Cyberdise AG

Author : admin

Cyberdise Release V3.1 – Rapports de campagne imprimables, aperçu des modèles et nouveaux canaux de signalement des e-mails suspects

Des rapports de campagne imprimables peuvent désormais être générés à partir de modèles personnalisables, permettant aux Operators de produire en quelques clics des rapports prêts à être partagés avec les parties prenantes. Les modèles prennent en charge des sections modifiables, des variables dynamiques, l’intégration d’une image d’en-tête personnalisée (branding) ainsi qu’une personnalisation avancée du contenu. Les rapports sont générés directement depuis les campagnes et exportés aux formats Excel, Word, PDF ou HTML, avec des graphiques et des champs configurables. Un modèle Cyberdise par défaut garantit un reporting homogène et professionnel.

Que permet notre outil gratuit de simulation de phishing et de formation à la sensibilisation ?

Qu’est-ce que l’édition CYBERDISE Freemium ?
Il s’agit d’un outil gratuit de simulation de phishing et d’un environnement d’apprentissage permettant aux utilisateurs de suivre des formations en cybersécurité. D’un point de vue technique, la solution combine un simulateur d’attaques et un LMS allégé, intégrant un éditeur de contenu ainsi qu’un module de gestion des utilisateurs.

Que comprend la solution ?
La solution inclut un simulateur de phishing, des fonctionnalités de gestion de la formation (LMS), une vingtaine de modèles d’attaques prêts à l’emploi, une douzaine de modules e-learning dédiés à la sécurité de l’information, un éditeur de contenu pour personnaliser les modèles, ainsi qu’un système de gestion des destinataires.

Pourquoi proposons-nous une solution gratuite de formation et de lutte contre le phishing, et pourquoi la maintenons-nous activement ?

Certains se demandent peut-être pourquoi CYBERDISE Awareness propose une solution gratuite pour les simulations de phishing et les formations en cybersécurité au plus haut niveau. Ceux qui pensent qu’il s’agit uniquement d’une stratégie marketing se trompent complètement.

Je dois vous donner quelques informations supplémentaires pour que vous compreniez pourquoi nous proposons un outil de phishing gratuit. Il s’agit d’efficacité, du marché et de nos propres normes – et oui, aussi de marketing.

Lorsque les collaborateurs signalent des e-mails suspects – la manière de le faire et le contenu du signalement sont déterminants

L’humain face à un paysage de menaces piloté par l’IA – En 2024, l’IA a dépassé l’humain dans la rédaction d’e-mails de phishing – il y a déjà deux ans [1]. Il n’est donc pas surprenant qu’aujourd’hui, la quasi-totalité des attaques de phishing soient générées par des agents d’IA. Ceux-ci produisent des messages de phishing plus convaincants, hautement personnalisés, et sont capables de traiter des volumes massifs de messages à un coût quasi nul. Il existera toujours des messages malveillants capables de contourner même les meilleurs filtres et d’atterrir dans votre boîte de réception. Et ce sont précisément ceux-là qui seront les plus dangereux.

Dans ce contexte, les organisations doivent donner aux collaborateurs et aux ingénieurs IT les moyens d’agir, et répondre avec un niveau d’automatisation renforcé par l’IA équivalent. C’est pourquoi Cyberdise applique l’intelligence artificielle là où elle a le plus d’impact.

Ce que nous apprécions le plus dans la version 3.0 et pourquoi

CYBERDISE 3.0 intègre d’importantes nouvelles fonctionnalités en matière de phishing basé sur l’IA, de LMS et de formation, de signalement des menaces, d’analyse des messages, ainsi que plusieurs améliorations architecturales. C’est précisément pour cela qu’il s’agit d’une version majeure.

La version 3.0 est disponible depuis début 2026.
Pour celles et ceux qui souhaitent connaître l’ensemble des nouveautés en détail, nous vous invitons à consulter les release notes. Ici, je voudrais toutefois me concentrer sur les trois ou quatre fonctionnalités que nous apprécions le plus.

