Plus de 15 ans après le lancement de la plateforme de médias sociaux de microblogging, Twitter reste un forum public incontournable pour communiquer instantanément avec des particuliers et des organisations du monde entier sur une multitude de sujets, dont la cybersécurité.

Voici les meilleurs comptes Twitter à suivre pour découvrir les derniers commentaires, travaux de recherche et une dose d’humour bienvenue dans le domaine en constante évolution de la sécurité informatique – suivis de cinq comptes issus de la communauté de la sécurité sur Mastodon, de plus en plus active. Notre sélection a pris en compte l’expérience en cybersécurité des entreprises, les contributions à la recherche et aux évolutions en temps réel, ainsi que des indicateurs propres à Twitter, comme le nombre d’abonnés et la fréquence d’activité.
Découvrez nos choix parmi les principales entreprises de cybersécurité et startups.
- Aleksandra Doniec
- Binni Shah
- Bruce Schneier
- Dave Kennedy
- Eugene Kaspersky
- Eva Galperin
- Graham Cluley
- Jason Haddix
- Jeremiah Grossman
- Marcus J. Carey
- Maria Markstedter
- Matthew Green
- Katie Moussouris
- Kevin Mitnick
- Mikko Hyppönen
- Paul Asadoorian
- Parisa Tabriz
- Rachel Tobac
- Robert M. Lee
- Runa Sandvik
- Samy Kamkar
- SwiftOnSecurity
- Tavis Ormandy
- Thaddeus Grugq
- Troy Hunt
- Comptes à suivre sur Mastodon
Aleksandra Doniec
@hasherezade
L’une des principales analystes européennes en logiciels malveillants grâce à son travail pour des entreprises comme Malwarebytes, Aleksandra Doniec a produit au cours de sa carrière de nombreuses analyses approfondies de rançongiciels et créé des outils de sécurité. Ses contributions lui ont valu de figurer dans la sélection Forbes “30 Under 30 Europe” de 2018, dans la catégorie Technologie. Son compte personnel propose de nombreuses informations sur la cybersécurité, notamment sur les logiciels malveillants et les rançongiciels, ainsi que des tweets personnels. Son site web fournit également des liens vers certains des outils et scripts de cybersécurité utiles qu’elle a créés au fil des ans, dont beaucoup sont open source.
https://twitter.com/hasherezade/status/1637614885621096449
Binni Shah
@binitamshah
Passionnée de sécurité et Linux évangéliste, Binni Shah propose régulièrement des tutoriels, des guides et des informations précieuses à la communauté de la cybersécurité. Shah met son expertise au service du piratage informatique, du développement logiciel et du développement du noyau, et défend les initiatives open source. Ce compte est à suivre pour les développeurs travaillant dans des environnements Linux.
https://twitter.com/binitamshah/status/1638197681108418565
Bruce Schneier
@schneierblog
Le technologue spécialisé en sécurité Bruce Schneier était respecté bien avant le lancement de Twitter. Son ouvrage de 1994 consacré aux algorithmes cryptographiques (Applied Cryptography) n’était que le début de ses contributions à la réflexion technique sur la conception des systèmes, la cybersécurité, la confidentialité et bien d’autres sujets. Ses mises à jour sur Twitter sont courtes, informatives et vont droit au but. Elles contiennent des liens vers ses articles de blog, qui approfondissent le sujet évoqué.
https://twitter.com/schneierblog/status/1633445222624681985
Dave Kennedy
@HackingDave
Dave Kennedy a commencé sa carrière comme spécialiste de l’analyse forensique et de la cyberguerre dans le corps des Marines américains, avant de rejoindre le secteur des entreprises. Kennedy a fondé les sociétés spécialisées en cybersécurité TrustedSec et Binary Defense Systems, et a cosigné Metasploit: The Penetration Tester’s Guide. Il relaie les publications de nombreux experts sur différents sujets liés à la sécurité et participe également aux discussions et aux événements du secteur.
