’apport original réside dans la discussion experte sur l’utilisation de l’IA pour la défense, notamment via MCP et les LLM, et sur les défis organisationnels. La vidéo offre des perspectives pratiques sur la gestion des risques et l’adoption de l’IA.

Pour aller plus loin :

  • Model Context Protocol (MCP) — Protocole pour connecter des LLM à des outils externes, pertinent pour l’automatisation des workflows de sécurité.
  • Phishing — Article Wikipédia sur le phishing, pour comprendre les bases.
  • Ingénierie sociale — Article Wikipédia sur l’ingénierie sociale, pour approfondir les techniques.

89 mots

Profil radar

Le profil radar montre des scores modérés sur tous les axes, avec une légère prédominance de la quantité d'information et de la qualité, mais une fiabilité globale plus faible. Cela reflète une discussion riche mais peu sourcée.

Fiabilité 5/10