(TL04) (INCYBER) Youna CHOSSE-BENTABED

(TL04) (INCYBER) Youna CHOSSE-BENTABED

🎙 Youna CHOSSE-BENTABED 👥 7K 📅 15 avril 2026 ⏱ 23 min 👁 45 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

ingénierie socialefacteur humaincybersécuritéOSINTrésilience

Résumé

Dans cette conférence donnée lors du Forum INCYBER Europe 2026, Youna Chosse-Bentabed, experte en facteur humain et ingénierie sociale, explique comment les attaquants exploitent les vulnérabilités cognitives humaines plutôt que les failles techniques. Elle commence par une démonstration avec l’illusion de la robe (blanche et dorée vs bleue et noire) pour illustrer que la perception est subjective et manipulable. Elle cite le cas de l’entreprise Arup à Hong Kong, où un deepfake vocal a conduit à un transfert de 25 millions de dollars. Elle insiste sur le fait que plus de 80% des compromissions impliquent le facteur humain et que la détection prend en moyenne 180 jours. Elle présente les biais cognitifs (système 1 de Kahneman) et les principes de persuasion (Cialdini, RASCLS) utilisés par les attaquants. Elle détaille la ‘human kill chain’ (reconnaissance, ciblage, analyse des vulnérabilités, exploitation) et montre concrètement comment un attaquant peut mener une attaque de spear-phishing en utilisant l’OSINT (LinkedIn, sites d’entreprises, fuites de données). Elle aborde les risques physiques (kidnapping, chantage) et l’impact de l’IA qui industrialise ces menaces. Elle propose une approche de gestion du risque humain (‘human risk management’) basée sur un escalier de maturité (conscience, visibilité, capacité, résilience) et prône une ‘sécurité positive’ plutôt que la peur. Elle conclut en soulignant que la cybersécurité est devenue un enjeu sociétal et démocratique.

220 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La conférence apporte une valeur certaine en reliant des concepts psychologiques (biais cognitifs, persuasion) à des cas concrets d’ingénierie sociale. L’argumentation est solide, appuyée sur des exemples réels (Arup, kidnapping de dirigeants) et des références académiques (Kahneman, Cialdini). La démonstration pratique d’OSINT renforce la crédibilité. Cependant, certaines affirmations manquent de nuances (ex : ‘95% de notre temps’ pour le système 1) et la partie finale est quelque peu promotionnelle pour son entreprise.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’oratrice cite des travaux reconnus (Kahneman, Cialdini) et des modèles utilisés par les services de renseignement (MICE, RASCLS). Les sources sont toutefois principalement orales, sans références précises dans la description. Le titre est peu informatif, ne reflétant pas le contenu spécifique. L’adéquation titre/contenu est donc faible, mais cela n’affecte que légèrement la note globale.

147 mots

Adéquation titre / contenu

Le titre est générique (code TL04) et ne reflète pas le contenu spécifique sur l'ingénierie sociale et le facteur humain en cybersécurité.

Qualité & fiabilité

8/10

Exposé structuré et illustré par des exemples concrets (cas Arup, démonstration OSINT), s'appuyant sur des références reconnues (Kahneman, Cialdini, modèle MICE, RASCLS). Quelques approximations (ex : '200000 ans' pour l'évolution humaine) et une partie promotionnelle de son entreprise, mais l'ensemble reste fiable et pédagogique.

Moments clés

Sources citées

Sources concordantes

Apport & nouveautés

L’apport principal est de mettre en lumière la dimension humaine de la cybersécurité, souvent négligée au profit des solutions techniques. L’oratrice propose une approche opérationnelle de gestion du risque humain, avec un escalier de maturité et une distinction entre conformité et maturité. Elle insiste sur la nécessité de créer une culture de sécurité positive plutôt que de jouer sur la peur.

Pour aller plus loin :

117 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, mais un niveau technique modéré. Cela reflète une conférence accessible, riche en exemples concrets mais sans approfondissement technique avancé.

Fiabilité 8/10