Skip to content
Retour à propos
Auteur

Thomas Ferreira

Ingénieur cybersécurité

CISSP GCFA GCIH GCFE

Certifié CISSP et titulaire de plusieurs certifications GIAC (GCFA, GCIH, GCFE), Thomas est spécialiste en gestion d'incidents de sécurité et en analyse forensique numérique. Il conçoit les scénarios de simulation de phishing et les moteurs d'analyse IA de nophi.sh, en s'appuyant sur plus de dix ans d'expérience terrain en réponse aux incidents cyber.

Domaines d'expertise

Simulation de phishing Réponse aux incidents Analyse forensique Conformité NIS2 ISO 27001 Ingénierie sociale

Certifications professionnelles

CISSP ISC²

Certified Information Systems Security Professional - délivré par ISC², référence mondiale en sécurité de l'information.

GCFA GIAC / SANS Institute

GIAC Certified Forensic Analyst - spécialisation en analyse forensique avancée et réponse aux incidents.

GCIH GIAC / SANS Institute

GIAC Certified Incident Handler - expertise en gestion d'incidents de sécurité et détection de menaces.

GCFE GIAC / SANS Institute

GIAC Certified Forensic Examiner - compétences en investigation numérique et collecte de preuves.

Articles publiés

Alan touchée via Almerys : 15 millions de NIR en vente

Lire l'article →

Audit OAuth Microsoft 365 : détecter les apps malveillantes

Lire l'article →

Envoyer du GoPhish dans Microsoft 365 : guide 2026

Lire l'article →

GoPhish vs Attack Simulator vs nophi.sh : choisir

Lire l'article →

10 PME françaises piratées : des histoires vraies qui font froid dans le dos

Lire l'article →

Cybersécurité pour les réseaux de franchise

Lire l'article →

Cybersécurité en collectivité : menaces et solutions

Lire l'article →

Free, SFR, Orange, Bouygues : les opérateurs télécoms français sous le feu des cyberattaques

Lire l'article →

Arnaque au changement de RIB : anatomie d'une fraude

Lire l'article →

Assurance cyber : ce qui change pour les PME en 2026

Lire l'article →

Attaques IA en entreprise : ce qui change en 2026

Lire l'article →

Cabinets comptables : pourquoi vous êtes une cible

Lire l'article →

Deepfake vocal + virement : la nouvelle fraude au président

Lire l'article →

DORA pour les non-banquiers : qui est concerné et que faire

Lire l'article →

Les faux emails impots.gouv : comment les reconnaître

Lire l'article →

Fraude à la paie par phishing : protéger le service RH

Lire l'article →

Gartner Security Awareness Training : les leaders 2026

Lire l'article →

GoPhish en entreprise : pourquoi ça ne suffit pas

Lire l'article →

Label ExpertCyber : guide pour l'obtenir en 2026

Lire l'article →

Mailinblack vs nophi.sh : comparatif honnête

Lire l'article →

NIS2 : votre PME est-elle concernée ? (Test rapide)

Lire l'article →

Phishing via Teams et SharePoint : menace Microsoft 365

Lire l'article →

Quishing : le phishing par QR code en entreprise

Lire l'article →

Sanctions CNIL pour les PME : les vrais chiffres

Lire l'article →

Simulation phishing souveraine : pourquoi ça compte

Lire l'article →

Top 10 solutions de simulation de phishing en France (2026)

Lire l'article →

Cybersécurité pour les professions libérales

Lire l'article →

Fraude au président et phishing ciblé : les arnaques les plus coûteuses en France

Lire l'article →

Associations loi 1901 : pourquoi vous êtes des cibles

Lire l'article →

Le coût réel du ransomware en France : chiffres, témoignages et réalité terrain

Lire l'article →

BTP et cybersécurité : les arnaques qui ciblent le secteur

Lire l'article →

À quelle fréquence simuler des attaques phishing ?

Lire l'article →

Données de santé : pourquoi c'est la cible n°1 des hackers en France

Lire l'article →

7 erreurs qui tuent l'engagement en sensibilisation cyber

Lire l'article →

CNIL : les 20 plus grosses amendes RGPD en France (et ce qu'elles nous apprennent)

Lire l'article →

Risque humain en cybersécurité : mesurer et réduire

Lire l'article →

Micro-learning cybersécurité : 5 minutes suffisent

Lire l'article →

Cyberattaques sur les hôpitaux français : un bilan alarmant (2019-2026)

Lire l'article →

Bonnes pratiques email en entreprise : le guide

Lire l'article →

Le Petit Vapoteur : 3,3 millions de clients exposés, 14 ans de données dans la nature

Lire l'article →

Viamedis et Almerys : 33 millions de Français exposés par une faille chez deux opérateurs de tiers payant

Lire l'article →

Les 50 plus grandes fuites de données en France (2020-2026)

Lire l'article →

France Travail : 43 millions de données volées - Analyse complète

Lire l'article →

Sécurité email des PME françaises : pourquoi tester SPF, DKIM et DMARC est urgent

Lire l'article →

Comment tracer l'origine d'un email suspect grâce aux en-têtes

Lire l'article →

Éducation nationale : les données personnelles de 243 000 agents dans la nature après le piratage de COMPAS

Lire l'article →

Fédérations sportives : la vague de cyberattaques qui a exposé des millions de licenciés français

Lire l'article →

Pourquoi un simple e-learning ne suffit plus pour former vos équipes à la cybersécurité

Lire l'article →

Formation cybersécurité vs simulation de phishing : quelle différence, quelle efficacité ?

