06/17/2026
En 2024, des hackers ont volé 25 millions de dollars en 1 heure.
Pas avec un virus. Pas avec un mot de passe volé. Avec un appel Zoom !
Voici comment ca s'est passé.
Un employé du département financier d'Arup firme d'ingénierie britannique, 20 000 employés, reçoit un message urgent. Son CFO a besoin d'une réunion confidentielle. Immédiatement.
Il rejoint le call. Son CFO est là. Des collègues qu'il reconnait sont là. Tout le monde parle normalement. L'ambiance est tendue mais professionnelle. Une transaction sensible doit passer aujourd'hui. Les ordres sont clairs.
Il exécute 15 virements séparés vers 5 banques différentes à Hong Kong. 25,6 millions de dollars. Il raccroche. Il retourne à son bureau. Il pense avoir fait son travail.
Il était seul dans la salle depuis le début. Son CFO n'avait jamais ouvert ce Zoom. Ses collègues non plus. Chaque visage sur l'écran était généré en temps réel par une IA entrainée sur des photos et vidéos publiques.
La police de Hong Kong a confirmé l'affaire en février 2024.
C'est la première attaque deepfake de cette échelle documentée au monde.
Cette histoire fait peur. Et c'est normal.
Mais voici ce qu'on oublie souvent :
Les règles de base de la cybersécurité sont les mêmes pour tout le monde.
Que tu diriges une PME de 10 personnes ou un groupe de 50 000 employés -- un seul appel mal vérifié peut tout faire tomber.
Arup avait les ressources. Arup avait les équipes. Arup n'avait pas les bons réflexes.
La cybersécurité n'est pas une question de budget.
C'est une question de culture.
La prochaine cible, c'est peut-être quelqu'un dans votre équipe. Est-ce qu'il saurait quoi faire ?
Contactez-nous :
[email protected]
www.oktosolutions.ca