Académie Nexus

Understanding the information threat, case by case.

Sourced analyses written for decision-makers: what is documented, what is not, and what you can do with it on Monday morning. Every article rests on verifiable public sources and on our own research.

Articles are published in French.

Ingérence et FIMI

17/07/2026

FIMI : comprendre l'ingérence informationnelle étrangère

Le sigle FIMI s'est imposé dans les institutions européennes pour désigner la manipulation de l'information par des acteurs étrangers. Derrière le vocabulaire, un déplacement décisif : on ne juge plus le contenu, on qualifie un comportement. Voici ce que le terme recouvre, qui surveille quoi, et ce que cela change pour une organisation.

Lire l'article →
17/07/2026

Doppelgänger : anatomie d'une opération d'ingérence documentée

C'est l'opération d'ingérence la mieux documentée de la décennie : de faux sites imitant Le Monde, Bild ou 20 Minutes, des centaines de domaines, des sanctions européennes et des saisies judiciaires américaines. Doppelgänger mérite d'être étudiée pièce par pièce, parce que sa mécanique (l'usurpation de crédibilité) vise aussi bien une entreprise qu'un média.

Lire l'article →
18/07/2026

OSINT : ce que les sources ouvertes révèlent de votre organisation

L'OSINT (le renseignement d'origine sources ouvertes) a permis de documenter publiquement les grandes opérations d'ingérence de la décennie. Mais la même discipline sert d'abord ceux qui préparent une attaque contre votre organisation : tout ce qu'ils assemblent est public, légalement accessible, et vous l'avez souvent publié vous-même.

Lire l'article →

Deepfakes et menace synthétique

Communication de crise

17/07/2026

Une rumeur vise votre organisation : répondre publiquement, ou pas ?

Le premier réflexe face à une rumeur est de la démentir haut et fort. C'est souvent la pire décision disponible : la réponse publique porte le récit devant une audience qui ne l'avait pas vue. Voici la grille que nous enseignons pour trancher, et les deux cas documentés qui montrent pourquoi la vitesse de préparation compte plus que la vitesse de réaction.

Lire l'article →
18/07/2026

Slovaquie, J-2 : le deepfake diffusé quand la victime ne peut plus répondre

L'attaque informationnelle la plus instructive de ces dernières années n'était ni la plus sophistiquée, ni la plus chère. Sa force tenait à une seule variable : le moment. Diffusé pendant le silence électoral, le faux enregistrement slovaque de septembre 2023 privait ses victimes de réponse par construction. Toute organisation a ses silences électoraux, encore faut-il les connaître.

Lire l'article →
18/07/2026

Cellule de crise : décider quand l'information est elle-même l'attaque

Les dispositifs de crise classiques supposent une information rare ou incomplète. La crise informationnelle inverse la donne : l'information abonde, mais une partie de l'entrant a été fabriquée par quelqu'un qui veut précisément orienter votre décision. Ce déplacement change les règles de la cellule de crise : voici lesquelles, et ce qui tient.

Lire l'article →

Sécurité informationnelle du dirigeant

17/07/2026

Hygiène informationnelle du dirigeant : par quoi commencer

L'hygiène informationnelle n'est pas une affaire de culture générale numérique : c'est la protection du point le plus rentable à attaquer dans une organisation : la décision du dirigeant. Voici le socle minimal que nous recommandons, ce que la recherche dit de ses limites, et l'ordre dans lequel s'y prendre.

Lire l'article →
21/07/2026

La première cible n'est pas le dirigeant : c'est son entourage

Relisez les affaires documentées : le dirigeant dont on clone la voix n'est jamais celui qui décroche, qui vire, qui exécute. La victime opérationnelle est toujours quelqu'un de son entourage : un cadre financier, un dirigeant de filiale, un collaborateur proche. C'est donc l'entourage qu'il faut protéger en premier, et cela ne se fait ni par une note de service ni par la méfiance généralisée.

Lire l'article →

Gouvernance et conformité

21/07/2026

Faire retirer un contenu : ce que le DSA permet réellement à votre organisation

Le traitement ciblé d'une attaque informationnelle passe presque toujours par un signalement aux plateformes, et la plupart des organisations le font mal : notification vague, sans fondement juridique, sans preuves. Depuis le règlement européen sur les services numériques, ce signalement est un droit outillé, avec des obligations de traitement en face. Encore faut-il connaître la mécanique.

Lire l'article →