Motivation financière. Cherchent à gagner de l'argent rapidement.
MÉTHODES
Ransomware, fraude bancaire, vol et revente de données, arnaques Mobile Money
→ Responsables de 80% des cyberattaques mondiales
Motivation idéologique ou politique. Attaquent pour faire passer un message.
MÉTHODES
Défacement de sites gouvernementaux, DDoS, fuites de documents confidentiels
→ Ex: Anonymous, attaques contre des gouvernements africains
Motivation géopolitique. Espionnage industriel, sabotage, guerre numérique.
MÉTHODES
APT (menaces persistantes avancées), attaques sur OIV, manipulation de l'information
→ Ressources illimitées, discrétion maximale
Motivation vengeance, argent ou négligence. La menace la plus sous-estimée.
PROFILS
Employé mécontent, prestataire avec trop d'accès, collègue imprudent avec un mot de passe faible
→ Déjà à l'intérieur — le pare-feu ne sert à rien
Motivation curiosité ou notoriété. Peu de compétences, outils tout faits.
RÉALITÉ
Utilisent des exploits publiés en ligne sans les comprendre. Ciblent les systèmes non patchés.
→ Dangereux car nombreux et imprévisibles
Motivation professionnelle et éthique. Hackers mandatés pour tester les défenses.
CADRE LÉGAL
Contrat signé, périmètre défini, rapport détaillé remis au client. Mêmes techniques que les attaquants.
→ C'est un vrai métier bien rémunéré