# Qu'est-ce qu'une cyberattaque ?

> Une cyberattaque (cyberattack) est une action délibérée — ou une tentative — menée au moyen de systèmes ou de communications numériques pour obtenir un accès non autorisé, compromettre, perturber, manipuler ou affecter de toute autre manière des systèmes, des réseaux, des services, des données ou des opérations cyberdépendantes.

- URL canonique: https://yellowcube.eu/fr/glossary/cyberattack/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les objectifs peuvent inclure le vol ou la divulgation d'informations, l'altération de données, la perturbation de la disponibilité, l'abus de ressources informatiques ou la production d'effets physiques ou opérationnels via des fonctions numériques.

Une attaque n'a pas besoin de réussir. La comprendre exige des éléments de preuve sur les actions de l'acteur, sa cible, ses méthodes, son intention, son accès et ses effets, en séparant clairement les faits confirmés des jugements analytiques et des possibilités non résolues.

### Points clés

- **Chemins fréquents:** Les attaquants peuvent exploiter des failles logicielles, abuser d'identifiants valides, tromper des personnes, détourner des services exposés, compromettre des fournisseurs, introduire du code malveillant ou agir via un accès interne autorisé.
- **Description des résultats:** Consigner les actions tentées et réussies, les actifs affectés, la persistance, l'accès ou la modification de données, les effets sur les services et la sûreté, ainsi que le niveau de confiance et les preuves étayant chaque conclusion.
- **Réponse fondée sur les preuves:** Préserver les journaux pertinents, contenir les accès dangereux, éliminer la persistance de l'attaquant, corriger les conditions exploitées, restaurer un fonctionnement fiable, surveiller les récidives et adapter les défenses à partir des enseignements tirés.
- **Limite importante:** Une alerte, une vulnérabilité, une panne ou un événement inhabituel n'établit pas à lui seul une cyberattaque. L'attribution, l'intention malveillante, l'accès initial et l'impact peuvent rester incertains, et les cadres opérationnels ou juridiques ne définissent pas tous l'attaque et l'incident de la même façon.

### Termes associés

[Cybersécurité](<https://yellowcube.eu/fr/glossary/cybersecurity/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Exploit](<https://yellowcube.eu/fr/glossary/exploit/>) · [Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>)

### Sources

[NIST SP 800-30 Rev. 1, Guide for Conducting Risk Assessments](https://csrc.nist.gov/pubs/sp/800/30/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations for Cybersecurity Risk Management](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