https://twitter.com/HackingDave/status/1635990706366889985
Eugene Kaspersky
@e_kaspersky
La frustration de l’ingénieur logiciel russe Eugene Kaspersky face aux logiciels malveillants des années 1980 et 1990 l’a conduit à fonder l’éditeur d’antivirus et de solutions de cybersécurité Kaspersky Lab. Kaspersky est aujourd’hui PDG et expert reconnu en cybersécurité au sein de la communauté internationale. Sur son fil Twitter, il aborde aussi bien la sécurité des particuliers que celle des entreprises et traite d’une grande variété de sujets liés à la cybersécurité.
https://twitter.com/e_kaspersky/status/1620317049376411649
Eva Galperin
@evacide
Ayant commencé à utiliser son premier ordinateur de bureau, une machine Unix, à l’âge de 12 ans, Eva Galperin contribue à la cybersécurité par ses recherches sur les logiciels malveillants et la vie privée. Galperin est actuellement directrice de la cybersécurité à l’Electronic Frontier Foundation (EFF) et une défenseuse reconnue de la liberté d’expression. Notez que les discussions actuelles de Galperin sur Twitter portent désormais davantage sur la politique que sur la cybersécurité.
https://twitter.com/evacide/status/1629204223165620224
Graham Cluley
@gcluley
Graham Cluley a commencé sa carrière comme développeur de jeux vidéo et programmeur antivirus il y a trois décennies, avant d’occuper des postes à responsabilité chez Sophos et McAfee. Ces dernières années, Cluley s’est fait connaître pour ses analyses de cybersécurité, son blog et son podcast primé Smashing Security. Celui-ci adopte une approche plus légère des grands sujets liés à la cybersécurité, pour ceux qui souhaitent découvrir le secteur sous un angle plus humoristique.
https://twitter.com/gcluley/status/1638869551772319744
Jason Haddix
@Jhaddix
Fort de ses expériences chez Citrix, HP et Bugcrowd, Jason Haddix met son expertise au service des domaines suivants : tests d’intrusion, tests d’applications web, analyse statique et bien d’autres. Haddix continue de partager ses réflexions sur Twitter et intervient parfois dans des podcasts. Suivez-le si vous souhaitez en savoir plus sur les actualités et tendances des tests de sécurité.
https://twitter.com/Jhaddix/status/1514933567159033858
Jeremiah Grossman
@jeremiahg
Fort d’une longue expérience dans le secteur, Jeremiah Grossman a été responsable de la sécurité informatique de Yahoo!, fondateur et directeur technique de WhiteHat Security, puis directeur de la stratégie de sécurité de SentinelOne. Grossman est un leader novateur du secteur. Il travaille actuellement à la stratégie de sécurité chez Tenable. Ses tweets sont courts et directs, et abordent aussi bien les conseils destinés aux entreprises que l’actualité de la sécurité à l’échelle nationale.
https://twitter.com/jeremiahg/status/1599932128875417600
Marcus J. Carey
@marcusjcarey
Marcus J. Carey a commencé sa carrière dans la cybersécurité en aidant des agences fédérales dans les domaines des tests d’intrusion, de la réponse aux incidents et de la criminalistique numérique. Deux décennies plus tard, cet expert en sécurité informatique est un auteur reconnu (Tribe of Hackers), un entrepreneur et un conférencier. Il publie parfois des informations sur les carrières dans la sécurité à destination des personnes travaillant dans ce secteur.
https://twitter.com/marcusjcarey/status/1606018667879272450
Maria Markstedter
@Fox0x01
À mesure que la gestion des vulnérabilités des systèmes embarqués devient de plus en plus essentielle à la cybersécurité, Maria Markstedter met son expertise au service de la recherche indépendante en sécurité et de la fondation d’Azeria Labs. Markstedter contribue activement à combler le déficit de formation en sécurité informatique.
https://twitter.com/Fox0x01/status/1576907613387706368
Matthew Green
@matthew_d_green
Matthew Green est un expert renommé en ingénierie cryptographique. Les contributions de Green à la cryptographie appliquée sont remarquables, et ses autres travaux de recherche portent notamment sur la sécurisation du stockage et des systèmes de paiement. Il est actuellement professeur associé à la John Hopkins University.
