Académie Nexus

Comprendre la menace informationnelle, cas par cas.

Des analyses sourcées, écrites pour des décideurs : ce qui est documenté, ce qui ne l'est pas, et ce que vous pouvez en faire lundi matin. Chaque article s'appuie sur des sources publiques vérifiables et sur nos propres travaux de recherche.

Ingérence et FIMI

17/07/2026

FIMI : comprendre l'ingérence informationnelle étrangère

Le sigle FIMI s'est imposé dans les institutions européennes pour désigner la manipulation de l'information par des acteurs étrangers. Derrière le vocabulaire, un déplacement décisif : on ne juge plus le contenu, on qualifie un comportement. Voici ce que le terme recouvre, qui surveille quoi, et ce que cela change pour une organisation.

Lire l'article →
17/07/2026

Doppelgänger : anatomie d'une opération d'ingérence documentée

C'est l'opération d'ingérence la mieux documentée de la décennie : de faux sites imitant Le Monde, Bild ou 20 Minutes, des centaines de domaines, des sanctions européennes et des saisies judiciaires américaines. Doppelgänger mérite d'être étudiée pièce par pièce, parce que sa mécanique — l'usurpation de crédibilité — vise aussi bien une entreprise qu'un média.

Lire l'article →
18/07/2026

OSINT : ce que les sources ouvertes révèlent de votre organisation

L'OSINT — le renseignement d'origine sources ouvertes — a permis de documenter publiquement les grandes opérations d'ingérence de la décennie. Mais la même discipline sert d'abord ceux qui préparent une attaque contre votre organisation : tout ce qu'ils assemblent est public, légalement accessible, et vous l'avez souvent publié vous-même.

Lire l'article →

Deepfakes et menace synthétique

Communication de crise

17/07/2026

Une rumeur vise votre organisation : répondre publiquement, ou pas ?

Le premier réflexe face à une rumeur est de la démentir haut et fort. C'est souvent la pire décision disponible : la réponse publique porte le récit devant une audience qui ne l'avait pas vue. Voici la grille que nous enseignons pour trancher — et les deux cas documentés qui montrent pourquoi la vitesse de préparation compte plus que la vitesse de réaction.

Lire l'article →
18/07/2026

Slovaquie, J-2 : le deepfake diffusé quand la victime ne peut plus répondre

L'attaque informationnelle la plus instructive de ces dernières années n'était ni la plus sophistiquée, ni la plus chère. Sa force tenait à une seule variable : le moment. Diffusé pendant le silence électoral, le faux enregistrement slovaque de septembre 2023 privait ses victimes de réponse par construction. Toute organisation a ses silences électoraux — encore faut-il les connaître.

Lire l'article →
18/07/2026

Cellule de crise : décider quand l'information est elle-même l'attaque

Les dispositifs de crise classiques supposent une information rare ou incomplète. La crise informationnelle inverse la donne : l'information abonde, mais une partie de l'entrant a été fabriquée par quelqu'un qui veut précisément orienter votre décision. Ce déplacement change les règles de la cellule de crise — voici lesquelles, et ce qui tient.

Lire l'article →

Sécurité informationnelle du dirigeant

17/07/2026

Hygiène informationnelle du dirigeant : par quoi commencer

L'hygiène informationnelle n'est pas une affaire de culture générale numérique : c'est la protection du point le plus rentable à attaquer dans une organisation — la décision du dirigeant. Voici le socle minimal que nous recommandons, ce que la recherche dit de ses limites, et l'ordre dans lequel s'y prendre.

Lire l'article →
21/07/2026

Média-training à l'ère des deepfakes : votre voix est un actif attaquable

Le média-training prépare traditionnellement à une chose : ce que vous direz face caméra. Il doit désormais en préparer une seconde : ce que votre double synthétique dira sans vous. Chaque interview, chaque keynote, chaque podcast enrichit le corpus public à partir duquel une voix et un visage se clonent — les affaires documentées de 2024 l'ont montré.

Lire l'article →
21/07/2026

La première cible n'est pas le dirigeant : c'est son entourage

Relisez les affaires documentées : le dirigeant dont on clone la voix n'est jamais celui qui décroche, qui vire, qui exécute. La victime opérationnelle est toujours quelqu'un de son entourage — un cadre financier, un dirigeant de filiale, un collaborateur proche. C'est donc l'entourage qu'il faut protéger en premier, et cela ne se fait ni par une note de service ni par la méfiance généralisée.

Lire l'article →

Gouvernance et conformité

21/07/2026

Faire retirer un contenu : ce que le DSA permet réellement à votre organisation

Le traitement ciblé d'une attaque informationnelle passe presque toujours par un signalement aux plateformes — et la plupart des organisations le font mal : notification vague, sans fondement juridique, sans preuves. Depuis le règlement européen sur les services numériques, ce signalement est un droit outillé, avec des obligations de traitement en face. Encore faut-il connaître la mécanique.

Lire l'article →