CyberGlossary

Attaques et menaces

Whaling (chasse à la baleine)

Définition

Attaque de spear phishing visant les hauts dirigeants ou d'autres cibles à forte valeur, généralement pour obtenir des paiements frauduleux importants ou des informations stratégiques.

Le whaling est une variante du spear phishing qui vise les "gros poissons" de l'organisation : PDG, directeurs financiers, membres du conseil, directeurs juridiques ou autres décideurs de haut niveau. Les messages sont conçus pour ressembler à une correspondance exécutive légitime : notifications juridiques, documents de fusion-acquisition, assignations réglementaires ou demandes entre dirigeants. Compte tenu de l'autorité de la victime, une attaque réussie permet souvent d'obtenir des virements importants, des données fiscales ou des informations sensibles. Les contrôles efficaces incluent une MFA résistante au phishing, des circuits d'approbation des paiements stricts, des formations dédiées aux dirigeants et une vérification hors-bande pour toute demande financière ou juridique inhabituelle.

Exemples

  • E-mail prétendument envoyé par un cabinet d'avocats au PDG, contenant une "assignation confidentielle" qui installe un malware.
  • Faux message du président du conseil demandant au directeur financier d'autoriser un paiement d'acquisition le jour même.

Termes liés