SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse

MENACES NUMÉRIQUES

Les principales techniques d’attaque

Chaque fiche explique la menace, les signes à surveiller et les protections utiles. Elle peut être exportée en PDF pour vos actions de sensibilisation.

117fiches de sensibilisation

Manipulation humaine

9 fiches

Logiciels malveillants

26 fiches
RansomwareRançongiciel

Logiciel qui chiffre ou bloque les données puis exige une rançon, souvent après les avoir volées.

Virus informatiqueVirus

Programme malveillant qui s’attache à un fichier et se reproduit lorsque celui-ci est exécuté.

Cheval de TroieTrojan

Programme qui se présente comme légitime mais installe une fonction malveillante cachée.

Ver informatiqueWorm

Logiciel autonome capable de se propager automatiquement d’un appareil à l’autre.

Logiciel espionSpyware

Programme qui collecte discrètement les activités, fichiers, communications ou habitudes de navigation.

KeyloggerEnregistreur de frappes

Outil logiciel ou matériel qui enregistre les touches saisies pour voler mots de passe et messages.

RootkitRootkit, kit de dissimulation

Logiciel furtif qui cache sa présence et donne un accès profond au système.

BotnetBotnet, réseau de machines zombies

Réseau d’appareils infectés contrôlés à distance par un attaquant.

AdwareAdware, logiciel publicitaire

Logiciel qui affiche de la publicité intrusive et peut suivre l’activité de l’utilisateur.

BackdoorBackdoor, porte dérobée

Porte dérobée permettant à un attaquant de revenir sur un système sans authentification normale.

CryptojackerCryptojacking malware

Malware qui utilise secrètement les ressources d’un appareil pour miner de la cryptomonnaie.

InfostealerInformation stealer, voleur d’informations

Logiciel conçu pour voler mots de passe, cookies, données bancaires et autres informations sensibles.

DownloaderMalware downloader, téléchargeur malveillant

Programme malveillant chargé de télécharger et installer d’autres logiciels malveillants.

DropperDropper, installateur malveillant

Malware qui dépose ou installe discrètement une autre charge malveillante sur l’appareil.

RATRemote Access Trojan, cheval de Troie d’accès distant

Cheval de Troie donnant à un attaquant un contrôle à distance presque complet de l’appareil.

WiperWiper malware, effaceur de données

Logiciel conçu pour effacer ou rendre inutilisables les données d’un système.

ScarewareScareware, faux antivirus

Faux logiciel de sécurité qui affiche des alertes alarmantes pour pousser à payer ou installer un programme.

Logiciel bancaire malveillantBanking Trojan, cheval de Troie bancaire

Malware spécialisé dans le vol d’identifiants bancaires, codes de connexion ou informations de paiement.

Malware mobileMobile malware

Logiciel malveillant ciblant smartphones et tablettes pour voler des données ou contrôler l’appareil.

Malware sans fichierFileless malware

Malware qui fonctionne principalement en mémoire ou via des outils système sans déposer de fichier classique.

Exploit kitExploit kit, kit d’exploitation

Ensemble d’outils automatisés qui exploitent des vulnérabilités pour infecter un appareil.

Web shellWeb shell, porte dérobée web

Script malveillant placé sur un serveur web pour permettre son contrôle à distance.

Magecart / skimmer webWeb skimmer, skimmer de paiement

Code injecté dans un site e-commerce pour voler les données de carte bancaire saisies par les clients.

MalvertisingMalvertising, publicité malveillante

Publicité malveillante utilisée pour rediriger vers des sites dangereux ou déclencher des infections.

Browser hijackerDétourneur de navigateur

Logiciel qui modifie le navigateur, la page d’accueil ou les recherches sans consentement.

Logic bombBombe logique, logic bomb

Code malveillant qui s’active uniquement lorsqu’une condition précise est remplie.

Comptes et identités

24 fiches
Phishing d’identifiantsCredential phishing

Faux formulaire ou message destiné à voler un identifiant et un mot de passe.

Password sprayingPulvérisation de mots de passe

Test d’un petit nombre de mots de passe courants sur un grand nombre de comptes.

Vol de sessionSession hijacking

Prise de contrôle d’une session active grâce au vol d’un cookie ou d’un jeton.

Vol de cookieCookie theft

Récupération de cookies d’authentification pour accéder à un compte sans mot de passe.

Account takeoverATO, prise de contrôle de compte

Prise de contrôle complète d’un compte après vol d’accès ou contournement de sécurité.

MFA bypassContournement MFA

Contournement de la double authentification par ingénierie sociale, vol de session ou autre technique.

Adversary-in-the-middleAiTM phishing

Faux site intermédiaire qui intercepte identifiants, MFA et cookie de session.

Consent phishingOAuth consent phishing

Application malveillante demandant des autorisations légitimes pour accéder aux données du compte.

