Smishing : le phishing par SMS et ses variantes
Le smishing désigne l’hameçonnage diffusé par SMS : un message court, présenté comme provenant d’un organisme légitime, incite le destinataire à cliquer sur un lien piégé ou à rappeler un numéro contrôlé par des fraudeurs.
Ingénierie sociale : comprendre les techniques de manipulation
L’ingénierie sociale désigne l’ensemble des techniques de manipulation psychologique employées pour amener une personne à divulguer une information confidentielle, exécuter un paiement ou ouvrir un accès.
CSIRT, CERT : rôle et différence avec le SOC
Un CSIRT (Computer Security Incident Response Team) est une équipe chargée de répondre aux incidents de sécurité informatique : qualification des alertes, analyse, confinement, remédiation et coordination des acteurs concernés.
PAM : la gestion des comptes à privilèges
Le PAM, ou gestion des accès à privilèges (Privileged Access Management), désigne les dispositifs encadrant l’usage des comptes aux droits étendus : administrateurs, comptes techniques, accès de prestataires.
MFA fatigue : quand les notifications d’authentification deviennent une attaque
La MFA fatigue, aussi appelée push bombing, désigne une technique d’attaque consistant à inonder un utilisateur de notifications d’approbation d’authentification multifacteur jusqu’à ce qu’il en valide une, par lassitude ou par erreur.
Registre d’informations DORA : quelles obligations pour les établissements financiers ?
Le registre d’informations DORA est l’inventaire structuré de tous les accords contractuels conclus par une entité financière pour l’utilisation de services TIC fournis par des prestataires tiers.
Fraude au président (BEC) : comprendre et prévenir l’arnaque aux virements
La fraude au président, ou BEC (Business Email Compromise), est une escroquerie dans laquelle un fraudeur usurpe l’identité d’un dirigeant ou d’un partenaire de confiance pour obtenir d’un collaborateur un virement ou une information sensible.
PRA : le plan de reprise d’activité informatique

Le PRA (plan de reprise d’activité) est le dispositif qui organise la reconstruction et le redémarrage des systèmes informatiques après un sinistre majeur — cyberattaque, panne, incendie, défaillance d’un prestataire.
Quishing : quand le phishing passe par les QR codes
Le quishing (contraction de « QR code » et « phishing ») est une attaque qui remplace le lien piégé traditionnel par un QR code.
Vishing et faux conseiller bancaire : anatomie d’une fraude téléphonique
Le vishing (« voice phishing ») est une fraude par appel téléphonique dans laquelle l’escroc se fait passer pour un tiers de confiance — le plus souvent un conseiller bancaire ou le service anti-fraud

