Action malveillante visant un système informatique, un réseau ou des données afin de les voler, les modifier, les bloquer ou perturber leur fonctionnement.
Qu’est-ce qu’une cyberattaque ?
Une cyberattaque est une action menée contre un ordinateur, un serveur, un réseau informatique, une messagerie ou un service en ligne dans le but de compromettre son fonctionnement, d’accéder à des informations confidentielles ou de causer un préjudice à une organisation ou à un particulier.
Les cyberattaques peuvent être réalisées par des cybercriminels isolés ou par des groupes organisés. Leurs motivations sont diverses : obtenir de l’argent, voler des données, espionner une organisation, perturber son activité ou encore utiliser ses ressources informatiques pour mener d’autres attaques.
Comment fonctionne une cyberattaque ?
Une cyberattaque peut exploiter une faille technique, une mauvaise configuration ou une erreur humaine. Les attaquants recherchent généralement un point d’entrée leur permettant d’accéder au système informatique de leur cible.
Ce point d’entrée peut être un e-mail de phishing, un mot de passe compromis, une vulnérabilité non corrigée, un logiciel malveillant ou encore un service informatique insuffisamment sécurisé.
Une fois l’accès obtenu, l’attaquant peut tenter de se déplacer dans le système informatique, récupérer des informations confidentielles, compromettre d’autres comptes ou perturber le fonctionnement de l’entreprise.
Il existe de nombreuses formes de cyberattaques :
- Le phishing : l’attaquant se fait passer pour un organisme ou une personne de confiance afin de voler des informations ou des identifiants.
- Le ransomware : un logiciel malveillant chiffre les données de la victime et une rançon est généralement demandée pour tenter de les récupérer.
- Le vol d’identifiants : des identifiants et mots de passe sont récupérés afin d’accéder frauduleusement à des comptes ou services.
- L’exploitation d’une vulnérabilité : l’attaquant profite d’une faille de sécurité présente dans un logiciel, un équipement ou un système qui n’a pas été correctement mis à jour ou sécurisé.
- L’attaque par déni de service (DDoS) : un service ou un site Internet est volontairement saturé afin de le rendre inaccessible.
- La compromission de messagerie : un compte e-mail professionnel est piraté puis utilisé pour espionner les échanges, voler des informations ou lancer de nouvelles attaques.
Une cyberattaque ne commence donc pas nécessairement par une technique informatique complexe. Un simple e-mail frauduleux ou un mot de passe compromis peut parfois suffire à permettre à un attaquant d’entrer dans le système informatique d’une entreprise.
« retour au glossaire