SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Attaque de la chaîne d’approvisionnement

Supply chain attack

Compromission d’un fournisseur, d’une mise à jour ou d’un composant utilisé par plusieurs organisations.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

L’attaquant vise un intermédiaire de confiance pour atteindre ensuite de nombreuses victimes.

EXEMPLE CONCRET

« Une mise à jour logicielle légitime est modifiée avant sa distribution aux clients. »

Déroulement habituel

  1. 1Compromission du fournisseur
  2. 2Insertion dans un produit ou une mise à jour
  3. 3Diffusion aux clients

Signes d’alerte

  • Comportement anormal après mise à jour
  • Alerte de l’éditeur
  • Signature ou dépendance modifiée

Comment se protéger

  • Inventaire des fournisseurs
  • Vérification des signatures
  • Moindre privilège et supervision des dépendances

Si vous pensez être victime

Arrêtez l’action en cours, conservez les preuves, changez les accès concernés depuis un appareil sain et contactez rapidement votre service informatique, votre banque ou un professionnel selon la situation.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026