img

Qu’est-ce que la cybercriminalité et quelles formes peut-elle prendre?

7 juillet 2014 | Québec

Comprendre les activités criminelles qui exploitent les technologies numériques

La cybercriminalité ne se limite pas à l’image d’un pirate informatique qui tente de pénétrer le réseau d’une entreprise. Elle englobe différentes activités criminelles dans lesquelles les ordinateurs, les réseaux, les données ou les services numériques peuvent constituer une cible, un moyen de commettre une infraction ou les deux à la fois.

 

Fraude en ligne, vol d’identifiants, hameçonnage, rançongiciel ou accès non autorisé à un système : les formes de cybercriminalité sont nombreuses et continuent d’évoluer avec les technologies et les usages numériques.

 

Pour les spécialistes en cybersécurité, comprendre ces différentes menaces constitue une partie importante du travail de protection des systèmes, des réseaux et des données.

Qu’entend-on par cybercriminalité?

La cybercriminalité désigne un vaste ensemble d’activités criminelles associées aux technologies numériques. Dans certains cas, l’objectif consiste à compromettre directement un système informatique ou un réseau. Dans d’autres cas, la technologie sert plutôt de moyen pour tromper une personne, voler de l’information ou obtenir un avantage financier.

 

Cette distinction permet de comprendre pourquoi la cybercriminalité dépasse largement les attaques informatiques très techniques.

 

Un courriel frauduleux conçu pour obtenir un mot de passe peut, par exemple, sembler très différent d’une attaque par rançongiciel. Pourtant, les deux peuvent faire partie d’une même chaîne d’événements : des identifiants obtenus frauduleusement peuvent ensuite permettre à des cybercriminels d’accéder à des comptes ou à des systèmes.

 

Le Centre canadien pour la cybersécurité considère d’ailleurs la fraude et les arnaques parmi les formes de cybercriminalité les plus susceptibles de toucher les Canadiens.

Quelles sont les principales formes de cybercriminalité?

Les méthodes utilisées peuvent varier considérablement selon l’objectif recherché, la cible et les moyens dont disposent les cybercriminels.

 

L’hameçonnage et l’ingénierie sociale

Toutes les cyberattaques ne commencent pas par l’exploitation d’une vulnérabilité informatique. Certaines cherchent d’abord à manipuler une personne.

 

L’hameçonnage consiste notamment à utiliser un courriel, un message texte ou un autre moyen de communication pour inciter une personne à cliquer sur un lien malveillant, à ouvrir une pièce jointe, à transmettre des renseignements sensibles ou à effectuer une action qu’elle n’aurait normalement pas accomplie.

 

Ces attaques montrent pourquoi le facteur humain occupe une place importante dans la cybersécurité. La protection d’une organisation dépend non seulement des technologies utilisées, mais aussi de la capacité à reconnaître les tentatives de manipulation.

 

Le vol d’identifiants et la compromission de comptes

Les noms d’utilisateur, mots de passe et autres renseignements permettant d’accéder à un compte constituent des cibles intéressantes pour les cybercriminels.

 

Une fois obtenus, ces identifiants peuvent notamment servir à accéder frauduleusement à des comptes ou à mener une attaque contre une organisation.

 

Le Centre canadien pour la cybersécurité cite notamment le cas de Genesis Market, un marché cybercriminel qui permettait d’acheter des identifiants provenant de millions d’ordinateurs compromis. Ces données pouvaient ensuite être utilisées dans diverses activités criminelles, notamment des fraudes et des attaques par rançongiciel.

 

Cette réalité illustre également les liens qui peuvent exister entre différentes formes de cybercriminalité : une première compromission peut ouvrir la voie à d’autres activités malveillantes.

 

Les rançongiciels

Le rançongiciel est un logiciel malveillant utilisé pour empêcher l’accès à des systèmes ou à des données afin d’exiger une rançon.

 

Les méthodes ont cependant évolué. Les cybercriminels peuvent également voler des données et menacer de les divulguer afin d’exercer davantage de pression sur l’organisation visée.

 

Une attaque par rançongiciel peut donc entraîner bien davantage qu’un simple problème informatique. Elle peut perturber les activités d’une organisation, rendre certaines données ou certains appareils indisponibles et entraîner des conséquences financières et opérationnelles importantes.

 

L’accès non autorisé aux systèmes et aux réseaux

Certaines activités cybercriminelles visent directement à obtenir un accès à un système auquel l’attaquant n’est pas autorisé.

 

Les moyens employés peuvent être très variés : identifiants compromis, vulnérabilités non corrigées, logiciels malveillants ou d'autres techniques visant à contourner les mesures de sécurité.

 

Une fois l'accès obtenu, les objectifs peuvent également varier. Un cybercriminel pourrait chercher des données, tenter d’étendre son accès à d’autres parties du réseau ou préparer une étape ultérieure de son attaque.

 

C’est notamment pourquoi la surveillance des réseaux, l’analyse des vulnérabilités et la gestion des accès jouent un rôle important dans la protection des infrastructures numériques.

Les particuliers et les organisations peuvent-ils être touchés?

Oui. La cybercriminalité ne concerne pas uniquement les grandes entreprises ou les gouvernements.

