Tribune libre : Calphishing remet en question notre façon de penser au phishing

Les pirates informatiques exploitent désormais les calendriers des employés, ce qui aggrave une menace déjà dangereuse, notamment pour le secteur de la santé, déjà surchargé de travail.
Errol Weiss, responsable de la sécurité chez Health ISAC | Mar, 28 juil 2026
Bien que l’hameçonnage demeure la cybermenace la plus courante et la plus dommageable, avec 3.4 milliards de courriels d’hameçonnage envoyés chaque jour, les méthodes évoluent.
Aujourd'hui, les attaques de phishing profitent du rythme de vie professionnel chargé des gens en utilisant leurs calendriers.
Appelé hameçonnage de calendrier (calphishing), ce nouveau type de piratage social consiste à diffuser du contenu malveillant directement dans le calendrier d'un employé, dans le but d'inciter les victimes à visiter de fausses pages de connexion, à approuver des demandes d'authentification ou à téléphoner directement aux pirates informatiques – pour finalement tomber dans le piège d'une escroquerie d'ingénierie sociale.
Comme pour la plupart des attaques de phishing, l'objectif final est de s'emparer des identifiants de connexion, d'obtenir un accès authentifié ou de voler directement de l'argent à la victime. Certaines campagnes sophistiquées de ce type ciblent également les jetons de session (les identifiants qui maintiennent l'état de connexion d'un utilisateur) afin de contourner l'authentification multifacteurs et d'accéder aux systèmes internes sans déclencher de protocoles de vérification supplémentaires.
Pour les employés du secteur de la santé, déjà surchargés et n'ayant pas le temps de vérifier chaque événement de leur calendrier, cette nouvelle forme d'hameçonnage pourrait s'avérer catastrophique.
Lisez l'article sur Cyber Daily AU. En savoir plus
- Ressources et actualités connexes
- Health-ISAC sur Health Stealth Radio – Collaboration intersectorielle
- Alerte urgente : Campagnes de vishing et d’usurpation de domaine de ShinyHunters
- Quand tout le monde peut trouver vos bugs : la sécurité des dispositifs médicaux à l’ère de l’IA
- Les agents d'IA transforment les attaques de ransomware contre les organismes de santé.
- Des indicateurs au sens : transformer la cybersécurité des dispositifs médicaux en un récit stratégique des risques
- Le problème de la priorisation : pourquoi plus de découvertes ne signifient pas moins de risques
- Newsletter mensuelle – Septembre 2026
- Health-ISAC® investit dans la région Asie-Pacifique avec l'arrivée d'un collaborateur clé en Australie.
- Le piratage du registre des transplantations rénales soulève des inquiétudes en matière de sécurité
- Santé-Piratage du système de santé par l'ISAC 8/26/2026