Éviter une cyberattaque : préconisations et prévention
Les cyberattaques
versus IA : préconisations pour une meilleure prévention
Les cyberattaques constituent le nerf de la
guerre numérique. On estime qu’une entreprise française sur deux est visée
chaque année par une cyberattaque. L’actualité nous montre que tout le monde peut être touché : hôpitaux, institutions, collectivités
locales, les pompiers, les groupes du CAC40 tout comme les PME et TPE.
Formation dispensée par Eric AGUILAR, formateur et expert en sécurité financière, en crypto-actifs et plus généralement en droit pénal des affaires.
Expérience dans la gestion des entreprises victimes de cyber attaque/conseil/gestion de crise et dans la Gendarmerie nationale avec des enquêteurs financiers « Fintech », cyber et analystes criminels.
Expert en gestion et communication de crise, connaissance fine de la CYBER, du spectre des infractions économiques financières alliée à une expérience de terrain.
Les objectifs de la formation :
- Développer une véritable culture de vigilance numérique adaptée aux risques spécifiques de leurs études.
- Identifier rapidement une cybermenace et détecter les signaux faibles avant qu’elle ne produise ses effets.
- Comprendre comment l’IA bouleverse la cybercriminalité, en rendant les attaques plus rapides, crédibles et difficiles à
détecter.
- Protéger les données sensibles, les accès et la continuité d’activité face notamment aux ransomwares.
- Sécuriser les flux financiers et les changements de RIB afin de prévenir FOVI, usurpations et détournements de fonds.
- Acquérir les bons réflexes pour décider et agir immédiatement face à une cyberattaque ou une fraude, sans aggraver la situation et
en préservant les preuves.
Public et pré-requis :
Cette formation
s’adresse aux
professionnels exerçant dans des structures libérales qu'ils soient dirigeants ou collaborateurs. Elle est
particulièrement adaptée aux personnes ayant des compétences générales en
gestion d'entreprise, mais ne requiert pas de connaissances techniques avancées
en cybersécurité.
Aucun prérequis demandé en matière
de droit des entreprises en difficulté.
Un
questionnaire sur les attentes et prérequis des participants sera transmis en
amont de la formation, afin de mieux cibler les besoins spécifiques de chaque
structure.
Modalités de suivi et d'évaluation :
- Les différents modules ont pour support une présentation Power Point et reposant également sur une Banque de données documentaires en appui culturel de la formation.
- Un
questionnaire sur les attentes et prérequis du participant lui est envoyé en
amont
- Acquis de la journée évalués par un QCM
- Questionnaire de satisfaction anonyme à l’issue de la formation
- Attestation de formation transmis aux participants
Durée de la formation : 7 heures
Selon les sessions, les horaires sont de 9h à 17h si le format est en distanciel ou de 9h30 à 17h30 en présentiel.
Contenu détaillé de la formation et déroulé pédagogique
(Tour de table de début de journée)
I/ L’HYGIENE INFORMATIQUE
Protéger
son étude face aux nouveaux risques numériques et à l’IA
Objectifs
- Identifier les principaux risques
numériques auxquels une étude peut être confrontée.
- Adopter les réflexes essentiels d’hygiène
informatique pour protéger les accès, équipements et données sensibles.
- Sécuriser les usages professionnels, au
bureau comme en mobilité ou en télétravail.
- Mesurer l’impact de l’IA sur la
crédibilité et la sophistication des nouvelles menaces.
- Savoir réagir immédiatement et
efficacement face à un incident de sécurité.
Programme ( 2 h) :
- Pourquoi les études/cabinets sont-elles des cibles à forte valeur ?
- Dossiers sensibles, données personnelles, patrimoine, accès bancaires et continuité d’activité.
