• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
ÉconomieUnion européenneLégislatives 2017FranceLe Monde d'aprèsGrippe ACrédit impôt recherche : nos conseils avec SubventiumPrésidentielle 2022Industrie dans nos territoiresLégislatives 2024InternationalLe G20 en six leçonsPrésidentielle américaine 2024PolitiquePrésidentielle 2017

Cybercriminalité : les APT ou « l'Art de la Guerre » sur Internet ?

La Tribune

Publié le 11 décembre 2012 à 22:02 - Mis à jour le 11 décembre 2012 à 22:02

Le Quotidien Numérique

18 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 2

    Olivier Guérin, professeur de médecine en gériatrie : « Notre mode de vie pèse davantage que notre génétique sur notre espérance de vie »

  • 3

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 4

    Farnborough : des centaines de commandes d’avions en vue, limitées par les capacités d’Airbus et Boeing

  • 5

    Cyclisme : du changement dans la direction de l'équipe de Paul Seixas

  • 6

    Petites lignes : Ferromobile teste sa navette autonome près de Bordeaux pour la mettre sur les rails dès 2028

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées

Les menaces persistantes avancées (APT) sont aujourd\'hui, les menaces les plus sophistiquées et les plus structurées. Coordonnées, les APT sont les pires menaces. Elles ciblent les actifs de valeur de l\'entreprise ciblée. Pourvus de réelles compétences informatiques, les cybercriminels sont organisés et financés. Une tactique militaireAppliquant certains articles du célèbre traité de Sun Tzu « L\'art de la guerre » qui rappelle que gagner ou perdre une guerre est une question de méthode et de stratégie, les actions déployées par les cybercriminels reposent sur la préparation, l\'espionnage, la bonne connaissance du terrain et des forces en présence ainsi que sur l\'adaptation aux circonstances. Alliant patience et furtivité, une APT demeure discrète, lente et invisible, passant furtivement d\'un poste compromis à un autre, sans générer de trafic anormalement élevé, cherchant des informations ou un système cible et déployant d\'énormes efforts pour ne pas se faire remarquer par les utilisateurs légitimes et les administrateurs systèmes. Cette méthode souterraine combine plusieurs modes opératoires et son impact financier est d\'autant plus important qu\'elle est détectée tardivement. Les hackers mettent en œuvre plusieurs technologies allant de l\'intrusion à la collecte d\'informations. Ils emploient des logiciels malveillants pour hameçonner les individus ciblés, pratiquent l\'ingénierie sociale et développent des outils sophistiqués et \"avancés\" pour atteindre et compromettre leur cible. La menace est effective et relève d\'une véritable stratégie, comparable à celles que décrivent les manuels militaires. Les grandes manoeuvresUne APT opère en cinq phases.1 - Identification des objectifs et mise en œuvre des moyens nécessairesPresque toujours commanditée, l\'APT est méthodiquement organisée. Les attaquants identifient les objectifs à atteindre et les moyens d\'accès. Ils déterminent les ressources à mettre en œuvre, les niveaux d\'expertise requis pour atteindre la cible. L\'objectif est de ne surtout pas minimiser les forces engagées en sous-évaluant les défenses adverses car cela causerait l\'échec de l\'attaque mais également de rester discret. Plus la finalité est importante, plus les moyens mis en œuvre sont nombreux, complexes et experts.2 - Reconnaissance du terrain et phase de renseignementL\'attaquant recherche toutes les informations concernant sa cible (contacts, schéma d\'architecture informatique, sous-traitants, mainteneurs,...) pour identifier les moyens de connexion de l\'entreprise et les comptes d\'accès à privilèges. Des outils logiciels effectuent très rapidement une recherche structurée sur Internet (pages web, contenus, serveurs, etc.). Des campagnes de ping (*) et de scan des ports réseau permettant des opérations de fingerprinting (identification des applications et OS installés sur les serveurs visibles sur Internet mais surtout de leurs versions et niveau de « patch », donc de leurs failles) et donc de mieux cibler les attaques à lancer. Les pirates cherchent également à prendre le contrôle de points d\'ancrage dans l\'entreprise. Ils visent quelques postes de travail en utilisant souvent le phishing pour hameçonner des utilisateurs et installer des postes d\'observation avancés dans le but de préparer les phases ultérieures. 