24.11.25

Le renseignement Open-source permet de découvrir votre empreinte digitale et vos points faibles par ESET

 


Le 24 novembre 2025 – Nous passons beaucoup de temps en ligne, exploitant l'immensité des informations, des communications et des ressources disponibles. Il ne s’agit pas de trouver des données, mais de savoir lesquelles sont pertinentes, fiables et dignes de confiance. Toute personne travaillant avec de l'information doit être capable d'en évaluer l'authenticité.

C’est ici qu’intervient l’OSINT (Open Source Intelligence). Ce terme désigne la collecte et l’analyse de données publiques pour en extraire des informations exploitables. Les journalistes peuvent l’utiliser pour leurs enquêtes et vérifier des faits, les entreprises peuvent gérer leur réputation ou surveiller leurs concurrents et les chercheurs peuvent l’utiliser pour leurs travaux. Si l’on cherche à donner du sens à des données publiques, on est déjà dans le domaine de l’OSINT, que l’on trouve également dans des applis de cybersécurité.

A l'origine, c’était une pratique réservée à l’armée et aux forces de l'ordre. C’est maintenant une discipline essentielle en cybersécurité, permettant d'évaluer les risques, d'identifier les actifs vulnérables et de comprendre les menaces potentielles. L'OSINT permet aux organisations d’avoir une vision plus claire de leur empreinte digitale et les aide à trouver leurs failles avant qu'elles ne soient exploitées à des fins malveillantes.

Les testeurs d'intrusion l'utilisent lors de la localisation des domaines ou services exposés. Les équipes de renseignement sur les menaces s'en servent pour suivre les activités malveillantes sur les réseaux sociaux ou les forums clandestins. L'OSINT permet de tester la visibilité des infrastructures depuis l'extérieur. Les professionnels de la sécurité peuvent aussi mieux comprendre les acteurs malveillants en repérant leurs tactiques et en observant leurs échanges.

Mais toute information accessible au public, à propos d’une organisation, l’est également pour les adversaires, qui peuvent exploiter l'OSINT pour des attaques de spearphishing, car la connaissance des habitudes ou des collègues d'une cible rend l'appât plus convaincant.

Les spécialistes de l'OSINT utilisent une multitude d'outils, libres ou propriétaires, qui automatisent la collecte et l'analyse des données. Parmi les plus courants, l’on trouve  : Shodan,  Censys et Maltego (un outil de cartographie visuelle pour relier des personnes, des domaines et des adresses IP afin de révéler des connexions cachées ) ; TheHarvester, Recon-ng, SpiderFoot (ensembles de scripts qui collectent des adresses mail, sous-domaines, hôtes, noms d'utilisateur, etc., à partir de sources multiples, ils sont utiles en phase de reconnaissance des tests d'intrusion); OSINT Framework et OSINTCombine (outils qui organisent des centaines de ressources gratuites par catégorie) ; Google Dorks et GooFuzz (techniques de recherche avancées pour aider à découvrir des données sensibles indexées par les moteurs de recherche ) ; Namechk et Sherlock (outils de gestion des réseaux sociaux qui vérifient si un nom d'utilisateur existe sur des dizaines de sites et utiles pour créer des profils numériques); Skopenow, Telegago ou AccountAnalysis (outils plus avancés qui analysent les comportements et les interactions sur des plateformes comme X, Facebook ou Telegram) etc. Les projets automatisés peuvent combiner le renseignement en sources ouvertes (OSINT) avec des alertes en temps réel. FBI Watchdog signale, en temps réel, les domaines saisis légalement et les modifications DNS. Il existe aussi divers outils qui surveillent les forums criminels afin de détecter les premiers signes de campagnes de rançongiciels.

Pour débuter, voici quelques outils gratuits avec une documentation complète : on explore le framework OSINT (OSINT Framework) pour trouver des ressources catégorisées ; on expérimente avec TheHarvester, Recon-ng et SpiderFoot pour comprendre la collecte automatisée de données ; on apprend les bases du Google Dorking et comment utiliser Shodan ; on essaie Maltego, qui intègre plusieurs API dans une seule interface, pour visualiser les relations et les ensembles de données (visualize relationships and datasets).

