Les courtiers en accès initiaux : à la découverte d’un maillon essentiel de la matrice cybercriminelle

Magazine
Marque
MISC
Numéro
128
Mois de parution
juillet 2023
Spécialité(s)


Résumé

Les fournisseurs d’accès initiaux (Initial Access Broker – IAB) sont des acteurs criminels spécialisés dans la fourniture d’éléments d’authentification. Ils ne participent pas aux attaques, mais les rendent possibles. Depuis quelques années, ils ont pris une place prépondérante dans l’écosystème cybercriminel.


Les fournisseurs d’accès initiaux ont fait couler beaucoup d’encre en 2022 [1], et pour cause : le nombre de ventes d’accès volés ne cesse d’augmenter [2]. Et pourtant, ces acteurs sont loin d’être les derniers nés de la matrice cybercriminelle. L’un des piliers d’une défense solide étant la connaissance de ses adversaires (les fameux modes opératoires adverses – MOA dans le jargon de la CTI), il nous apparaît essentiel de nous interroger sur cet engouement. Au-delà du seul volume de vente, qu’est-ce qui peut bien justifier cet intérêt pour un acteur qui, en comparaison des grands opérateurs de ransomware-as-a-service, tient plus le rôle du menu fretin que du baron tout puissant ?

La première difficulté dans la compréhension d’un phénomène réside dans sa définition, a fortiori dans l’univers de la cybersécurité où l’anglais côtoie le français et où les anglicismes sont légion. Qu’est-ce qu’un fournisseur d’accès initial, donc ? L…

La suite est réservée aux abonnés. Il vous reste 94% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture