Passer au contenu principal

Tribune libre : Calphishing remet en question notre façon de penser au phishing

Aperçu d'un article sur le calphishing dans le secteur de la santé, avec la participation d'Errol Weiss, responsable de la sécurité chez Health-ISAC.

Les pirates informatiques exploitent désormais les calendriers des employés, ce qui aggrave une menace déjà dangereuse, notamment pour le secteur de la santé, déjà surchargé de travail.

Errol Weiss, responsable de la sécurité chez Health ISAC | Mar, 28 juil 2026

Bien que l’hameçonnage demeure la cybermenace la plus courante et la plus dommageable, avec 3.4 milliards de courriels d’hameçonnage envoyés chaque jour, les méthodes évoluent.

Aujourd'hui, les attaques de phishing profitent du rythme de vie professionnel chargé des gens en utilisant leurs calendriers.

Appelé hameçonnage de calendrier (calphishing), ce nouveau type de piratage social consiste à diffuser du contenu malveillant directement dans le calendrier d'un employé, dans le but d'inciter les victimes à visiter de fausses pages de connexion, à approuver des demandes d'authentification ou à téléphoner directement aux pirates informatiques – pour finalement tomber dans le piège d'une escroquerie d'ingénierie sociale.

Comme pour la plupart des attaques de phishing, l'objectif final est de s'emparer des identifiants de connexion, d'obtenir un accès authentifié ou de voler directement de l'argent à la victime. Certaines campagnes sophistiquées de ce type ciblent également les jetons de session (les identifiants qui maintiennent l'état de connexion d'un utilisateur) afin de contourner l'authentification multifacteurs et d'accéder aux systèmes internes sans déclencher de protocoles de vérification supplémentaires.

Pour les employés du secteur de la santé, déjà surchargés et n'ayant pas le temps de vérifier chaque événement de leur calendrier, cette nouvelle forme d'hameçonnage pourrait s'avérer catastrophique.

Lisez l'article sur Cyber ​​Daily AU. En savoir plus