Stéganographie : cacher des secrets à la vue de tous
La stéganographie dissimule des données dans des fichiers d'apparence anodine, images ou fichiers audio. Découvrez comment les attaquants s'en servent pour faire passer des malwares et exfiltrer des données.

L'art de l'écriture cachée
La cryptographie brouille un message pour le rendre illisible. La stéganographie dissimule le message pour le rendre invisible. À l'ère numérique, cela consiste à embarquer du code malveillant ou des données volées à l'intérieur de fichiers inoffensifs tels que des JPEG, des PNG ou des MP3.
Cas d'usage malveillants
- Diffusion de malware : un utilisateur télécharge une image amusante. Dissimulé dans les données de pixels se cache un script qui s'exécute lorsque l'image est chargée par une visionneuse vulnérable.
- Exfiltration de données : un collaborateur malveillant dérobe des documents sensibles, les cache dans des photos de son chat et les envoie par e-mail. Les systèmes de DLP (Data Loss Prevention) ne voient que des images et les laissent passer.
- Communication C2 : des botnets reçoivent leurs commandes dissimulées dans des images publiées sur des profils publics de réseaux sociaux.
Détecter la stéganographie (stéganalyse)
- Analyse statistique : rechercher des anomalies statistiques dans la structure de données du fichier.
- Intégrité des fichiers : comparer le hash du fichier avec celui des versions saines connues.
- Analyse du trafic : surveiller les fichiers image anormalement volumineux ou les téléchargements fréquents depuis certaines sources.
À lire également
Related articles
- 30 juil. 2026Des extensions de navigateur malveillantes volent les cookies de session : guide de détection
Des extensions rebrandées collectent cookies de session et jetons OAuth après une mise à jour silencieuse. Voici comment les détecter et y répondre avant même que l'EDR ne les voie.
- 10 juil. 2026Quand l'exploitation de vulnérabilités dépasse les identifiants : la priorisation des CVE en 2026
Le Verizon DBIR place l'exploitation de vulnérabilités parmi les principales voies de compromission. CVE Watch, KEV, EPSS et le contexte d'exposition aident les équipes à patcher ce que les attaquants utilisent réellement.
9 mai 2026Risques de sécurité MCP : empoisonnement d'outils, prompt injection et la nouvelle surface d'attaque des agents IALes intégrations Model Context Protocol donnent aux agents un accès à des outils, des fichiers et des services. Cette puissance crée de nouveaux risques : empoisonnement d'outils, prompt injection, permissions trop larges et abus de serveurs non fiables.
Protect Your Infrastructure
Check any IP or domain against our threat intelligence database with indexed records.
Try the IP / Domain Checker