# Qu'est-ce qu'un acteur de la menace ?

> Un acteur de la menace (threat actor) est un individu, un groupe ou une organisation présumé conduire, diriger ou soutenir une activité cyber malveillante.

- URL canonique: https://yellowcube.eu/fr/glossary/threat-actor/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'étiquette couvre un large éventail de motivations et de capacités : opérateurs parrainés par un État, groupes criminels organisés, affiliés de ransomware, hacktivistes, initiés et opportunistes peu qualifiés. Un acteur de la menace peut agir seul ou au sein d'un écosystème plus large de fournisseurs, de courtiers en accès et de prestataires de services.

L'attribution est un jugement distinct, qui dépend des preuves. Les rapports publics attribuent des activités à des groupes nommés avec des niveaux de confiance variables, les conventions de nommage diffèrent entre organisations de recherche, et l'infrastructure comme l'outillage sont fréquemment partagés ou imités. Les analystes doivent suivre les comportements observés et les niveaux de confiance plutôt que de traiter un nom public comme un fait établi.

### Points clés

- **Catégories de motivation:** Espionnage, gain financier, perturbation, idéologie et opportunisme produisent des ciblages, des savoir-faire et des profils de risque différents pour les défenseurs.
- **Preuves d'attribution:** Réutilisation d'infrastructure, familles de malware et d'outils, schémas opérationnels, choix de cibles, indices linguistiques ou horaires et renseignement corroborant contribuent tous — et peuvent tous être manipulés.
- **Usage défensif:** Les profils d'acteurs aident à prioriser les tactiques, techniques et procédures à contrer, mais les mesures ne doivent pas dépendre d'une estimation correcte de l'identité de l'attaquant.
- **Limite importante:** Une étiquette d'acteur de la menace ne prouve ni la responsabilité, ni le parrainage, ni l'existence d'une entité de contrôle unique. L'outillage partagé, les faux drapeaux délibérés et l'infrastructure recyclée rendent l'attribution confiante difficile, et des conclusions défensives tirées de la seule étiquette peuvent mal orienter la réponse.

### Termes associés

[Menace persistante avancée (APT)](<https://yellowcube.eu/fr/glossary/advanced-persistent-threat/>) · [Cyberespionnage](<https://yellowcube.eu/fr/glossary/cyber-espionage/>) · [Hacktivisme](<https://yellowcube.eu/fr/glossary/hacktivism/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>) · [Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>)

### Sources

[ENISA, Threat Landscape](https://www.enisa.europa.eu/publications/enisa-threat-landscape-2025) · [Glossaire NIST : Adversary](https://csrc.nist.gov/glossary/term/adversary) · [NIST SP 800-150, Guide to Cyber Threat Information Sharing](https://csrc.nist.gov/pubs/sp/800/150/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