Savoir comment utiliser les outils OSINT est une chose ; savoir enquêter de manière responsable en est une autre. Il faut aussi savoir quand créer de faux comptes pour les enquêtes, quand utiliser le web scraping pour traiter de grands ensembles de données et quand explorer le dark web (explore the dark web). Il ne faut jamais oublier de respecter les lois sur la protection de la vie privée et l'éthique de la recherche : elles font partie intégrante du métier.

« À la veille de 2026, le renseignement open-source  (OSINT) est plus pertinent que jamais. Il fait maintenant partie intégrante du fonctionnement de la cybersécurité, du journalisme et de la recherche. L'explosion des données disponibles, liée à une automatisation plus intelligente et à l'IA, permet à tous d'extraire des renseignements significatifs des sources ouvertes. Bien menée, l'OSINT transforme le flux incessant d'informations en ligne en données exploitables, » conclut Mario Micucci, chercheur chez ESET.

A propos d’ESET

ESET® propose une cybersécurité de pointe pour prévenir les attaques avant qu'elles ne se produisent. En combinant la puissance de l'IA et l'expertise humaine, ESET anticipe les cybermenaces mondiales émergentes, connues et inconnues, sécurisant les entreprises, les infrastructures critiques et les particuliers. Qu'il s'agisse de protection de terminaux, du cloud ou d’appareils mobiles, ses solutions et services cloud, basés sur l'IA, sont hautement efficaces et d’une utilisation faciles. La technologie ESET comprend une détection et une réponse robustes, un chiffrement ultra-sécurisé et une authentification multifacteur. Grâce à une défense en temps réel 24/7 et à un support local performant, ESET assure la sécurité des utilisateurs et la continuité des activités des entreprises. L'évolution constante du paysage numérique exige une approche progressive de la sécurité. ESET est engagé dans une recherche de pointe et une veille stratégique sur les menaces, avec le soutien de ses centres de R&D et un solide réseau de partenaires au niveau mondial. Pour plus d'informations, rendez-vous sur www.eset.com/  ou suivez nos réseaux sociaux, podcasts,  blogs et https://www.est.com/be-fr/

INFO PRESSE  

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.lu

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.be

www.keycommunications.be

Si vous ne désirez plus recevoir de communiqués d’ESET, faites le savoir à catherine@keycommunications.be

 

Open-source intelligentie helpt digitale voetafdruk en zwakke punten te ontdekken door ESET

 


24 november 2025 - We brengen heel wat tijd online door en maken gebruik van de immense hoeveelheid informatie, communicatie en hulpmiddelen. De uitdaging is niet om data te vinden, maar om te weten wat relevant, echt en betrouwbaar is. Iedereen die met informatie werkt, moet de authenticiteit van de data kunnen herkennen.

Dit is waar OSINT (Open Source Intelligence) zijn plaats heeft. Het verwijst naar het verzamelen en analyseren van openbaar beschikbare data om bruikbare inzichten te genereren. Journalisten kunnen het gebruiken voor onderzoek en factchecking, bedrijven om hun reputatie te volgen of concurrenten in de gaten te houden, onderzoekers voor hun werk. Als men probeert om publieke data te begrijpen, bevindt men zich al op het terrein van OSINT, wat ook in cybersecurity wordt gebruikt.

Wat begon als een praktijk voor militaire en politiële doeleinden, is uitgegroeid tot een belangrijke discipline in cybersecurity (important discipline in cybersecurity). Zo kunnen cybersecurity professionals risico's inschatten, kwetsbare activa identificeren en potentiële bedreigingen begrijpen. OSINT geeft organisaties een duidelijker beeld van hun digitale voetafdruk en helpt hen zwakke plekken te identificeren vooraleer deze voor kwaadaardige doeleinden worden aangewend.

Testers gebruiken het bij verkenningen om blootgestelde domeinen of diensten te lokaliseren. Threat intelligence-teams maken er gebruik van om kwaadaardige activiteiten op sociale media of ondergrondse fora te volgen. OSINT wordt gebruikt om te testen hoe zichtbaar infrastructuur is van buitenaf. Het stelt beveiligingsprofessionals ook in staat hun inzicht in kwaadwillenden te verbeteren door hun tactieken te ontdekken en hun gesprekken waar te nemen.

Maar alle informatie over een organisatie die openbaar toegankelijk is, is ook beschikbaar voor tegenstanders, die OSINT kunnen gebruiken voor spearphishing-aanvallen, omdat kennis van de gewoonten of die van collega's van een doelwit het lokaas nog overtuigender maakt.