OAuth token theftVol de jeton OAuth

Vol d’un jeton OAuth permettant d’accéder à un service sans connaître le mot de passe.

Réinitialisation frauduleuseAccount recovery abuse

Détournement du processus de récupération ou de réinitialisation d’un compte.

Attaque par questions secrètesSecurity question attack

Exploitation d’informations personnelles pour deviner ou contourner des questions de sécurité.

Pass-the-cookieRéutilisation de cookie

Réutilisation d’un cookie de session volé sur un autre appareil.

Pass-the-tokenRéutilisation de jeton

Réutilisation d’un jeton d’authentification volé pour accéder à un service.

Inscription frauduleuseFake account creation

Création de faux comptes pour contourner des contrôles, abuser d’un service ou usurper une identité.

Email compromiseBusiness Email Compromise, BEC

Compromission d’une boîte mail utilisée ensuite pour fraude, usurpation ou modification de paiements.

Password reset bombingReset bombing

Multiplication de demandes de réinitialisation de mot de passe pour perturber ou tromper la victime.

Push fatigue cibléeMFA fatigue attack

Variante ciblée de MFA bombing visant à pousser une victime précise à accepter une demande.

Impossible travelDéplacement impossible

Connexions successives depuis des lieux géographiquement incompatibles dans un délai très court.

Dormant account abuseAbus de compte dormant

Exploitation d’un ancien compte peu surveillé ou oublié mais toujours actif.

Privilege escalationÉlévation de privilèges

Obtention de droits supérieurs après compromission d’un compte initial.

Attaque par force bruteBrute force

Essais automatisés de nombreuses combinaisons jusqu’à trouver un mot de passe valide.

Credential stuffingRéutilisation d’identifiants volés

Test automatique de couples email/mot de passe issus d’une fuite sur d’autres services.

Fatigue MFAMFA bombing, push bombing

Multiplication des demandes de validation jusqu’à ce que la victime en accepte une par erreur ou lassitude.

SIM swappingDétournement de carte SIM, échange frauduleux de SIM

Détournement d’un numéro de téléphone vers une SIM ou une eSIM contrôlée par un escroc, afin d’intercepter les appels, les SMS et les codes de double authentification.

Web et réseau

26 fiches
Usurpation ARPARP spoofing, ARP poisoning

Falsification des associations IP/MAC sur un réseau local pour intercepter ou détourner le trafic.

Faux point d’accès Wi-FiEvil Twin, Rogue AP

Réseau Wi-Fi frauduleux imitant un réseau légitime pour intercepter les connexions.

Écoute réseauPacket sniffing

Capture du trafic afin d’observer données, identifiants ou communications non chiffrées.

SSL strippingDégradation HTTPS

Dégradation d’une connexion HTTPS vers HTTP pour permettre l’interception.

Empoisonnement de cache DNSDNS cache poisoning

Injection de fausses réponses DNS dans un cache pour rediriger les utilisateurs.

Détournement de domaineDomain hijacking

Prise de contrôle frauduleuse d’un nom de domaine ou de sa configuration DNS.

Tunnel DNSDNS tunneling

Utilisation détournée du DNS pour faire transiter des données ou contourner des contrôles.

Redirection HTTP malveillanteMalicious redirect

Redirection invisible ou trompeuse vers un site frauduleux ou compromis.

Cross-Site ScriptingXSS

Injection de JavaScript malveillant dans une page consultée par d’autres utilisateurs.

Injection SQLSQL injection

Injection de commandes dans une requête SQL pour lire, modifier ou supprimer des données.

Falsification de requête intersiteCSRF

Action effectuée à l’insu d’un utilisateur déjà authentifié.

Contournement de cheminPath traversal

Exploitation d’un chemin pour accéder à des fichiers hors du répertoire autorisé.

Inclusion de fichierLFI, RFI

Chargement abusif d’un fichier local ou distant par une application vulnérable.

SSRFServer-Side Request Forgery

Manipulation d’un serveur afin qu’il interroge des ressources normalement inaccessibles.

HTTP Request SmugglingContrebande de requêtes HTTP

Différence d’interprétation entre serveurs HTTP permettant d’injecter des requêtes.

Empoisonnement de cache webWeb cache poisoning

Manipulation d’un cache afin de servir du contenu malveillant à d’autres visiteurs.

ClickjackingDétournement de clic

Interface trompeuse poussant à cliquer sur un élément différent de celui affiché.

Scan de portsPort scanning

Exploration des ports ouverts afin d’identifier services accessibles et faiblesses.

Détournement BGPBGP hijacking

Annonce frauduleuse de routes Internet détournant le trafic destiné à d’autres réseaux.

Attaque par rebinding DNSDNS rebinding

Technique permettant à un site malveillant d’accéder à des services internes via le navigateur.

