GottaPhish, une solution innovante pour la sensibilisation et le phishing
Thibault Daccord
Thibault Daccord
Founder & CEOGottaPhish
GottaPhish
Interview

GottaPhish, une solution innovante pour la sensibilisation et le phishing

Qui est GottaPhish ?

Créée pour répondre à un double besoin — améliorer l'efficacité des campagnes de sensibilisation et repousser les limites du phishing offensif — GottaPhish est une plateforme tout-en-un, hébergeable on-premise, qui permet à ses utilisateurs de lancer des scénarios ultra-réalistes, générés par IA, capables de contourner les protections antispam les plus avancées. Elle s'adresse autant aux équipes de sensibilisation qu'aux professionnels de la Red Team.

« Nous voulons démocratiser une approche offensive éthique, tout en renforçant la posture humaine face aux menaces. »
Une proposition de valeur offensive et réaliste

Ce qui distingue GottaPhish ? Des scénarios de spear phishing multilingues pilotés par IA, un proxy capable de contourner le MFA sans utiliser de phishlet, une capacité native de contournement des antispams via load-balancing SMTP/DNS, et une intégration fluide dans les SIEM. L'ensemble de l'expérience est personnalisable, de l'email à la landing page.

Une plateforme SaaS adaptée aux grands comptes

GottaPhish propose sa solution en mode SaaS, principalement à destination des ETI, grands groupes et ESN. Un exemple concret ? Le groupe SEB, qui a déployé des campagnes de spear phishing très ciblées, construites à partir de cas d'usage réels d'outils internes.

Une trajectoire de startup, avec une ambition offensive

Lancée comme une startup agile, GottaPhish a progressivement élargi son offre en intégrant un mode "Red Team" avancé. Aujourd'hui, la société entame son développement à l'international, en conservant une forte culture technique et offensive.

Vision cyber : l'ère du duel IA

Pour Thibault Daccord, nous entrons dans une nouvelle ère de la cybersécurité marquée par un bras de fer entre IA offensive et IA défensive. Dans ce contexte, seule la personnalisation de masse permet de garder une longueur d'avance.

« La progression offensive alimente la progression défensive ; le partage de TTP est essentiel pour un écosystème cyber français souverain et performant. »
Une approche souveraine de bout en bout

Consciente de la sensibilité des données traitées, GottaPhish mise sur une souveraineté complète : toutes les données et clés sont stockées dans l'Union européenne, avec comme objectif affiché une certification SecNumCloud. Une brique essentielle pour les clients les plus exigeants en matière de conformité.

L'avenir : fonctionnalité détournée et contenu polymorphe

Les priorités des 12 prochains mois incluent un module dédié à l'abus de fonctionnalités dans les environnements cloud (Microsoft 365 flows, Google Apps Script, Teams webhooks). Parallèlement, l'équipe s'inspire des approches offensives les plus innovantes, comme la détection temps réel "content-aware", le polymorphisme de contenu et l'A/B testing dynamique pour ajuster les scénarios en fonction des cibles.

Un conseil pour les entreprises ?

Ne considérez pas le phishing comme une action ponctuelle, mais comme un cycle continu :
tester → former → retester.

GottaPhish défend une vision offensive mais éthique, avec une technologie souveraine et un objectif clair : renforcer la résilience humaine et technique face à des menaces toujours plus sophistiquées.

À lire aussi

Cybersécurité & agences immobilières : êtes-vous vraiment prêts ?
Décryptage & Méthodo

Cybersécurité & agences immobilières : êtes-vous vraiment prêts ?

Dans l'immobilier, la confiance est votre premier capital. Mais cette confiance ne se joue plus uniquement lors d'un rendez-vous en agence. Elle se construit aussi en ligne, dans la manière dont vous protégez les données que vos clients vous confient.

Arthur Chédeville

Arthur Chédeville

Rédacteur chez CyberMarché

15 janvier 2025

Custocy, le NDR français boosté à l'IA
Interview

Custocy, le NDR français boosté à l'IA

Custocy, éditeur de cybersécurité français basé à Toulouse, développe une plateforme NDR (Network Detection and Response) unique avec un cœur technologique centré sur l'IA. Découvrez comment leur technologie d'intelligences artificielles collaboratives détecte les attaques sophistiquées et inconnues, même à travers les signaux les plus faibles.

Alexandra KREBS

Alexandra KREBS

CPO chez Custocy

28 juillet 2025

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard
Décryptage & Méthodo

Gestion de la surface d'attaque externe (EASM) : reprendre le contrôle avant qu'il ne soit trop tard

Alors que la surface numérique des entreprises devient de plus en plus difficile à contenir, une nouvelle forme d'exposition s'installe : silencieuse, évolutive, souvent invisible. Ces actifs exposés sur Internet — qu'ils soient oubliés, mal configurés ou non référencés — deviennent des cibles idéales pour les attaquants, bien avant d'être détectés en interne. L'External Attack Surface Management (EASM) s'impose comme une réponse stratégique à ce risque diffus. Non pas en protégeant uniquement les systèmes, mais en révélant ce qui, en marge de l'organisation, peut déjà être exploité contre elle.

Arthur Chédeville

Arthur Chédeville

Rédacteur chez CyberMarché

24 juin 2025