Aujourd'hui, une simple campagne de phishing peut suffire à compromettre un compte professionnel et ouvrir la porte à l'ensemble de l'environnement numérique de l'entreprise. Les techniques utilisées par les cybercriminels évoluent rapidement et ne se limitent plus au vol de mots de passe. Certaines permettent même de contourner des mécanismes de protection largement déployés, y compris certaines formes d'authentification multifacteur.
Au cours de ce webinaire, nous réaliserons plusieurs démonstrations en direct afin de montrer comment les attaques de phishing modernes sont préparées, exécutées et exploitées par les attaquants. Nous aborderons notamment les techniques permettant de détourner une session authentifiée et les risques qui en découlent.
Une fois l'accès obtenu, les conséquences peuvent être considérables : consultation des emails, accès aux fichiers partagés, récupération d'informations sensibles, compromission des échanges internes ou encore préparation de fraudes ciblées à partir de données réelles de l'entreprise.
Les participants découvriront comment reconnaître les méthodes utilisées par les attaquants, comprendre les limites de certaines protections traditionnelles et identifier les mécanismes de sécurité les plus efficaces pour réduire leur surface d'exposition. Nous présenterons également les technologies et bonnes pratiques permettant de renforcer significativement la sécurité des accès.