Pourquoi l’Université d’Osnabrück est notre Awareness Customer of the Year

L’Université d’Osnabrück reçoit le prix « Awareness Customer of the Year 2026 » pour la mise en œuvre exemplaire de CYBERDISE dans une configuration on-premise. Aucun autre client n’a déployé notre plateforme en production avec une rapidité comparable : seules quelques semaines se sont écoulées entre la commande et la première campagne opérationnelle.

Nous avons été particulièrement impressionnés par une implémentation allégée, efficace et largement autonome, ainsi que par une communication constamment professionnelle, proactive et réactive. Cette combinaison fait de l’Université d’Osnabrück un véritable client de référence. Nous sommes d’autant plus ravis que l’université ait accepté de devenir l’un de nos clients référents.

400 000, 10 — et pourquoi 2025 a été meilleure que je ne le pensais… jusqu’à hier

Dans CYBERDISE AWARENESS, deux notions sont souvent utilisées de manière interchangeable : l’attitude et le comportement. Elles sont liées, mais ne sont pas identiques. Les confondre est l’une des principales raisons pour lesquelles de nombreux programmes de sensibilisation n’aboutissent pas à une réduction durable des risques.

L’attitude se façonne principalement par l’information, la communication et la formation. Les programmes de sensibilisation traditionnels se concentrent fortement sur ce niveau : politiques, vidéos, e-learning et explications de « ce qui peut mal tourner ».

Les recherches confirment que la formation peut effectivement influencer l’attitude. Après des actions de formation, les employés déclarent souvent une sensibilisation accrue, un sens des responsabilités renforcé et une meilleure compréhension.

Attitude vs. comportement : pourquoi la sensibilisation à la cybersécurité doit intégrer les deux

Dans la sensibilisation à la CYBERSÉCURITÉ, deux notions sont souvent utilisées de manière interchangeable : l’attitude et le comportement. Elles sont liées, mais elles ne sont pas identiques. Les confondre est l’une des principales raisons pour lesquelles de nombreux programmes de sensibilisation n’aboutissent pas à une réduction durable des risques.

L’attitude se construit principalement grâce à l’information, la communication et la formation. Les programmes de sensibilisation traditionnels se concentrent fortement sur ce niveau : politiques, vidéos, modules e-learning et explications de « ce qui pourrait mal tourner ».

Les études confirment que la formation peut effectivement influencer l’attitude. Les employés déclarent souvent une meilleure sensibilisation, un sens accru des responsabilités et une compréhension renforcée après des actions de formation.

Quelle nouvelle fonctionnalité de CYBERDISE, développée en 2025, ne connaissiez-vous pas encore ?

Quelles fonctionnalités avons-nous pu déployer ? Un récapitulatif.

Les attaques modernes se déroulent en quelques secondes, tandis que les équipes en charge de la sensibilisation travaillent souvent sur des cycles de plusieurs jours, voire de plusieurs semaines. Nous avons voulu combler cet écart. CYBERDISE 2025 réunit la reconnaissance basée sur l’IA, des composants de campagne autonomes, une gestion multi-organisationnelle ainsi qu’un écosystème de contenus entièrement repensé.
Il s’agit d’une plateforme qui ne se limite pas à former, mais qui permet également de faire évoluer de manière systématique la culture de la sécurité — des entreprises de taille intermédiaire jusqu’aux MSSP. En fin d’année, nous présenterons les fonctionnalités développées cette année pour vous aider à atteindre cet objectif. Lesquelles ne connaissez-vous pas encore ? Découvrez-les par vous-même à la fin de cet article !

Pourquoi la sensibilisation à la sécurité fonctionnera toujours — à condition de concevoir et de mesurer les bons leviers

Les débats récents sur l’efficacité de la sensibilisation à la cybersécurité ont été relancés par une couverture médiatique de grande ampleur. En particulier, un article du Wall Street Journal, s’appuyant sur l’étude « Understanding the Efficacy of Phishing Training in Practice », remet en question la capacité des simulations de phishing et des actions de sensibilisation à produire une réduction du risque réellement significative.

Le débat en lui-même est sain. Les conclusions qui en sont tirées nécessitent toutefois une approche plus nuancée.

Un nombre croissant d’études empiriques montre que des programmes de sensibilisation à la cybersécurité bien conçus améliorent effectivement les comportements face au risque dans des contextes réels. Ce qui échoue le plus souvent, ce n’est pas la sensibilisation en tant que telle, mais une vision trop restrictive de ce qu’est l’awareness, de la manière dont elle doit être intégrée au sein de l’organisation et des critères utilisés pour en mesurer le succès.

Cyberdise Version v3 – Intelligence pilotée par l’IA, automatisation avancée et expérience utilisateur améliorée

Localisez instantanément des modèles dans n’importe quelle langue prise en charge grâce à un workflow IA guidé. La structure, le ton et l’intention sont automatiquement préservés, garantissant des simulations de phishing et des communications de sensibilisation cohérentes en plusieurs langues, tout en éliminant les efforts de traduction manuelle.

Les erreurs commises par les CLIENTS lors du lancement de programmes de sensibilisation à la cybersécurité

Erreurs courantes commises par les clients lors de la mise en œuvre de projets de sensibilisation à la sécurité

Comme pour tout autre projet, vous pensez que c’est trop facile, vous n’écoutez pas ou vous écoutez les mauvais experts, vous pensez que vous allez tout maîtriser ou que vous pouvez y arriver seul, vous ne communiquez pas suffisamment entre vous et les objectifs et les exigences ne sont pas aussi clairs qu’ils devraient l’être. Si vous commencez alors avec un état d’esprit inapproprié et que la direction ne reconnaît pas l’objectif, la valeur et les avantages de la sensibilisation, le projet peut connaître des débuts très difficiles.

L’IA peut-elle détecter les intentions malveillantes dans un e-mail ?

Les e-mails de phishing sont de plus en plus difficiles à détecter, même pour les humains. Une étude récente a testé divers modèles linguistiques à grande échelle (LLM) afin d’évaluer leur capacité à reconnaître les intentions malveillantes dans les e-mails, révélant des différences significatives en termes de performances.

Claude 3.5 Sonnet s’est particulièrement distingué, avec un score supérieur à 90 % et un faible taux de faux positifs, et a même signalé des e-mails suspects que les humains avaient négligés. Lorsqu’on lui a explicitement demandé d’évaluer les soupçons, il a correctement classé tous les e-mails de phishing tout en évitant les fausses alertes sur les messages légitimes. Cependant, il a eu du mal avec les e-mails de phishing conventionnels, n’atteignant qu’un taux de vrais positifs de 81 % dans cette catégorie…

Le reverse investment pitching est inutile, même s’il s’agit d’une idée brillante.

Les fondateurs d’entreprises présentent leur projet aux investisseurs afin d’obtenir des financements et d’autres formes d’aide pour leur idée commerciale. Le reverse pitching renverse la situation : ce sont les investisseurs, les business angels et les sociétés de capital-risque qui sollicitent les entrepreneurs en démarrage afin d’être autorisés à investir dans leurs entreprises.

Est-ce une bonne idée ? Non et oui. ☺

Est-ce vraiment plus facile lorsque l’adéquation produit-marché est atteinte ? Eh bien…

À l’inverse, cela signifie-t-il qu’une fois l’adéquation produit-marché atteinte, vous pouvez immédiatement commencer à vous développer et être sûr de réussir ? Je dirais : peut-être, mais probablement pas.

Oui, 9 start-ups sur 10 échouent. Et oui, la plupart d’entre elles ont probablement échoué parce qu’elles proposaient quelque chose que le marché ne voulait pas vraiment. Mais j’ai quelques réserves quant au fait que les autres réussissent parce que l’adéquation produit-marché a été atteinte.

