• 079 743 29 60
  • info@jpn-online.ch

Cybersécurité: Types de menaces

Cybercriminel à capuche en action

Cybersécurité: Types de menaces

L’Office fédéral de la cybersécurité (OFCS) a mis en ligne un document intitulé "Type de menaces, auteurs et outils" (Allgemeine bedrohungsformen en allemand). Le document fournit un aperçu des menaces courantes et de leur classification, ainsi qu’une typologie des auteurs dont celles-ci émanent. Voici un résumé du document original...


1. Préambule

Le document introduit un aperçu des menaces courantes et leur classification, ainsi qu’une typologie des acteurs responsables de ces attaques.

2. Menaces

Les menaces sur Internet sont variées et concernent les individus, les organisations privées et publiques. Elles sont présentées sous forme de pyramide avec trois niveaux :

  • Advanced Persistent Threats (APT) : Situées au sommet, ces menaces peuvent causer de graves dommages. Elles impliquent des attaques ciblées et prolongées par des acteurs disposant de ressources considérables.
  • Cybercriminalité ciblée et cyberactivisme : Ces menaces occupent le milieu de la pyramide, visant généralement des cibles spécifiques avec des ressources limitées mais parfois significatives.
  • Attaques opportunistes de masse : À la base de la pyramide, elles sont nombreuses et parfois commanditées par des organisations cybercriminelles.

3. Agresseurs

Les acteurs malveillants sont classés en plusieurs catégories, chacune avec ses méthodes, motivations et ressources :

3.1 Advanced Persistent Threats (APT) :

  • Exécutées ou commanditées par des États pour espionnage ou sabotage.
  • Ressources financières et techniques élevées.
  • Cibles principales : infrastructures critiques, systèmes sensibles.

3.2 Organisations cybercriminelles (attaques ciblées) :

  • Vol d’informations, attaques de rançongiciels et exploitation de systèmes financiers.
  • Ressources moyennes à élevées.
  • Cibles : informations confidentielles, systèmes financiers.

3.3 Organisations cybercriminelles (attaques opportunistes) :

  • Appât du gain via des attaques contre les utilisateurs finaux (DDoS, phishing, etc.).
  • Ressources techniques moyennes grâce à des services du type "Crimeware as a Service".
  • Cibles : appareils mal protégés, applications de paiement.

3.4 Hacktivistes :

  • Actions motivées par des intérêts politiques ou sociétaux, souvent spectaculaires.
  • Ressources variables selon l’ampleur de l’opération.
  • Cibles : systèmes exposés, sites Internet pour DDOS ou vandalisme.

3.5 Individus isolés :

  • Attaques menées avec des moyens limités, parfois par vengeance ou curiosité.
  • Cibles : systèmes faiblement protégés ou très exposés.

4. Outils

Les cyberattaques exploitent des outils spécifiques, parfois légaux détournés à des fins malveillantes :

  • Outils de scanners de ports, logiciels malveillants et méthodes d’intrusion.
  • Les bases de données comme "ATT&CK" recensent les tactiques et logiciels utilisés dans ces attaques.

En conclusion, le document insiste sur l’importance de la vigilance face aux menaces et sur l’adoption de mesures de défense telles que la segmentation des réseaux, l’authentification à deux facteurs et une gestion efficace des sauvegardes. Il offre également des pistes pour identifier et poursuivre les agresseurs tout en soulignant les défis liés à leur résistance.

JPN
JPN administrator