 

Un particulier peut être visé par une tentative de fraude ou d’hameçonnage, un vol d’identifiants ou une compromission de compte. Une organisation peut également être confrontée à ces menaces, auxquelles peuvent s’ajouter des attaques ciblant ses systèmes, ses données ou ses activités.

 

Les motivations des cybercriminels ne sont pas toutes identiques, mais le gain financier occupe une place importante dans de nombreuses activités. Le Centre canadien pour la cybersécurité souligne notamment que les fraudes et les arnaques visent souvent à obtenir des renseignements personnels, financiers ou organisationnels.

 

Cette diversité des cibles et des méthodes explique en partie pourquoi la cybercriminalité constitue un phénomène bien plus vaste que la simple catégorie d’attaques informatiques.

Pourquoi les formes de cybercriminalité évoluent-elles?

Les cybercriminels adaptent leurs méthodes aux technologies, aux habitudes numériques et aux moyens de protection en place.

 

L’intelligence artificielle constitue un exemple actuel de cette évolution. Le Centre canadien pour la cybersécurité souligne que des outils alimentés par l’IA peuvent faciliter la création de messages d’hameçonnage convaincants. Parallèlement, des services de type Phishing-as-a-Service rendent certaines méthodes accessibles à des acteurs disposant de moins de compétences techniques.

 

On observe un phénomène comparable à celui des rançongiciels. Des modèles de Ransomware-as-a-Service permettent à des acteurs d’utiliser des outils développés par d’autres groupes pour mener leurs attaques.

 

Comprendre la cybercriminalité exige donc de s’intéresser non seulement aux attaques elles-mêmes, mais aussi à l’évolution des techniques et des moyens utilisés pour les mener.

 

C’est précisément ce qui distingue la cybercriminalité d’un phénomène figé : ses méthodes peuvent évoluer lorsque de nouvelles technologies apparaissent ou que les mesures de protection deviennent plus efficaces.

Quel est le rôle de la cybersécurité face à la cybercriminalité?

La cybersécurité regroupe les pratiques visant à protéger les systèmes informatiques, les réseaux et les données contre diverses cybermenaces.

 

Il ne s’agit donc pas simplement de réagir lorsqu’une attaque réussit. Les spécialistes peuvent notamment chercher à identifier des vulnérabilités, à sécuriser les réseaux, à surveiller les systèmes, à analyser les risques et à intervenir lorsqu’un incident survient.

 

Le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI aborde plusieurs de ces dimensions. La formation comprend notamment la sécurité des réseaux, les cyberattaques et les moyens de défense, les audits internes, les tests d’intrusion ainsi que les enjeux et les défis liés à la cybersécurité.

 

Cette diversité reflète une réalité importante : comprendre une menace constitue une étape essentielle pour déterminer comment mieux protéger les systèmes et les données qu’elle pourrait viser.

Comprendre la cybercriminalité pour mieux comprendre la cybersécurité

La cybercriminalité peut prendre des formes très diverses, allant d’une tentative d’hameçonnage à une attaque complexe visant l’infrastructure informatique d’une organisation.

 

Certaines méthodes reposent principalement sur la technologie. D’autres cherchent d’abord à tromper une personne. Plusieurs combinent les deux.

 

C’est pourquoi l’étude de la cybercriminalité permet aussi de mieux comprendre la cybersécurité : protéger un environnement numérique requiert de connaître les différentes façons dont ses systèmes, ses données et ses utilisateurs peuvent être ciblés.

 

Le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI permet de développer des compétences liées notamment à la protection des réseaux et des données, à l’analyse des risques, aux tests d’intrusion et à l’intervention en cas d’incident.

Foire aux questions

1. Quelle est la différence entre la cybercriminalité et la cybersécurité?
La cybercriminalité désigne des activités criminelles impliquant des technologies numériques, tandis que la cybersécurité regroupe les pratiques visant à protéger les systèmes, les réseaux et les données contre les cybermenaces. Les deux notions sont donc étroitement liées, mais elles ne désignent pas la même chose.

 

2. L’hameçonnage est-il une forme de cybercriminalité?
L’hameçonnage peut être utilisé dans le cadre d’activités cybercriminelles pour inciter une personne à révéler des renseignements sensibles, à ouvrir une pièce jointe malveillante ou à effectuer une action permettant de poursuivre une attaque. Il repose largement sur l’ingénierie sociale plutôt que sur des moyens techniques.

 

3. Pourquoi les spécialistes en cybersécurité doivent-ils comprendre les méthodes des cybercriminels?
Connaître les différentes façons dont les systèmes, les réseaux, les données et les utilisateurs peuvent être ciblés permet d’analyser les risques et de mettre en place des mesures de protection adaptées. Le programme de Spécialiste en cybersécurité – LEA.DV aborde notamment les cyberattaques et la défense, la sécurité des réseaux, les audits et les tests d’intrusion.

Pour aller plus loin

👉 Cybersécurité : comprendre le domaine et les perspectives de carrière

 

👉 Cybercriminalité : pourquoi les besoins en cybersécurité continuent d’évoluer

 

👉 Les cyberattaques les plus courantes et comment les prévenir

 

👉 En savoir plus sur le programme de Spécialiste en cybersécurité – LEA.DV du Collège CDI

Souhaitez-vous obtenir plus d'information ou vous inscrire?

Cliquez sur le bouton ci-dessous et un conseiller communiquera avec vous dès que possible.