Attitude face au risque vs comportement face au risque : Formez-vous de la mauvaise manière ?

Malgré une formation complète en matière de sensibilisation à la sécurité, de nombreuses organisations continuent de subir des violations de la cybersécurité résultant d’erreurs humaines. Nous pensons que cela s’explique par le fait que beaucoup de gens comprennent les menaces liées à la cybersécurité en théorie, mais ont du mal à appliquer ces connaissances de manière cohérente dans la pratique pour agir en toute sécurité.

Cet écart entre l’attitude face au risque (savoir ce qui est risqué) et le comportement face au risque (agir de manière sécurisée) est le sujet de l’article d’aujourd’hui. 😉

Cyberdise Version V2.8 – Visibilité et Contrôle Totaux – Introduction de Nouvelles Fonctionnalités de Facturation et d’Optimisation Opérationnelle

Une nouvelle fonctionnalité de facturation a été introduite afin de fournir des informations détaillées sur l’utilisation au niveau du domaine ou du locataire et les indicateurs de facturation associés. Elle permet aux administrateurs de surveiller et de gérer efficacement la consommation, ce qui facilite le contrôle des coûts et la création de rapports.
Elle permet de suivre des points de données clés, tels que : le nombre total d’utilisateurs, les utilisateurs servis, les messages envoyés, les achats de domaines et d’autres métriques facturables.

Que dit réellement le rapport IBM 2025 sur les violations de données ?

Le « IBM Cost of a Data Breach Report » (rapport IBM sur le coût des violations de données) est publié chaque année depuis deux décennies.

Il est souvent consulté pour ses chiffres : le coût moyen mondial des violations (actuellement 4,4 millions de dollars), les secteurs les plus touchés ou les amendes (qui, aux États-Unis, font grimper le coût moyen à 10 millions de dollars).

Mais en y regardant de plus près et en y apportant votre propre expertise, le rapport de cette année révèle quelque chose de plus fondamental sur la sensibilisation à la cybersécurité.

Cyberdise Version V2.7 – Un ciblage plus intelligent, des informations plus approfondies et un meilleur contrôle.

Cette fonctionnalité expérimentale permet la collecte automatique de renseignements de sources ouvertes sur la base de paramètres spécifiés tels que le nom, l’adresse électronique ou d’autres points de données facultatifs. Le module recherche des sources accessibles au public (par exemple, les médias sociaux, les forums, les registres publics) pour établir un profil préliminaire de l’utilisateur. Ces informations sont ensuite utilisées pour alimenter des simulations de phishing ultra-ciblées, générées par l’IA, adaptées au contexte, au ton et au profil de risque de l’individu.

Les plus grands cybercasses de l’histoire : Les piratages de Bybit, MGM et Sony – similitudes, impacts, dommages et sensibilisation

Les similitudes et différences sont impressionnantes. Dans notre série irrégulière Les plus grands cybercasses, nous analysons les attaques informatiques les plus marquantes de l’histoire. L’article du jour se penche sur les piratages de Bybit, MGM et Sony. Nous résumons les événements : ce qui s’est passé, comment cela s’est produit, qui l’a découvert, quels dommages ont été causés et quelles en ont été les conséquences. Nous examinons ensuite quelles mesures auraient pu être mises en place pour contrer ces attaques et si une vigilance accrue aurait pu changer la donne.

Cyberdise Version V2.6 – Personnalisation, sécurité et gestion des campagnes améliorées

La nouvelle fonctionnalité Clonage de sites web permet aux utilisateurs de dupliquer rapidement des sites web existants et de les convertir en pages d’atterrissage pour des campagnes. Le module a été amélioré pour permettre le clonage de n’importe quel site web directement à partir de la page d’édition de l’atterrissage en utilisant un formulaire modal, ce qui améliore l’accessibilité et la facilité d’utilisation. Les utilisateurs peuvent personnaliser davantage les pages clonées en ajoutant des champs de saisie de données, des téléchargements de fichiers et d’autres éléments interactifs.

