Assurance / BTP / BUP / Cybersécurité / ERP/IGH / Industrie/ICPE / Sécurité civile et forces de l'ordre / Sécurité privée
Hameçonnage et harponnage, pourquoi les cybercriminels en raffolent ?
Comment débute une cyberattaque ? Quelles utilisations ont les cybercriminels des données volées aux entreprises ou organisations ? L’hameçonnage (phishing en anglais) et le harponnage (spear phishing en anglais) sont à la fois à l’origine et les conséquences de cyberattaques qui touchent les particuliers comme les entreprises. Pour s’en prémunir, il est important de comprendre quelles sont les différences entre ces deux méthodes et quels sont les risques.

AP Stylebook est un outil largement utilisé par les journalistes, les magazines et les rédactions. Il sert à la vérification des règles de grammaire, de ponctuation et de style d’écriture. Entre juillet 2023 et septembre 2023, deux cyberattaques ont eu pour conséquence le vol d’une partie des données de leurs clients.
Fin juillet 2023, le Bureau du procureur général du Maine annonçait la découverte d’une faille de sécurité et d’une compromission d’un ancien site web lié à l’AP Stylebook. Cette ressource informatique était administrée par un tiers et laissée en désuétude.
Cette intrusion a permis aux attaquants de s’emparer d’informations personnelles de 224 clients, comprenant leurs noms, adresses électroniques, adresses postales, villes, États, codes postaux, numéros de téléphone et identifiants d’utilisateurs.
Les clients ayant fourni des informations sensibles telles que des numéros de sécurité sociale ou de leur employeur ont également vu ces données dérobées. Associated Press a été alerté le 20 juillet 2023 à la suite de signalements de clients ayant reçu des courriels de harponnage les enjoignant à mettre à jour leurs informations de carte de crédit.
Bleeping computer rapportait le 10 septembre 2023, que Associated Press (AP) a émis un avertissement au sujet d’une compromission de données affectant les utilisateurs d’AP Stylebook. Des individus malveillants ayant exploité les données volées pour exécuter des attaques de type “harponnage“.
Hameçonnage et harponnage, quelle différence ?
Si ces deux termes se ressemblent, il existe toutefois une différence dans leur construction.
Dans le cas de l’hameçonnage, les messages frauduleux sont envoyés en masse à un grand nombre de personnes, dans le but de tromper les destinataires, en se faisant passer pour un organisme de confiance pour récupérer leurs données personnelles.
Reposant sur les mêmes bases, le harponnage est une méthode plus ciblée, dans laquelle les cybercriminels utilisent une approche individualisée pour viser une seule personne ou un groupe de personnes en personnalisant les messages avec des données volées ou récoltées sur internet. Dans le cas d’un vol de données complet, il devient aisé de créer un message usurpant l‘entité à la source des données et d’y ajouter les informations issues du vol.
Cette technique permet de lever les réticences des victimes. Ainsi, le message reçu contient votre nom, votre prénom, le logiciel ou service utilisé ou tous autres éléments augmentant la légitimité du message. Les chances de succès sont plus élevées qu’avec un hameçonnage, qui est par essence générique.

Benoit Grünemwald
Expert en cybersécurité chez Eset France & Afrique francophone
Les plus lus…
Fin 2025, nous avons demandé à plusieurs experts de dresser le bilan de l’année écoulée et de partager les…
Les pannes informatiques mondiales de 2025 (CrowdStrike, Microsoft Azure) et la multiplication des cyberattaques ont mis en lumière un problème…
Ce texte a pour objet les modalités d’application des articles CTS 30 (registre de sécurité) et CTS 34 (vérification de…
Le décret n° 2025-1347 du 26 décembre 2025 relatif à la protection des travailleurs contre les risques dus aux…
Le décret n° 2025-1349 du 26 décembre 2025 modifie les tableaux de maladies professionnelles n° 16 bis et n°…
Le 14 octobre 2025, un incendie s’est déclaré au sein d’une usine de production de pièces de plastique thermoformées située…








