La cybersécurité vue par nos pentesteurs

Nous écrivons à partir de ce que nous rencontrons lors de nos missions : nouvelles vulnérabilités, techniques d’attaque et préparation à la directive (UE) 2022/2555 (NIS 2). Chaque article s’appuie soit sur un test d’intrusion que nous avons mené, soit sur une source publique vérifiable.

Reconnaître un phishing généré par IA

Reconnaître un phishing généré par IA : guide pratique

30 avril 2026

Les fautes d’orthographe ont disparu. Voici les signaux qui les remplacent, et ce que l’IA change pour une simulation de phishing en entreprise.

Lire la suite

Arnaque au président et deepfake vocal : reconnaître une voix clonée

Arnaque au président et deepfake vocal : reconnaître une voix clonée

30 avril 2026

Quelques secondes d’enregistrement public suffisent à produire une voix crédible au téléphone. Les signaux d’alerte, le rappel sur un numéro connu, la double validation des virements et la façon de tester tout cela sans mettre personne en cause.

Lire la suite

OSINT et IA : comment les attaquants exploitent l’information publique

OSINT et IA : comment les attaquants exploitent l’information publique

30 avril 2026

Annonces légales, organigrammes LinkedIn, offres d’emploi : voyez comment l’OSINT et l’IA transforment vos informations publiques en attaque ciblée.

Lire la suite

L’IA du côté de l’attaquant : phishing, voix de synthèse et nouvelles cybermenaces

L’IA du côté de l’attaquant

29 avril 2026

L’IA ne change pas l’objectif d’un attaquant, elle change le coût de sa préparation. Ce qui se déplace dans le phishing, la voix, l’OSINT et la recherche de failles — et ce que cela change dans un test.

Lire la suite

Comment travaille un pentesteur : tests d’intrusion, Corée du Nord et élections sur Facebook

Comment travaille un pentesteur : tests d’intrusion, Corée du Nord et élections sur Facebook

14 novembre 2025

Comment travaille un pentesteur, comment se testent une banque et un cloud, pourquoi la Corée du Nord vole des cryptomonnaies, et comment on se fait piéger sans le voir.

Lire la suite

Haxoris sur scène : Mobile App Security Conference 2025 à Prague

Haxoris sur scène : Mobile App Security Conference 2025 à Prague

4 novembre 2025

L’équipe Haxoris à la Talsec AppSec Conf de Prague : une intervention sur le Red Team et un atelier pratique de rétro-ingénierie d’applications Android.

Lire la suite

Aucun article ne vous dira ce qui est exposé chez vous ; un test d’intrusion, si.

Demander un devis