Cyberdise Version 2.4 – Gestion simplifiée, fonctionnalités étendues et convivialité améliorée

Cyberdise Version 2.4 – Gestion simplifiée, fonctionnalités étendues et convivialité améliorée Mise en place de la possibilité de sauvegarder et de restaurer les campagnes directement à partir de l’interface graphique. Cette fonction permet d’exporter toutes les données de la campagne dans un fichier ZIP structuré à des fins de sauvegarde.

GDPR vs NIS2 vs ISO 27001 : Y a-t-il une différence ?

GDPR vs NIS2 vs ISO 27001 : Explication des principales différences. La mise en conformité n’est pas seulement un mot à la mode – c’est la pierre angulaire de la confiance, de la sécurité et de la résilience. Mais parcourir les différences entre GDPR, NIS2 et ISO 27001 peut s’apparenter à la résolution d’un puzzle. Que devez-vous savoir et pourquoi est-ce important ? Voyons ce qu’il en est.

La psychologie des attaques d’hameçonnage

Avez-vous regardé le film « The Great Hack » ? Un film à regarder absolument pour comprendre la psychologie qui se cache derrière les attaques de hameçonnage !
Psychologie et attaques de hameçonnage
Les attaques par hameçonnage reposent en grande partie sur des astuces psychologiques, c’est la raison pour laquelle il est si important de comprendre ces tactiques pour être sensibilisé à la cybersécurité. Il est surprenant de constater que près de la moitié (47 %) des attaques réussies sont encore le fait d’employés négligents [1].

Cyberdise Version 2.2 – Amélioration de la flexibilité de la formation et de la gestion des fichiers

Cyberdise Version 2.2 – Amélioration de la flexibilité de la formation et de la gestion des fichiers. Les utilisateurs qui sont tombés dans le piège de la simulation d’attaque peuvent être redirigés automatiquement vers un cours de formation ou une URL prédéfinie. La répartition aléatoire, les règles multiples et les conditions peuvent être configurées pour une plus grande flexibilité et un renforcement varié de la formation.

Cyberdise Version 2.1 – Sécurité et convivialité accrues

Cyberdise Version 2.1 – Sécurité et convivialité accrues Date de publication : octobre 30, 2024 Version V2.1.0 Nouvelles fonctionnalités 1. Attaques par fichier Les opérateurs de campagnes peuvent à présent intégrer des fichiers HTML dans les simulations de hameçonnage, qu’il s’agisse de pièces jointes à des courriers électroniques ou de liens vers des sites web.[…]

Cyberdise Version 2.0 – Sécurité accrue et gestion des utilisateurs

Cyberdise Version 2.0 – Sécurité accrue et gestion des utilisateurs Date de publication : juillet 19, 2024 Version v2.0 Nouvelles fonctionnalités 1. Importation d’utilisateurs LDAP Intégrez facilement votre base de données d’utilisateurs existante grâce à notre nouvelle fonctionnalité d’importation d’utilisateurs LDAP. Cette fonction permet aux opérateurs d’importer en toute transparence des utilisateurs à l’aide de[…]

Cyberdise Version 1.9 : Contrôle et sécurité renforcés

Cyberdise Version 1.9 : Contrôle et sécurité renforcés Date de publication : juin 4, 2024 Version v1.8.0 Date de publication : Conjointement avec la V1.9.0 le 04.06.2024. Cette version n’a pas été déployée, mais a été intégrée à la V1.9. Version v1.9.0 Caractéristiques principales: 1. Limites de la plage d’adresses IP Dans la nouvelle version,[…]

Nouveaux modèles Cyberdise pour les simulations d’hameçonnage – Contenu avril 2024