- Cybermenaces 2026 : quand l’IA change la donne
Explosion et sophistication des attaques, automatisation, crédibilité accrue des messages frauduleux et nécessité de renforcer la vigilance humaine. - Mots de passe et accès : fermer la première porte d’entrée
Mots de passe uniques, gestionnaires sécurisés et double authentification. - Sauvegardes : le dernier rempart pour sauver l’activité de l’étude
Règle 3-2-1, sauvegardes isolées et tests de restauration. - Ordinateurs et logiciels : supprimer les failles avant qu’elles ne soient exploitées
Mises à jour, logiciels obsolètes, applications et protection des postes de travail. - Smartphone : votre étude tient désormais dans votre poche
Messagerie, applications, données professionnelles, Wi-Fi, Bluetooth, perte et vol. - Professionnel / personnel / réseaux sociaux : ne donnez pas les clés à l’attaquant
Séparation des usages, exposition numérique, informations publiées et protection des comptes. - Hors de l’étude : vos données deviennent plus vulnérables
Télétravail, audiences, déplacements, hôtels, gares, Wi-Fi publics, clés USB et confidentialité. - L’humain face à l’IA : conserver les bons réflexes de vérification
Ne pas faire confiance à un message uniquement parce qu’il paraît crédible, contextualisé ou parfaitement rédigé ; vérifier avant de cliquer, transmettre une information sensible ou autoriser une opération. - Cyberincident : les 5 premières décisions qui peuvent sauver l’étude
Isoler – Alerter – Préserver – Protéger – Coordonner.
(Exposé, échanges dynamiques, questions/réponse,
cas pratique, quizz)
II/ PANORAMA DES INFRACTION CYBER – QUAND L’ IA
CHANGE L’ECHELLE DE LA MENACE - FOCUS SUR LE RANSOMWARE
Objectifs :
- Identifier les principales cyberattaques susceptibles
de toucher une étude et leurs conséquences.
- Comprendre le rôle fulgurant de l’IA dans
l’accélération, la personnalisation et la crédibilité des attaques.
- Comprendre le mécanisme d’un ransomware, de
l’intrusion jusqu’au chiffrement, au vol de données et à l’extorsion.
- Reconnaître les nouvelles menaces liées à l’IA,
notamment phishing hyper-ciblé, deepfakes et usurpations de voix ou d’identité.
- Savoir
réagir face à une cyberattaque et adopter les premiers réflexes de gestion de
crise.
Programme (3 h) :
- Cyberattaques 2026 : comprendre le changement d’échelle
Panorama de la menace, professionnalisation des cybercriminels, vol de données, compromission des accès et nouvelles formes d’extorsion. - Etudes/cabinets : vos données, vos accès et les fonds de tiers dans le viseur
Créanciers, salariés, entreprises fragilisées, données confidentielles, fonds de tiers : pourquoi une compromission peut avoir des conséquences particulièrement lourdes pour une étude. - L’IA, nouvel accélérateur de toutes les cyberattaques
Automatiser, analyser, personnaliser et industrialiser : comment l’IA permet au cybercriminel d’aller plus vite, plus loin et à plus grande échelle. - Phishing + IA : quand le faux devient parfaitement crédible
Messages sans fautes, contextualisation, données publiques ou volées, imitation d’un interlocuteur connu et phishing hyper-ciblé. Le traditionnel « ce mail me paraît bizarre » devient beaucoup moins efficace. - Deepfakes : peut-on encore croire ce que l’on voit et ce que l’on entend ?
Clonage de voix, fausses images, faux interlocuteurs et fausses réunions : l’IA permet désormais d’usurper de manière crédible un collègue, un dirigeant ou un partenaire. - Ransomware : de l’intrusion à la paralysie de l’étude
Accès initial ? propagation ? exfiltration ? chiffrement ? extorsion. Comprendre concrètement comment une attaque peut conduire à l’indisponibilité des dossiers et à une crise globale. - Ransomware + IA : le passage à la vitesse supérieure
Recherche automatisée des vulnérabilités, phishing ciblé, adaptation aux défenses, sélection des données critiques, camouflage et multiplication des variantes : l’IA renforce plusieurs étapes de la chaîne d’attaque. - Double extorsion : vos données deviennent une arme contre vous.
Ne plus seulement chiffrer : voler avant de bloquer. Exfiltration des dossiers, menace de publication, pression financière et atteinte à la confidentialité. Ton support montre d'ailleurs l'évolution vers davantage de vol de données et d'usurpation. - L'étude/cabinet est attaqué(e): les premières heures sont déterminantes.
