RSAC 2026 : la fraude devient une menace de sécurité au niveau d’un RSSI

À l’occasion de RSAC 2026, je me suis entretenu avec le PDG de Bolster AI pour parler de l’évolution du paysage de la fraude.

Written By
Ken Underhill
Ken Underhill
Mar 30, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

À l’occasion de RSAC 2026, je me suis entretenu avec Rod Schultz, PDG de Bolster AI, et un message est ressorti haut et fort : la fraude n’est plus un problème secondaire — c’est désormais un enjeu central de cybersécurité. 

Au cours des cinq dernières années, le paysage des menaces a connu une transformation spectaculaire, largement alimentée par l’IA.

Schultz a décrit cette évolution en termes simples : les escroqueries opportunistes d’autrefois sont devenues hautement structurées, évolutives et stratégiques. 

Les attaquants ne se contentent plus de lancer des campagnes d’hameçonnage isolées — ils construisent de véritables « parcours d’achat » destinés à guider les victimes du premier contact jusqu’à la compromission. 

Ces parcours imitent des expériences numériques légitimes, en s’appuyant sur des marques de confiance, des interfaces réalistes et des messages personnalisés pour augmenter les taux de conversion.

L’IA abaisse la barrière à l’entrée et amplifie les attaques

Ce qui rend cette évolution particulièrement préoccupante, c’est que l’IA a abaissé la barrière à l’entrée. 

Des techniques de fraude sophistiquées qui exigeaient autrefois des compétences avancées sont désormais accessibles à un éventail bien plus large d’acteurs malveillants. 

Comme l’a expliqué Schultz, les attaques qui ressemblaient autrefois à une « petite pluie » se sont transformées en tempête — rapides, évolutives et difficiles à prévoir. 

Parallèlement, des acteurs chevronnés utilisent l’IA pour accélérer et affiner leurs campagnes, les rendant plus convaincantes et plus difficiles à détecter.

Pourquoi la fraude est désormais un enjeu au niveau du RSSI

L’un des changements majeurs dont nous avons discuté concerne la place de la fraude au sein des entreprises. Historiquement, la fraude était souvent prise en charge par les équipes juridiques ou de protection de la marque. 

Aujourd’hui, ce modèle ne fonctionne plus. Schultz a souligné que la fraude est rapidement devenue un enjeu au niveau du RSSI, car elle a une incidence directe sur les résultats en matière de sécurité. 

Advertisement

Lorsque les attaquants usurpent l’identité de marques et ciblent leurs clients, ils créent de fait de nouveaux points d’entrée dans l’entreprise — contournant complètement les défenses traditionnelles.

Les clients deviennent la nouvelle surface d’attaque

Cette évolution s’inscrit dans une tendance plus large du secteur. Les attaquants ciblent de plus en plus les clients comme principale surface d’attaque, en recourant à l’usurpation d’identité, à l’hameçonnage, et à la fraude numérique pour obtenir un accès ou dérober des informations sensibles. 

Autrement dit, le périmètre s’est étendu au-delà de l’infrastructure de l’entreprise pour englober chaque interaction avec les clients.

L’hameçonnage furtif met à mal la détection traditionnelle

Un autre facteur qui rend la fraude plus dangereuse est le degré de furtivité qu’elle a atteint. 

Les campagnes d’hameçonnage modernes ne sont plus statiques. Les attaquants utilisent des techniques telles que le ciblage géographique, la diffusion conditionnelle et le filtrage de l’infrastructure pour contrôler ce que voient les différents publics. 

Un utilisateur légitime situé dans une région ciblée peut voir une page d’hameçonnage parfaitement fonctionnelle, tandis qu’un outil d’analyse de sécurité ne voit absolument rien. Cela crée un problème de visibilité qui rend la détection et la réponse nettement plus difficiles.

Au cœur de l’approche Brand Guardian

Pour relever ce défi, Bolster AI a annoncé un nouveau partenariat avec Akamai à l’occasion de RSAC, donnant naissance à une solution appelée Brand Guardian.

L’objectif est de passer d’un retrait réactif, page par page, à une neutralisation proactive à l’échelle des campagnes. 

En combinant la détection des fraudes pilotée par l’IA de Bolster avec l’infrastructure mondiale d’Akamai, les entreprises peuvent identifier plus tôt les campagnes d’usurpation, les observer du point de vue de la victime et les démanteler à grande échelle.

Ce qui m’a particulièrement marqué, c’est la manière dont cette approche reformule le problème. Au lieu de se demander : « Cette page d’hameçonnage est-elle malveillante ? », on se demande : « De quelle campagne fait-elle partie et comment l’arrêter complètement ? » 

Cette évolution est essentielle dans un monde où les attaquants peuvent créer de nouveaux domaines et actifs presque instantanément.

Advertisement

Mesurer l’impact et l’exposition

Brand Guardian permet également de mieux comprendre l’ampleur d’une attaque. Les responsables de la sécurité cherchent de plus en plus à savoir non seulement si une menace existe, mais aussi combien de clients ont pu être exposés et pendant combien de temps. 

En corrélant les signaux liés à l’infrastructure et les données des campagnes, les entreprises peuvent commencer à quantifier l’impact — ce qui a toujours été difficile dans les scénarios de fraude.

La visibilité devient le nouveau champ de bataille

Tout au long de notre conversation, un thème est revenu sans cesse : la visibilité. 

Si les attaquants peuvent contrôler ce que voient les défenseurs, les modèles de détection traditionnels s’effondrent. 

Les entreprises doivent pouvoir observer les menaces à l’échelle mondiale, de manière adaptative et en temps réel — en voyant essentiellement l’attaque de la même façon que la victime.

La fraude et la cybersécurité ont convergé

À mes yeux, la conclusion la plus importante est que la fraude et la cybersécurité ne sont plus des disciplines distinctes. 

Elles convergent pour former un même espace de problèmes, qui exige une responsabilité partagée, de nouveaux outils et un changement d’état d’esprit. 

Considérer la fraude comme un problème en aval ou la confier à des équipes extérieures à la fonction sécurité crée des failles que les attaquants exploitent déjà.

Ce que les équipes de sécurité doivent faire maintenant

À mesure que l’IA accélère à la fois l’ampleur et la sophistication des fraudes, les équipes de sécurité devront évoluer tout aussi rapidement. 

Cela signifie aller au-delà des défenses statiques, investir dans la détection et la neutralisation en temps réel, et reconnaître que l’expérience client fait désormais partie du périmètre de sécurité.

La conclusion est simple : si vous ne considérez pas la fraude comme un problème de cybersécurité, vous avez déjà pris du retard.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.