Nouveaux modèles Cyberdise pour les simulations d’hameçonnage – Contenu avril 2024 Date de publication : avril 17, 2024 Une trentaine de nouveaux modèles de simulation d’hameçonnage sont désormais proposés au téléchargement. La formation seule ne suffit pas ! La majorité des cyberattaques efficaces commencent par un mail d’hameçonnage qui n’a pas été détecté par un[…]

La version 1.7 de Cyberdise présente des programmes et des fonctionnalités de Whitelabel

La version 1.7 de Cyberdise présente des programmes et des fonctionnalités de Whitelabel Date de publication : avril 10, 2024 Principales caractéristiques de la version 1.7 de Cyberdise: 1. Programs: Avec la mise en place de « programs », Cyberdise révolutionne l’approche de la formation à la cybersécurité. Programs consolident les campagnes en unités cohésives, ce qui[…]

La simulation d’hameçonnage par IA de Cyberdise Awareness prend son envol

Communiqué de presse Date de publication : mars 26, 2024 La simulation d’hameçonnage par IA de Cyberdise Awareness prend son envol Juste à temps pour l’InCyber Forum de Lille, Cyberdise Awareness Solutions présente de nouvelles fonctionnalités permettant de réaliser encore plus facilement des exercices de phishing et de smishing efficaces et personnalisés. La start-up suisse[…]

Cyberdise Version 1.6 Enhancing Security and Client Management

Cyberdise Version 1.6 Enhancing Security and Client Management Date de publication : février 27, 2024 La version 1.6 de Cyberdise présente des améliorations importantes en matière de gestion des locataires et de sécurité des bases de données Dans la version 1.6, Cyberdise présente un tout nouveau système de séparation des locataires/clients, qui marque une étape[…]

Communiqué de presse

Communiqué de presse Date de publication : février 23, 2024 La simulation d’hameçonnage et la formation à l’IA de Cyberdise Security Awareness prennent leur envol  Juste à temps pour les Journées suisses de la cybersécurité, Cyberdise Awareness Solutions présente une nouvelle fonctionnalité qui facilite la réalisation d’exercices individuels et efficaces de phishing et de smishing.[…]

Quelle formation à la cybersécurité a le plus grand effet d’apprentissage ?

Quelle formation à la cybersécurité a le plus grand effet d’apprentissage ? Date de publication : janvier 23, 2024 Il est indéniable qu’une cyberattaque est devenue l’une des plus grandes et des plus coûteuses menaces qui pèsent sur les entreprises. Une infrastructure technique sécurisée n’est généralement plus suffisante, car plus de 60 % des attaques[…]

La version 1.4 de Cyberdise offre la liberté des domaines et l’excellence de la formation

La version 1.4 de Cyberdise offre la liberté des domaines et l’excellence de la formation Date de publication : décembre 8, 2023 La version 1.4 de CYBERDISE offre non seulement la possibilité d’utiliser les propres domaines des clients, mais aussi de sélectionner des domaines préenregistrés disponibles à la location ou à l’achat directement au sein[…]

Cyberdise Version 1.3 Assistant IA pour les simulations d’hameçonnage

Cyberdise Version 1.3 Assistant IA pour les simulations d’hameçonnage Date de publication : novembre 10, 2023 La version 1.3 de CYBERDISE offre aux clients une fonctionnalité d’anonymisation intégrale pour les simulations d’hameçonnage et les formations de sensibilisation. La deuxième fonction d’IA a également été introduite : Des courriers d’hameçonnage hautement personnalisés peuvent désormais être générés[…]

Démarrage de la montée en puissance restreinte de la version 1.0 de Cyberdise

Démarrage de la montée en puissance restreinte de la version 1.0 de Cyberdise Date de publication : octobre 18, 2023 La plateforme de sensibilisation à la cybersécurité Cyberdise est prête pour la production – Connexion La première version de la plateforme de sensibilisation est disponible ! Le système inclut toutes les fonctionnalités de base pour[…]