https://twitter.com/matthew_d_green/status/1637035201535590404
Katie Moussouris
@k8em0
Le parcours de Katie Moussouris comprend des études au MIT et à Harvard, une expérience dans le secteur des entreprises chez Symantec et Microsoft, ainsi que plusieurs années consacrées à la promotion des programmes de primes aux bugs et du piratage éthique. Aujourd’hui, Moussouris est fondatrice et PDG du cabinet de conseil en cybersécurité Luta Security.
https://twitter.com/k8em0/status/1637465815711891458
À lire également : Principaux fournisseurs de pare-feu de nouvelle génération (NGFW)
Kevin Mitnick
@kevinmitnick
Anciennement inscrit sur la liste des personnes les plus recherchées du FBI, Most Wanted Kevin Mitnick est une figure incontournable de l’histoire de la sécurité informatique, notamment en ce qui concerne les techniques d’ingénierie sociale et les tests d’intrusion. Aujourd’hui, Mitnick dirige son cabinet de conseil et occupe le poste de responsable du hacking chez KnowBe4. Il participe également à des sessions de formation organisées par d’autres grandes entreprises technologiques, consacrées à des sujets liés à la cybersécurité.
https://twitter.com/kevinmitnick/status/1525111447654924290
Mikko Hyppönen
@mikko
Mikko Hyppönen est le directeur de la recherche de longue date de l’entreprise finlandaise de cybersécurité WithSecure. Après trois décennies consacrées à l’analyse et au suivi des dernières menaces de sécurité, Hyppönen continue de partager son point de vue sur la vie privée, la cybersécurité et les appareils dits « intelligents ».
https://twitter.com/mikko/status/1636749889211101184
Paul Asadoorian
@securityweekly
Après avoir été testeur d’intrusion, Paul Asadoorian a fondé Security Weekly et en est devenu le PDG, tout en animant une émission hebdomadaire depuis 2005. Asadoorian a créé un véritable acteur des médias de la cybersécurité, tout en étant associé d’Offensive Countermeasures. Il est actuellement évangéliste de la sécurité chez Eclypsium.
https://twitter.com/securityweekly/status/1638192695674896386
Parisa Tabriz
@laparisa
La « Security Princess » de Google est Parisa Tabriz, l’une des hackeuses les plus estimées du géant technologique. Tabriz dirige la sécurité de Google Chrome depuis 2013, ce qui englobe aujourd’hui la gestion des produits, de l’ingénierie et de l’expérience utilisateur. Tabriz défend sans relâche le piratage éthique.
https://twitter.com/laparisa/status/1578475355765059584
Rachel Tobac
@RachelTobac
Lauréate à trois reprises du concours Social Engineering Capture the Flag de DEF CON, Rachel Tobac est une hackeuse et la PDG de SocialProof Security. L’expertise de Tobac en matière d’ingénierie sociale et de sensibilisation offre un éclairage précieux sur les menaces sophistiquées actuelles.
https://twitter.com/RachelTobac/status/1636481960221765632
Robert M. Lee
@RobertMLee
Fondateur et PDG de Dragos, Robert M. Lee a commencé sa carrière comme officier chargé des opérations de cyberguerre dans l’armée de l’air américaine, avant de concevoir les premiers cours dédiés à la surveillance des systèmes de contrôle industriel du SANS Institute. Lee demeure une voix de premier plan dans le domaine de la cybersécurité des infrastructures critiques.
https://twitter.com/RobertMLee/status/1593337606518951936
Runa Sandvik
@Runasand
Runa Sandvik était une hackeuse et l’une des premières développeuses du réseau Tor avant de devenir directrice principale de la sécurité informatique du New York Times. Aujourd’hui, Sandvik est chercheuse et consultante indépendante et défend le renforcement de la liberté de la presse et de la vie privée. Son fil Twitter aborde souvent l’actualité de la sécurité internationale.
https://twitter.com/runasand/status/1628000824495419398
Samy Kamkar
@Samykamkar
Hacker, chercheur et entrepreneur, Samy Kamkar a lancé une entreprise de communications unifiées à l’adolescence avant de lancer une attaque XSS contre MySpace. L’expérience lui a servi de leçon : Kamkar continue de tester l’intégrité de la sécurité des années plus tard en tant que cofondateur et directeur de la sécurité d’Openpath Security.