3 - Tirs de barrage, infiltration et effet de surpriseAinsi renseignés sur les réseaux, la sécurité et les services utilisés et disposant souvent d\'accès basiques au réseau de l\'entreprise ciblée, les assaillants se préparent à lancer une offensive de grande ampleur via l\'exploitation des vulnérabilités identifiées ou l\'attaque depuis leurs postes avancés, c\'est-à-dire avec des complicités internes, volontaires ou non. Les pirates tentent, avant tout, de masquer leur forfait mais aussi la cible réelle de l\'attaque en créant un écran de fumée, comme le feraient des militaires lançant une diversion. Ils essaient également d\'affaiblir les défenses de la cible par un tir de barrage ou une attaque massive visible de tous, y compris souvent du grand public. Dans les deux cas, l\'attaque par déni de service, distribuée ou non (DoS/DDoS) peut être utilisée. Dans la première hypothèse, les logs (traces des connexions) générés occupent les équipes d\'exploitation de la cible, détournent leur attention et rendent beaucoup plus difficile la détection de l\'attaque, plus fine, visant à pénétrer le réseau de l\'entreprise. Dans la seconde, les équipements réseau et de sécurité submergés, peu adaptés pour ce type d\'attaque, vont, soit tout bloquer (créant le déni de service souhaité avec la mauvaise publicité associée), soit se transformer en fil pour ne pas devenir le point de rupture ou de blocage ou, pire encore, être désactivés par les équipes de la cible, selon le principe de la continuité de service à tout prix. Dans tous les cas, le résultat est le même : les attaquants atteignent leur but et les intrusions peuvent passer.4 - Siège, encerclement, fortification et saute-moutonUne fois l\'accès obtenu, quelques opérations techniques permettent d\'accroître les privilèges des pirates pour rendre le code malveillant ainsi installé, transparent et persistant sur le système, sont entreprises. Doté au minimum des droits d\'accès accordés aux utilisateurs propriétaires des machines cibles, les attaquants explorent le réseau pour atteindre les serveurs de données. Ils utilisent les vulnérabilités applicatives, les informations résidant ou transitant par le poste compromis ou des mécanismes réseau pour accéder à de nouvelles machines disposant de droits d\'accès plus étendus et contenant des informations plus sensibles, en utilisant la technique de saute-mouton que l\'on retrouve dans l\'infanterie. A chaque étape, du code malveillant est installé et la machine « verrouillée », telle un bastion, afin de conserver un contrôle durable. 5 - Contrôle des principales voies d\'accès, furtivité et utilisation du terrainLes pirates cherchent ensuite un canal « permanent » pour pouvoir communiquer avec l\'initiateur de l\'APT, souvent situé à l\'extérieur de l\'entreprise et qui coordonne l\'attaque, tel un général depuis son QG, mais aussi pour pouvoir exfiltrer immédiatement ou ultérieurement les documents collectés. Ils installent ainsi des outils de rebond, des proxys et des outils de chiffrement. Dans certains cas, les hackers vont jusqu\'à faire muter le code utilisé afin qu\'il demeure indétectable par les solutions de sécurité installées, utilisant donc de véritables contre-mesures électroniques. Le chemin ainsi sécurisé leur permet également de quitter le champ d\'action en effaçant toute trace de leur passage, restant inaperçus jusqu\'au bout.Une APT conduit toujours à une fuite de donnéesLe but ultime de l\'APT est de voler et d\'exfiltrer, d\'un réseau informatique, des informations précises sur une personne, un groupe d\'individus ou une organisation, un contrat, un projet ou des brevets. Lorsque la « mission » est terminée, l\'attaquant décide alors de disparaître en effaçant toutes ses traces ou de saboter les installations qu\'il occupait et espionnait.L\'inter-connectivité est de plus en plus grande. Elle rend les frontières plus difficiles à définir et la sécurité plus délicate à appliquer. Les fusions-acquisitions, les filiales d\'une entreprise installées dans plusieurs pays, les besoins entre les entrepreneurs, les sous-traitants, les clients et les employés de plus en plus connectés et reliés entre eux par Internet, ont ouvert le système d\'information. La démocratisation du haut débit et de l\'utilisation de PC, tablettes et smartphones personnels donnant accès à Internet, les comportements individuels ou collectifs négligents et la disponibilité d\'outils de piratage informatique sur le marché facilitent la vie des hackers tout en la rendant plus difficile aux RSSI.Contre-attaque ou guerre de tranchées ?On assiste donc à une véritable et interminable guerre. Les pirates ont l\'avantage de l\'attaquant et de la stratégie. Les responsables informatiques doivent détecter les comportements, les activités et les trafics anormaux.Le comportement humain, tant des utilisateurs que des informaticiens, est une fois encore l\'élément-clé. La maladresse et l\'erreur humaine qui font exécuter un traitement non souhaité sont les premiers risques. La formation des utilisateurs, inconscients ou ignorants des périls qu\'ils font courir au système d\'information, est une contre-offensive importante. Un utilisateur non averti peut introduire