Prise de contrôle de sous-domaineSubdomain takeover

Exploitation d’un sous-domaine pointant vers un service externe abandonné.

Attaque par WebSocketWebSocket attack

Exploitation d’une connexion WebSocket mal sécurisée pour détourner une session ou manipuler des échanges.

HTTP floodInondation HTTP

Variante de DDoS surchargeant une application avec des requêtes HTTP apparemment légitimes.

Homme du milieuMan-in-the-middle, MITM

Interception d’une communication pour l’observer ou la modifier entre deux parties.

Téléchargement furtifDrive-by download, malvertising

Infection déclenchée par une page compromise, une publicité malveillante ou un faux bouton de téléchargement.

Usurpation DNSDNS spoofing, DNS poisoning

Falsification de la résolution d’un nom de domaine pour rediriger vers un serveur contrôlé par l’attaquant.

Infrastructure

32 fiches
Déni de service distribuéDDoS

Saturation d’un service par un grand nombre de requêtes provenant de machines distribuées.

Compromission de serveurServer compromise

Prise de contrôle d’un serveur pour voler des données, installer un malware ou rebondir.

Élévation de privilègesPrivilege escalation

Exploitation d’une faiblesse permettant d’obtenir des droits administrateur ou root.

Mauvaise configuration cloudCloud misconfiguration

Paramétrage incorrect exposant services, données ou interfaces d’administration.

Exposition de stockage cloudPublic bucket exposure, S3 public, Blob public

Stockage cloud rendu public par erreur, permettant l’accès à des données sensibles.

Compromission de compte cloudCloud account takeover

Vol d’un compte Azure, AWS, GCP ou SaaS donnant accès aux ressources.

Vol de clés APIAPI key theft

Récupération d’une clé API donnant accès à des services ou ressources.

Vol de secretsSecret leakage

Exposition de mots de passe, tokens, certificats ou clés privées dans du code, des logs ou dépôts.

Compromission CI/CDCI/CD compromise

Attaque de la chaîne de développement pour injecter du code dans une application.

Dépendance compromiseDependency compromise

Bibliothèque ou composant tiers compromis puis distribué aux logiciels utilisateurs.

Typosquatting de packagePackage typosquatting

Package au nom proche d’une dépendance légitime destiné à piéger les développeurs.

Dependency confusionConfusion de dépendance

Installation d’un package public malveillant à la place d’une dépendance interne.

Compromission de sauvegardeBackup compromise

Destruction, chiffrement ou vol des sauvegardes pour empêcher la restauration.

Suppression de snapshotsSnapshot deletion

Destruction de snapshots ou points de restauration pour compliquer la reprise.

HyperjackingHypervisor attack

Compromission de l’hyperviseur permettant d’espionner ou contrôler plusieurs VM.

VM escapeVirtual machine escape

Exploitation permettant à du code dans une VM de sortir de son isolement.

Container escapeÉvasion de conteneur

Sortie d’un conteneur compromis vers l’hôte ou d’autres conteneurs.

Compromission KubernetesKubernetes compromise

Exploitation de mauvaises configurations, secrets ou permissions excessives dans un cluster.

Cryptojacking cloudCloud cryptojacking

Utilisation frauduleuse de ressources cloud compromises pour miner de la cryptomonnaie.

Exposition de serviceExposed service

Base, RDP, SSH, Redis ou autre service accessible publiquement par erreur.

Attaque RDPRDP attack

Exploitation, brute force ou vol d’identifiants visant Remote Desktop.

Attaque SSHSSH attack

Tentatives d’accès via vol de clés, mots de passe ou mauvaise configuration SSH.

Compromission VPNVPN compromise

Exploitation d’un VPN vulnérable ou d’identifiants volés pour pénétrer le réseau.

Attaque contre l’Active DirectoryActive Directory attack

Compromission de l’annuaire pour obtenir comptes, privilèges ou mouvements latéraux.

Golden TicketGolden Ticket attack

Création de tickets Kerberos frauduleux offrant un accès persistant très privilégié.

Pass-the-HashRéutilisation de hash

Réutilisation d’un hash volé sans connaître le mot de passe en clair.

Pass-the-TicketRéutilisation de ticket Kerberos

Réutilisation d’un ticket Kerberos volé pour usurper une identité.

Mouvement latéralLateral movement

Progression d’une machine compromise vers d’autres systèmes internes.

Persistance infrastructurePersistence

Comptes, services, tâches ou accès cachés permettant de revenir après compromission.

Exfiltration de donnéesData exfiltration

Extraction non autorisée de données vers l’extérieur.

Destruction de donnéesData destruction

Suppression ou corruption volontaire de données, systèmes ou infrastructures.

Attaque de la chaîne d’approvisionnementSupply chain attack

Compromission d’un fournisseur, d’une mise à jour ou d’un composant utilisé par plusieurs organisations.