Lire l'article →

Simulation de phishing en entreprise : guide pratique 2026

Lire l'article →

DGFiP : 1,2 million de comptes bancaires exposés via le fichier FICOBA

Lire l'article →

Psychologie du phishing : pourquoi les plus intelligents cliquent

Lire l'article →

QR codes malveillants, deepfakes vocaux, SMS piégés : les nouvelles formes de phishing en 2026

Lire l'article →

Cegedim Santé : 15 millions de dossiers patients dans la nature, anatomie d'une catastrophe

Lire l'article →

KnowBe4 vs solutions françaises : ce que les PME doivent comparer

Lire l'article →

Comment choisir sa solution de sensibilisation au phishing en 2026

Lire l'article →

Votre assurance cyber vous demande une preuve de formation ?

Lire l'article →

Taux de clic phishing : benchmarks par secteur et comment le réduire

Lire l'article →

Combien coûte vraiment une cyberattaque pour une PME de 50 personnes

Lire l'article →

Panorabanques : 2,3 millions de profils financiers en vente sur le dark web

Lire l'article →

O'Tacos : 29 millions de comptes clients en vente sur le dark web

Lire l'article →

ROI de la sensibilisation cybersécurité : comment convaincre votre direction

Lire l'article →

URSSAF : les données de 12 millions de salariés exposées via l'API DPAE

Lire l'article →

Phishing en entreprise : statistiques 2026, exemples et solutions

Lire l'article →

Relais Colis : 10 millions de données volées, et un email d'alerte qui aggrave la fuite

Lire l'article →

Comment former vos employés à la cybersécurité : guide complet pour les PME

Lire l'article →

OFII : les données de 2,1 millions de dossiers d'immigration en fuite sur le dark web

Lire l'article →

Olympique de Marseille : 400 000 supporters exposés après le piratage de la billetterie

Lire l'article →

Pajemploi : 1,2 million de personnes exposées, du NIR aux coordonnées bancaires

Lire l'article →

MYM : 5 millions de comptes d'une plateforme de contenu adulte publiés gratuitement sur un forum pirate

Lire l'article →

Bouygues Telecom : 6,4 millions de clients exposés, IBAN compris

Lire l'article →

Guides publiés

Délivrabilité GoPhish : SPF, DKIM, DMARC et warm-up

Lire le guide →

GoPhish avec Docker Compose : déploiement complet

Lire le guide →

Installer GoPhish sur un VPS : tutoriel complet

Lire le guide →

Microsoft Defender Attack Simulator : guide complet

Lire le guide →

Protéger Microsoft 365 contre les attaques AiTM

Lire le guide →

Aides et subventions cybersécurité pour les PME en 2026 : le guide complet

Lire le guide →

Lire et comprendre vos rapports DMARC : guide pratique

Lire le guide →

Cahier des charges pour choisir une solution anti-phishing : modèle et grille

Lire le guide →

Rédiger votre charte informatique : modèle et guide complet pour PME

Lire le guide →

Configurer BIMI : affichez votre logo dans les boîtes email

Lire le guide →

Convaincre votre direction d'investir en cybersécurité : argumentaire et chiffres

Lire le guide →

Cybersécurité PME sans RSSI : par où commencer

Lire le guide →

Guide cybersécurité pour le télétravail : protéger vos collaborateurs à distance

Lire le guide →

Améliorer la délivrabilité email de votre entreprise : guide complet

Lire le guide →

Mettre en place le MFA dans votre entreprise : guide de déploiement

Lire le guide →

Sécuriser votre email chez Gandi et Ionos : SPF, DKIM, DMARC

Lire le guide →

Configurer SPF, DKIM et DMARC chez OVH : guide pas à pas

Lire le guide →

Exercice de crise cyber : guide complet pour PME

Lire le guide →

Fiche réflexe cyberattaque : que faire dans les premières heures

Lire le guide →

Mesurer l'efficacité de votre programme de sensibilisation : KPI et benchmarks

Lire le guide →

Passer DMARC en reject sans casser vos emails : guide de migration

Lire le guide →

Onboarding cybersécurité : intégrer la sécurité dès l'arrivée

Lire le guide →

Sensibiliser vos équipes au phishing IA et aux deepfakes : guide 2026

Lire le guide →

Plan de réponse à incident cyber : modèle complet pour PME

Lire le guide →

Plan de sensibilisation cybersécurité sur 12 mois : calendrier et modèle

Lire le guide →

Politique BYOD : modèle et bonnes pratiques pour PME

Lire le guide →

PRA/PCA cybersécurité pour les PME : modèle et guide pratique

Lire le guide →

Procédure anti-fraude au virement pour la comptabilité : modèle et guide

Lire le guide →

Protéger votre domaine contre le typosquatting : guide complet

Lire le guide →

Sécuriser les emails de vos cadres dirigeants contre le phishing ciblé

Lire le guide →

Rédiger votre PSSI : modèle et guide complet pour PME

Lire le guide →

Répondre au questionnaire cybersécurité de votre client : guide pratique

Lire le guide →

Sauvegarde et récupération après ransomware : guide de survie pour PME

Lire le guide →

Sécuriser Google Workspace : guide complet pour les PME

Lire le guide →

Sécuriser Microsoft 365 : guide complet pour les PME

Lire le guide →

Analyser les en-têtes d'un email : guide pratique pour les équipes de sécurité

Lire le guide →

Configurer SPF, DKIM et DMARC : le guide complet pour protéger votre domaine email

Lire le guide →

Comment reconnaître un email frauduleux : les 9 signaux que vos employés doivent connaître

Lire le guide →

Que faire en cas de phishing : guide complet de réponse à incident

Lire le guide →

Conformité NIS2 pour les PME : obligations, sanctions et checklist complète

Lire le guide →