un programme malveillant, en connectant simplement un ordinateur portable ou une tablette personnelle sur le réseau de l\'entreprise ou en utilisant une clé USB sur son PC. Les manipulations inconsidérées sont aussi monnaie courante. L\'authentification est de toute évidence le premier rempart aux attaques informatiques. Les noms d\'utilisateur/mot de passe (login/password) sont personnels et ne doivent jamais être communiqués... même pour rendre service. Détourner les mots de passe est un exercice courant pour un hacker qui cherche un accès à privilèges pour prendre le contrôle d\'un système ou d\'un réseau. Mettre en place une première ligne de défenseIl est capital de disposer d\'architectures IT cohérentes. Les pare-feux, le partitionnement, la protection interne (zone-tampon, DMZ, multiples obstacles d\'authentification), la visibilité et le contrôle sont des moyens de défense en profondeur. Mais leur mode de fonctionnement, voulant qu\'ils soient spécialisés, qu\'ils gardent un état des connexions ouvertes et qu\'ils analysent tout le trafic les traversant, les rend sensibles à certaines attaques, comme les DoS/DDoS, ou aveugles dans le cas d\'attaques applicatives. Le filtrage bi-directionnel, permettant de contrôler les paquets entrants ET sortants, est essentiel pour prévenir une attaque mais aussi pour la détecter lorsque l\'intrusion a déjà eu lieu, soit en place avant l\'installation de l\'équipement de filtrage, soit apportée via un réseau moins sécurisé (sous-traitant) ou via un employé qui introduit un équipement mobile personnel (PC, BYOD, etc.).Dans tous les cas, les moyens de défense et la protection à mettre en place doivent être proportionnels à la valeur des actifs à protéger. Pour évaluer correctement les risques engendrés par la criminalité informatique, la vision globale des dangers et des techniques utilisées par les hackers est indispensable. Il faut aussi analyser correctement les vulnérabilités propres à chaque site, définir le niveau de sécurité souhaité et enfin, mettre en place une politique de sécurité qui tienne compte des problèmes liés au poste d\'administrateur et de ceux de l\'utilisateur afin d\'éviter d\'en créer de nouveaux.Le combat est sans fin... C\'est un travail de chaque instant. Il faut instaurer des tests de défense continus et mettre en place les meilleures technologies de chaque catégorie, se chevauchant légèrement pour aider à découvrir les éventuels problèmes que les solutions « tout-en-un » peuvent masquer ou ne pas traiter. Enfin, il faut poursuivre sans cesse l\'éducation et la sensibilisation des salariés... car c\'est souvent là que se situe la faiblesse initiale !(*) Ping est le nom d\'un outil informatique permettant de tester l\'accessibilité d\'une autre machine à travers un réseau IP. IP est l\'abréviation d\'Internet Protocol, famille de protocoles de communication de réseau informatique conçus pour être utilisés par Internet.--------------------------------------------------- Emmanuel Le BOHEC est Regional Manager en charge des Ventes et du Marketing pour la France, le BeNeLux, la Suisse et l\'Afrique francophone chez Corero Network Security. Il avait auparavant exercé plusieurs fonctions commerciales chez Cyber Networks (actuellement British Telecom) et Fortinet. Après un Master en Gestion-Finance de LIBS (Lincoln International Business School), Ecole Supérieure de Commerce à Paris, Emmanuel LE BOHEC a étudié plusieurs années aux Etats-Unis (University of North Carolina à Charlotte et Emory University à Atlanta) et est titulaire d\'une Maîtrise d\'histoire économique.A propos de Corero Network SecurityCorero Network Security (LSE : CNS), première ligne de défense des entreprises et des administrations, est une entreprise internationale de sécurité des réseaux. Premier fournisseur de défense contre les dénis de service distribués (DDoS) et de solutions anti-intrusion de nouvelle génération (NGIPS), ses produits et services de offrent une protection globale, intégrée et très performante contre les cyber-menaces en constante évolution. Ils stoppent les attaques DDoS, protègent les infrastructures informatiques et éliminent les interruptions de service. Les solutions sont dynamiques et basées sur des appliances qui s\'intègrent facilement sur le réseau, de manière transparente, avec la plus faible latence et la plus grande fiabilité de l\'industrie. Elles répondent préventivement aux cyber-attaques modernes, connues et inconnues, protégeant les données critiques et les actifs en ligne. Ses clients sont des entreprises, des prestataires de service et des organismes publics du monde entier.Implantée aux Etats-Unis (siège), en Allemagne, Chine (Hong Kong), Espagne, France, Italie, Japon, Malaisie, Royaume-Uni, Ukraine et Taïwan, Corero Network Security regroupe près de 150 collaborateurs. www.corero.com