Isoler les équipements, préserver les preuves, activer la cellule de crise, trouver l’assistance technique, gérer la communication, restaurer depuis une source saine et ne pas improviser. - Rançon, plainte et enquête : que fait concrètement l’AMJ/MJ ?
Pourquoi ne pas payer la rançon, dépôt de plainte, éléments à conserver, judiciarisation, traçage éventuel des crypto-actifs et intervention des services spécialisés.
(Exposé, échanges dynamiques, questions/réponse, cas pratique, quizz)
III/ LES FOVI – FAUX VIREMENTS – IA - LA PRATIQUE ET
METHODOLOGIE A SUIVRE
Objectifs :
- Distinguer clairement
le FOVI de la fraude au faux RIB et comprendre leurs mécanismes. Identifier les
techniques d’usurpation et d’ingénierie sociale utilisées pour détourner un
virement.
- Sécuriser tout
changement de RIB, notamment lors des règlements de créanciers, salariés et
reversements AGS.
- Maîtriser les
contrôles indispensables avant paiement : contre-appel, contrôle du
bénéficiaire, vérification nom/IBAN et double validation.
- Savoir réagir immédiatement
après un virement frauduleux pour tenter de récupérer les fonds et préserver
les preuves
- Savoir sécuriser les
virements et empêcher le détournement des fonds
Programme (2 h) :
- FOVI, faux RIB : deux fraudes à ne plus confondre
- FOVI : comment le fraudeur prend le contrôle de la décision
- IA, voix, mails et usurpation : le FOVI devient beaucoup plus crédible
Messagerie compromise, informations publiques, imitation de la voix ou de l’identité : pour l’AMJ/MJ, voir, entendre ou recevoir un mail d’une personne connue ne suffit plus à authentifier un ordre de paiement. - Faux RIB : le fraudeur ne détourne pas la dette, il détourne le paiement
Le créancier, salarié ou fournisseur est bien réel. La somme est bien due. Le fraudeur intervient au moment décisif : il remplace l’IBAN légitime par le sien. - Dans les coulisses du faux RIB : comprendre les 6 étapes de l’attaque
Accès ? Observation ? Substitution ? Usurpation ? Paiement ? Dispersion. Le danger majeur est que le faux RIB peut arriver au milieu d’un véritable échange professionnel, ce qui le rend particulièrement crédible. - Quels paiements sont particulièrement exposés ?
Reversements aux salariés, fonds AGS, règlements de créanciers, distributions, ventes d’actifs, honoraires, fournisseurs : tout changement de coordonnées bancaires devient une opération sensible. - Le cas critique : le changement de RIB d’un salarié et le reversement AGS
Un fraudeur demande la modification de l’IBAN du salarié ? le nouveau RIB est enregistré ? l’étude reçoit les fonds ? le reversement part sur le compte frauduleux ? le véritable salarié découvre la fraude lorsqu’il ne reçoit rien. - Nouveau RIB = nouvelle procédure de sécurité. Surtout, ne jamais confirmer le changement en répondant simplement au mail qui demande la modification, puisque la boîte mail peut précisément être compromise.
- Depuis octobre 2025 : le contrôle nom/IBAN devient une barrière supplémentaire. Expliquer très clairement la Verification of Payee (VoP) : avant le virement SEPA, la banque compare le nom du bénéficiaire renseigné avec celui associé à l’IBAN et restitue un résultat de concordance.
- Le virement frauduleux est parti : la course contre la montre commence. Pour l’AMJ/MJ : banque immédiatement ? service fraude ? recall des fonds ? tentative de gel du compte bénéficiaire ? suspension des paiements liés ? conservation des preuves ? sécurisation de la messagerie ? plainte.
- Qui supporte finalement la perte ? Le rôle et la responsabilité de la banque
- Transformer le risque faux RIB en procédure interne AMJ/MJ dès le lendemain dans l'étude : Terminer sur une procédure simple applicable
(QCM d'évaluation, corrigé en groupe - Tour de table de fin de journée)