https://twitter.com/samykamkar/status/1354102556461436928
SwiftOnSecurity
@SwiftOnSecurity
L’expert pseudonyme en sécurité informatique connu sous le nom de SwiftOnSecurity est une voix majeure dans l’univers de la cybersécurité. Cette personne propose continuellement un mélange équilibré d’éclairages pertinents sur les systèmes et la sécurité, ainsi que les mèmes les plus drôles et les plus percutants destinés aux administrateurs système.
https://twitter.com/SwiftOnSecurity/status/1286855769732845568
Tavis Ormandy
@taviso
Tavis Ormandy est un hacker éthique et un ingénieur en sécurité informatique pour Google Project Zero. L’expertise d’Ormandy comprend la recherche de vulnérabilités, la recherche et le développement logiciel, avec de nombreuses contributions sur GitHub et des travaux de recherche publiés. Ses tweets abordent souvent des technologies plus anciennes ou posent des questions interactives à d’autres experts.
https://twitter.com/taviso/status/1581682151531028480
Thaddeus Grugq
@thegrugq
Généralement connu sous le simple nom de Grugq, Thaddeus Grugq est un chercheur en sécurité et un hacker connu pour ses publications et ses commentaires sur l’analyse forensique, l’espionnage international et la cybersécurité. Ces dernières années, Grugq a parlé ouvertement du courtage d’exploits haut de gamme.
https://twitter.com/thegrugq/status/839471981120495616
Troy Hunt
@troyhunt
Troy Hunt est un consultant australien en sécurité web, surtout connu pour son projet Have I Been Pwned (HIBP), qui aide les utilisateurs à vérifier si leurs données ont été compromises à la suite d’une fuite. Après 14 ans d’expérience en entreprise chez Pfizer, Hunt partage son expertise dans un vlog hebdomadaire. Il a également écrit des cours sur la sécurité informatique pour Pluralsight.
https://twitter.com/troyhunt/status/1636225195919970305
Comptes à suivre sur Mastodon
À la suite des récents bouleversements sur Twitter, certains responsables populaires de la sécurité ont réorienté leur attention vers Mastodon, une plateforme de réseaux sociaux open source. La plateforme infosec.exchange de Mastodon est spécifiquement destinée au secteur de la sécurité. Consultez ces comptes si vous préférez ne pas utiliser Twitter.
Brian Krebs
Brian Krebs possède toujours un compte Twitter (@krebsonsecurity), mais il publie plus régulièrement des contenus sur la sécurité sur Mastodon. Il est connu pour sa solide expérience dans le journalisme et écrit souvent sur la cybercriminalité.
Marcus Hutchins
Marcus Hutchins est chercheur en sécurité. Il publie fréquemment sur l’intelligence artificielle, Twitter et la politique sur son fil Mastodon.
Jake Williams
Jake Williams est chercheur en sécurité et membre du corps enseignant d’IANS. Il publie sur divers sujets liés à la sécurité internationale et reste également présent sur Twitter.
Kevin Beaumont
Kevin Beaumont est responsable des opérations de sécurité au Royaume-Uni. Il possède plus de 20 ans d’expérience dans le secteur de la cybersécurité et gère également un site web consacré à la sécurité, doublepulsar.com.
Lesley Carhart
Vétéran du secteur informatique et ancienne Hacker of the Year, Lesley Carhart est une autre chercheuse en sécurité à avoir rejoint Mastodon. Elle contribue régulièrement à la recherche et aux échanges autour de la réponse aux incidents, de la criminalistique numérique, de la sécurité des systèmes de contrôle industriel et d’autres sujets. Carhart est actuellement directrice de la réponse aux incidents chez Dragos.
Pour en savoir plus sur la sécurité, découvrez nos choix parmi les meilleurs podcasts sur la cybersécurité.
Jenna Phipps a mis à jour cet article le 3 avril 2023.