La Tribune

Sur le même sujet

Après X et Temu, AliExpress est frappé par une amende record de 550 millions d'euros de l'UE pour non-conformité au DSA.

Produits illégaux et contrefaçons : l'UE inflige une amende record de 550 millions d'euros à AliExpress

Le système de modération d'AliExpress est jugé « dramatiquement sous-dimensionné » par la Commission européenne, qui lui inflige 550 millions d'euros d'amende. La plateforme dispose de trois mois pour corriger ses failles face aux produits illégaux.

Premium
Consommation
De gauche à droite, Charles Kloboukoff, François Perrodo, Octave Klaba et Philippe Oddo.

Le goût de l'excellence : quand les entrepreneurs se livrent à leur passion

Série d'été. La Tribune raconte les passions de quatre entrepreneurs à succès.

Premium
Économie
La maison de composition de parfums familiale basée à Allauch, Technicoflor, a racheté l'entreprise grassoise Azur Fragrances.

Parfum : la croissance externe comme ancrage territorial, le pari de TechnicoFlor

En faisant l’acquisition d’Azur Fragrances, le spécialiste de la création parfumée récupère des implantations à Grasse et en Allemagne, deux territoires jusqu’alors non explorés. Une stratégie qui consolide encore un peu plus l’expansion à l’international et ouvre la perspective de nouvelles expertises.

Premium
Économie
Avec des retards de paiement déjà à 13-14 jours, la généralisation de la facturation électronique dès 2026 est un défi majeur. Cette réforme, bien que vertueuse à long terme, pourrait temporairement accentuer les tensions sur les trésoreries, notamment...

La réforme de la facturation électronique va bouleverser les délais de paiement des entreprises

La facturation électronique, généralisée dès le 1er septembre, promet de réduire les retards de paiement. Mais la transition risque d'aggraver la situation à court terme, fragilisant les trésoreries des TPE/PME déjà sous pression.

Premium
Économie
Au 1er septembre, toutes les entreprises devront être capables de recevoir leurs factures grâce à une plateforme agréée par l’État, et les plus grandes devront aussi les émettre de cette façon.

Facturation électronique : les entreprises ne seront pas toutes prêtes au 1er septembre et Bercy le sait

À partir du 1er septembre, l’ensemble des 11 millions d’entreprises françaises devront pouvoir recevoir leurs factures par voie électronique. Moins d’une sur cinq est prête.

Premium
Économie
Au 10 Downing Street, la transition politique s'opère sur fond d'une économie britannique d'une extrême fragilité. Le nouveau Premier ministre, Andy Burnham, hérite d'une conjoncture complexe, entre croissance atone, inflation persistante et marges de...

Andy Burnham, Premier ministre : le pari du « roi du Nord » sur une ligne de crête économique

Officiellement installé au 10 Downing Street ce lundi 20 juillet, le nouveau Premier ministre britannique Andy Burnham hérite d’une croissance mensuelle atone à 0,1 % en mai. Un sursaut technique qui cache la paralysie de l'appareil productif, pris en étau entre un conflit persistant au Moyen-Orient et l'absence totale de marge de manœuvre budgétaire.

Politique internationale
Erkki Keldo, ministre de l'Économie et de l'Industrie de l'Estonie.

Défense : « Nous soutiendrons le "Made in Europe"», Erkki Keldo, ministre de l'Économie de l'Estonie

ENTRETIEN - Longtemps méfiante vis-à-vis des préférences industrielles européennes, l’Estonie nuance aujourd'hui sa position à La Tribune. L'État balte, frontalier de la Russie, est désormais prêt à soutenir le « Made in Europe », « sans tomber dans une logique d'isolement », et à la condition que l'Union européenne tienne ses objectifs.

Premium
Politique internationale
L'Iran a annoncé dimanche avoir stoppé quatre navires tentant de franchir le détroit sans son autorisation, en immobilisant deux d'entre eux.

Guerre au Moyen-Orient : ce qu'il faut retenir de ce dimanche

Le conflit entre Washington et Téhéran franchit un nouveau seuil d'intensité. Nouvelles frappes américaines, représailles iraniennes contre les alliés des États-Unis dans le Golfe, attaque d'un site nucléaire en construction et trafic toujours perturbé dans le détroit d'Ormuz : retour sur les principaux développements de ce dimanche.

Politique internationale