OSINT-specialisten gebruiken talloze tools, zowel gratis als andere, die het verzamelen en analyseren van gegevens automatiseren. De meest voorkomende zijn: Shodan, Censys en Maltego (een visuele mappingtool om personen, domeinen en IP-adressen te koppelen en zo verborgen verbanden te onthullen); TheHarvester, Recon-ng en SpiderFoot (scriptsets die mailadressen, subdomeinen, hosts, gebruikersnamen, enz. uit meerdere bronnen verzamelen, zijn handig in de verkenningsfase van penetratietesten); OSINT Framework en OSINTCombine  (tools die honderden gratis bronnen per categorie ordenen); Google Dorks en GooFuzz ​​(geavanceerde zoektechnieken om gevoelige gegevens die door zoekmachines zijn geïndexeerd, te ontdekken); Namechk en Sherlock (tools voor het beheer van sociale netwerken die controleren of een gebruikersnaam op tientallen sites voorkomt en handig zijn voor het aanmaken van digitale profielen). Skopenow, Telegago of AccountAnalysis (geavanceerdere tools die gedrag en interacties analyseren op platformen zoals X, Facebook of Telegram), enz. Geautomatiseerde projecten kunnen open-source intelligence (OSINT) combineren met realtime waarschuwingen. FBI Watchdog rapporteert in realtime over legaal in beslag genomen domeinen en DNS-wijzigingen. Er zijn ook diverse tools die criminele fora monitoren om vroege tekens van ransomwarecampagnes te detecteren.

Om te starten zijn hier enkele gratis tools met volledige documentatie: men verkent het OSINT Framework om gecategoriseerde bronnen te vinden; men experimenteert met TheHarvester, Recon-ng en SpiderFoot om geautomatiseerde gegevensverzameling te begrijpen; men leert de basisbeginselen van Google Dorking en hoe men Shodan gebruikt; men probeert Maltego, dat verschillende API's in één interface integreert, om relaties en datasets te visualiseren (visualize relationships and datasets).

Weten hoe men OSINT-tools gebruikt is één ding; weten hoe men aan verantwoord onderzoek kan doen is iets anders. Men moet weten wanneer sock puppet accounts moeten aangemaakt worden , wanneer men scraping moet gebruiken om grote datasets te verwerken en wanneer het gepast is om het dark web te verkennen (explore the dark web). Men mag echter nooit de privacywetgeving en de ethiek achter het zoeken uit het oog verliezen – die horen bij de taak.

“2026 staat voor de deur en open-source intelligence is relevanter dan ooit. Het maakt deel uit van hoe cybersecurity, journalistiek en onderzoek werken. De explosie aan beschikbare data, gekoppeld met slimmere automatisering en AI, betekent dat bijna iedereen zinvolle informatie uit open bronnen kan halen. Als het goed uitgevoerd wordt, zet OSINT de ruis van de online wereld om in bruikbare inzichten”, besluit Mario Micucci, ESET Researcher.

Over ESET

ESET® biedt geavanceerde cybersecurity om aanvallen te voorkomen nog voor deze plaatsvinden. Door de kracht van AI en menselijke expertise te combineren, blijft ESET opkomende wereldwijde cyberbedreigingen voor, zowel bekende als onbekende, en beveiligt het bedrijven, kritieke infrastructuur en individuen. Of het nu gaat het om endpoint-, cloud- of mobiele beveiliging, zijn ESET’s AI-native, cloud-first oplossingen en services zeer efficiënt en gebruiksvriendelijk. ESET-technologie omvat robuuste detectie en respons, ultraveilige encryptie en multi-factor authenticatie. Met 24/7 real-time verdediging en sterke lokale ondersteuning houdt ESET de gebruikers veilig en bedrijven draaiende en dit zonder onderbreking. Het constant veranderende digitale landschap vraagt om een progressieve benadering van de beveiliging. ESET zet zich in met onderzoek van wereldniveau en krachtige threat intelligence, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Bezoek voor meer informatie of www.eset.com of https://www.est.com/be-nl/,volg onze sociale media, podcasts en blogs.

PERSCONTACT

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.be

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.be

www.keycommunications.be

Wil je geen berichten van ESET ontvangen,  laat het dan weten aan catherine@keycommunications.be