Cyberattaque : liste des différentes attaques informatiques à connaître

Partagez, diffusez…
E-mail
Les attaques informatiques sont l’une des plus grandes menaces pour les entreprises et le monde aujourd’hui. Elles touchent aussi bien les particuliers que les entreprises, y compris les États et les entreprises.

C’est pourquoi les mesures de sécurité informatique sont devenues une priorité, notamment pour les entreprises ou entités dont les activités dépendent presque entièrement d’Internet.

L’apparition de nouvelles vulnérabilités dans les systèmes et les méthodes de dissimulation des cybercriminels en font une pratique croissante.

Dans cet article, nous vous présentons quelques-unes des plus courantes.

Types d’attaques informatiques

malware

Le terme « malware » désigne de manière générique tout logiciel malveillant qui tente d’infiltrer un système afin de lui nuire. Bien qu’il ressemble à ce que l’on appelle communément un virus, le virus est un type de logiciel malveillant et existe dans la même catégorie que les vers, les chevaux de Troie, etc.

Virus

Un virus est un code qui infecte les fichiers système avec un code malveillant, mais nécessite que l’utilisateur l’exécute pour ce faire. Une fois exécuté, il se propage dans tout le système et à tout ce à quoi notre compte a accès, des périphériques matériels aux lecteurs virtuels et aux emplacements distants sur un réseau.

Ver

Un ver est un programme qui, une fois infecté, crée des copies de lui-même et les propage sur le réseau. Contrairement aux virus, ils ne nécessitent pas notre intervention ou des moyens de sauvegarde, car ils peuvent être transmis par les réseaux ou par courrier électronique.

Ils sont difficiles à détecter, car leur but est de se propager et d’infecter d’autres ordinateurs, ils n’affectent pas le fonctionnement normal du système.

Son utilisation principale est la création de botnets, qui sont des fermes d’ordinateurs zombies utilisées pour effectuer des actions à distance, comme une attaque DDoS sur un autre système.

chevaux de Troie

Ils sont similaires aux virus, mais ont des objectifs différents. Si le virus est intrinsèquement destructeur, le cheval de Troie tente d’ouvrir une porte dérobée pour permettre à d’autres programmes malveillants d’entrer.

Son nom fait référence au « cheval de Troie » car sa mission est justement de passer inaperçu et d’entrer dans les systèmes sans être détecté comme une menace potentielle. Ils ne se propagent pas d’eux-mêmes et sont généralement regroupés dans des fichiers exécutables apparemment inoffensifs.

Spyware

Un logiciel espion est un logiciel espion dont le but principal est d’obtenir des informations. Leur travail est également généralement silencieux, ne donnant aucun signe de leur fonctionnement, de sorte qu’ils peuvent collecter des informations sur notre ordinateur sans que nous nous en rendions compte, et même installer d’autres programmes sans que nous nous en rendions compte.

logiciel publicitaire

La fonction principale des logiciels publicitaires est d’afficher des publicités de manière invasive. Bien que son intention ne soit pas de nuire aux ordinateurs, certains le considèrent comme une sorte de logiciel espion, car il peut collecter et transmettre des données pour étudier le comportement des utilisateurs et mieux cibler le type de publicité.

détournement de données

C’est l’un des logiciels malveillants les plus sophistiqués et les plus modernes, puisqu’il consiste à détourner des données (les crypter) et à exiger une rançon. En règle générale, un transfert est demandé en crypto-monnaies, pour éviter le suivi et la traçabilité du transfert. Ce type de cyberattaque est en augmentation, et du fait de ses récentes déclinaisons, c’est l’une des plus redoutées aujourd’hui.

doxer

Le doxing est un terme utilisé pour décrire la pratique en ligne consistant à rechercher et à publier des informations privées sur une personne ou une organisation, souvent dans le but de les intimider, de les humilier ou de les menacer.

Actuellement, cette pratique est associée à un rançongiciel, donc si l’entreprise refuse de payer la rançon pour décrypter l’information, celle-ci sera publiée sur Internet, causant des dommages économiques et de réputation.

Vol d’identité

Le phishing n’est pas un logiciel, ce sont diverses techniques d' »ingénierie sociale » comme le spoofing, afin d’obtenir des données privées des victimes, comme des mots de passe ou des coordonnées bancaires.

Les moyens les plus couramment utilisés sont le courrier électronique, la messagerie ou les appels téléphoniques, où l’attaquant se fait passer pour une entité ou une organisation connue, demande des données sensibles, puis utilise ces données à des fins personnelles.

À ce jour, le phishing est l’une des attaques les plus courantes dirigées à la fois contre les membres d’une entreprise et les particuliers par le biais d’une pratique appelée chasse sous-marine, qui vise à usurper l’identité d’une personne sélectionnée pour son haut niveau de vulnérabilité.

Déni de service distribué (DDoS)

Les attaques DDoS impliquent l’envoi d’un si grand nombre de requêtes à un serveur qu’il plante ou tombe en panne. Il existe plusieurs techniques, dont la plus courante est l’utilisation de botnets, d’ordinateurs infectés par des chevaux de Troie et des vers dont les utilisateurs ne savent pas qu’ils font partie de l’attaque.

Recommended For You

About the Author: 6eek

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *