CyberClass > Partie 1 - Enjeux > Côté face > Activité : Très loin, très proche…¶
🚀 Très loin, très proche…¶
#Enjeux #Cibles #Motivations #Méthodes #Cyberattaques #Cybersécurité #Cyberespace #Hackers #AnalyseDeMédias #TousConcernés
Objectifs
Prendre conscience :
- de la diversité des cyberattaques, tant par leurs cibles que par leurs impacts et leurs motivations ;
- de la diversité des techniques employées et des profils de cyberattaquants ;
- que les enjeux de cybersécurité nous concernent tous, quels que soient nos profils.
Introduction¶
En 2024, près de 4 400 cyberattaques (1) ont été recensées par l'Agence française de sécurité informatique (ANSSI (2)). Un nombre en augmentation de 15% par rapport à 20231 (voir Partie 1 : Enjeux > Vidéo : Des attaques partout).
- 🔎 Définition : Ensemble coordonné d’actions malveillantes menées dans le cyberespace. Elle cible des ordinateurs ou des serveurs, des équipements périphériques, ou encore des moyens de communication (smartphones, tablettes, autres objets connectés…). La sécurité de ces dispositifs informatiques est mise en danger soit par voie informatique, soit par manipulation, soit par voie physique. Ponctuelle ou s’inscrivant dans la durée, une cyberattaque vise des données, des applications et d’autres actifs en portant atteinte à leur disponibilité, à leur intégrité ou à leur confidentialité.
- 🔎 Définition : Acronyme d'Agence Nationale de la Sécurité des Systèmes d'Information, l'ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d'information.
→ Ça veut dire des attaques partout et tout le temps ! ¶
Nous évoluons dans un monde où le numérique est omniprésent. Il nous relie, nous donne accès à des services essentiels, à des outils de travail, d’éducation, de loisirs… Il nous fait gagner du temps, parfois aussi nous en fait perdre, mais surtout, il fait partie de notre quotidien.
Nous sommes donc, qu’on le veuille ou non, membres d’un espace numérique commun : le cyberespace (1).
- 🔎 Définition : Espace virtuel constitué par les infrastructures interconnectées relevant des technologies de l'information, notamment l'Internet. C'est l’ensemble des équipements, des applications, des données numériques, des communications et des transactions qui existe grâce aux ordinateurs, à Internet et à tous les autres appareils connectés.
"Le cyberespace est devenu un domaine de concurrence stratégique, dans une période de dépendance croissante à l'égard des technologies numériques", explique l'Union européenne dans un document définissant les grandes orientations européennes en matière de sécurité : La Boussole Stratégique2.
En effet, nos usages numériques ne cessent de se développer et, avec eux, les opportunités, mais également les risques. Comme dans tout espace stratégique très fréquenté, des acteurs malveillants peuvent chercher à exploiter les vulnérabilités existantes. Dans le cas qui nous intéresse, ces menaces prennent la forme de cyberattaques. (Voir Partie 1 : Enjeux > Fiche Concept 1.1.1 ; Fiche Concept 1.1.4).
Mais de quoi parle-t-on exactement ? Qu’est-ce qu’une cyberattaque, concrètement ? Qui sont les cyberattaquants et quelles sont leurs motivations ? Quelles techniques utilisent-ils ? Quelles sont leurs cibles ? Et, finalement, en quoi sommes-nous tous concernés ?
Plan de l'activité
Nous vous proposons une activité en 2 temps :
❶ Analyse de médias (de 15' à 20')
Prendre conscience de la diversité des cyberattaques, de leurs auteurs et de leurs impacts à travers la lecture et l’analyse d’une sélection d'articles d’actualité.
❷ Mise en discussion (de 5' à 15')
Une mise en discussion autour d’une question ouverte : "En quoi cela nous concerne-t-il ?" afin de prendre la mesure du rôle que chacun d’entre nous peut jouer face à ces menaces, quel que soit son profil.
❶ Analyse de médias : Des attaques diverses et variées¶
Pour répondre à ces questions, nous vous proposons de nous appuyer, dans un premier temps, sur des exemples réels issus de l’actualité afin d’en réaliser une analyse guidée.
Pour une expérience optimale, activez le plein écran et cliquez sur les zones interactives.
Évitez d'utiliser la barre inférieure de navigation qui permet de contourner le scénario pédagogique.
Conseils pour l'animation
- L’exercice est proposé ici sous la forme d’une activité multimédia en autonomie. Il peut toutefois être facilement adapté à un travail de groupe, en imprimant les articles ou en mettant à disposition un panier de liens vers des ressources préalablement choisies.
- De la même manière, nous avons sélectionné quatre articles à titre d’exemple. N’hésitez pas à vous appuyer sur notre revue de presse pour choisir vos propres ressources. L’essentiel est de veiller à la diversité des situations présentées.
Complément : Ressources complémentaires > Revue de presse
→ On fait un bilan de cette activité ? ¶
Revenons ensemble sur quelques éléments que nous avons pu observer au cours de cette activité.
Quels sont les profils des cyberattaquants ?¶
Contrairement à un stéréotype largement répandu, un cyberattaquant est rarement un jeune hacker à capuche mettant ses compétences informatiques au service d’activités ludiques ou de défis personnels. Comme nous venons de le voir, les cyberattaquants opèrent souvent en équipe et sont majoritairement des professionnels du crime organisé. Leurs profils sont divers et incluent aussi bien des hommes que des femmes.
D’autre part, nous avons pu constater qu’il existe aussi des hackers dont le but n’est pas de nuire, mais de révéler des failles de sécurité pouvant s’avérer dangereuses. On les appelle les hackers éthiques. Certains en ont fait leur métier : mandatés par des organisations, ils réalisent légalement des tests de sécurité afin d’évaluer la résistance des systèmes d’information (1) et d’améliorer leur niveau de protection.
- 🔎 Définition : Ensemble de ressources interconnectées (matériel informatique, logiciels, données, réseaux, ressources humaines) visant à collecter, stocker, traiter et diffuser l’information au sein d’une organisation. Les objectifs du SI vont de la facilitation de la prise de décision à l’optimisation des processus internes, en passant par l’amélioration de la communication et de la collaboration.
Voir Partie 1 : Enjeux > Fiche Concept 1.1.3.
Quelles sont les méthodes, les moyens et les cibles des cyberattaquants ?¶
Les cyberattaquants utilisent des méthodes très variées et les infractions prennent des formes multiples : escroqueries, harcèlement, ransomwares (1), compromission de comptes ou encore usurpation d’identité.
- 🔎 Définition : Programme malveillant dont le but est d’obtenir de la victime le paiement d’une rançon.
Alors que l’année précédente mettait déjà en évidence l’émergence d’attaques hyper-volumétriques, le Baromètre 2024 du CESIN3, confirme une tendance à la sophistication croissante des techniques d’attaque.
Si les entreprises restent les principales cibles des cyberattaquants, chacun d’entre nous peut également être visé. Soit comme cible "opportuniste", lorsqu’une attaque est menée à grande échelle dans l’espoir de piéger quelques "pigeons" parmi un grand nombre de personnes ; soit comme cible "privilégiée" lorsque les attaquants cherchent à nous utiliser comme point d’entrée vers une organisation ou une entreprise qu’ils visent réellement. (Voir Partie 1 : Enjeux > Fiche Concept 1.1.4).
Résumé
- Contrairement à un stéréotype largement répandu, les cyberattaquants opèrent souvent en équipe et sont majoritairement liés à des activités criminelles organisées.
- Les cybermenaces sont diverses, tant dans leurs motivations que dans leurs impacts. La recherche d’un gain financier immédiat n’est qu’un des nombreux objectifs poursuivis par les cyberattaquants.
- Les techniques utilisées lors des cyberattaques sont de plus en plus sophistiquées. Elles peuvent être très simples et rapides à mettre en œuvre ou, au contraire, particulièrement élaborées et s’inscrire dans des opérations menées sur plusieurs semaines, voire plusieurs mois.
❷ Mise en discussion : en quoi cela nous concerne ?¶
→ Qu'en est-il à mon niveau ? À l'échelle individuelle ? ¶
Avez-vous déjà subi une cyberattaque ? Est-ce qu’une des cyberattaques dont nous avons parlé aurait pu vous arriver ? Aurait-elle pu vous affecter d’une quelconque manière ? Affecter quelqu'un de votre entourage ?
Il est important de souligner que subir une cyberattaque ne veut pas forcément dire en être victime : subir une attaque signifie aussi y avoir été confronté et avoir su la déjouer !
À la lumière de ces observations, nous pouvons prendre conscience que, même sans être la cible directe d’une cyberattaque, nous pouvons en subir personnellement les conséquences. Notre opinion peut être influencée par une infox (fake news) (1), nos données peuvent être divulguées par des attaquants, nous pouvons être utilisés comme intermédiaires pour atteindre une autre cible, ou encore être privés d’un service utile, voire vital, devenu inaccessible ou gravement perturbé à la suite d’une cyberattaque… (Voir Partie 1 : Enjeux > Fiche Concept 1.1.4).
- 🔎 Définition : Une fake news n'est pas juste une fausse information. En effet, ce qui fait la fake news, c'est la volonté de tromper, en mentant, y compris par omission, en détournant une déclaration, une photo, un chiffre de son contexte. Aujourd'hui, le terme évoque souvent le flot de désinformation qui pollue les réseaux sociaux.
Résumé
- Nous pouvons subir les conséquences d’une cyberattaque sans en être la cible directe.
- Nous pouvons être utilisés comme intermédiaires ou comme points d’entrée dans le cadre d’une cyberattaque visant une autre cible.
-
Les enjeux de la cybersécurité (1) concernent tous les profils : particuliers, entreprises, associations, services publics ou encore États.
- 🔎 Définition : Ensemble des mesures techniques, organisationnelles et humaines mises en place pour prévenir les attaques et limiter leurs impacts. Elle vise à protèger les systèmes, les réseaux, les applications, les appareils, les données, les actifs financiers et les personnes contre toutes les cybermenaces. Ses actions couvrent la prévention des intrusions, la détection et la neutralisation des menaces, la sensibilisation et la formation des utilisateurs.
Conclusion¶
Cette activité nous a permis de mesurer la diversité des cyberattaques : elles diffèrent selon leurs objectifs, les techniques utilisées ou encore les profils des attaquants. Elles peuvent prendre la forme de campagnes de phishing (1), largement diffusées et susceptibles de toucher n’importe quel utilisateur, ou d’attaques beaucoup plus ciblées et techniquement élaborées visant des organisations ou des services essentiels.
Avec cette vision plus concrète, nous avons fait nos premier pas vers une compréhension globale de ce que recouvre la cybersécurité.
- 🔎 Définition : Contraction des mots phreaking qui veut dire "piratage de lignes téléphoniques" et fishing qui signifie "pêche". Technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des informations confidentielles (codes d'accès, coordonnées bancaires…) en se faisant passer pour un tiers de confiance (assurance maladie, banque, fournisseur d'énergie, etc.).
En poursuivant notre parcours, nous découvrirons qu'heureusement nous ne sommes pas seuls face à ces attaques de plus en plus sophistiquées. Pour mieux comprendre la cybersécurité, nous nous intéresserons aux cadres qui nous protègent et aux principaux acteurs qui organisent et veillent à la sécurité. (Voir Partie 1 : Enjeux > Vidéo : Interview d'expert : Anne-Laure de La Rivière).
Qu’avez-vous pensé de ce contenu ?
Clair :
Utile :
Si vous souhaitez nous faire part de vos suggestions d'amélioration, contactez-nous !
¶
Pour aller plus loin ?¶
Fiches concepts liées¶
- Partie 1 : Enjeux > Fiche Concept 1.1.1 : Des attaques partout tout le temps
- Partie 1 : Enjeux > Fiche Concept 1.1.2 : La cybersécurité à différentes échelles : moi, mon organisation, mon pays : tous concernés !
- Partie 1 : Enjeux > Fiche Concept 1.1.3 : De mon voisin curieux à la cybermercenaire, des motivations très diverses
- Partie 1 : Enjeux > Fiche Concept 1.1.4 : Cybermenaces et cyberrisques : multiples, invisibles et bien réels
Ressources complémentaires¶
- Ressources complémentaires > Revue de presse
- Titre : 160 Cybersecurity Statistics 2025 ; origine : Astra ; auteur(s) : Sanskriti Jain ; date de publication : 9 janvier 2025 ; mise à jour : 3 septembre 2025 ; date de consultation : 11 septembre 2025.
Licence¶
🎯 Attribution : Une réalisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bénéficié d’une aide de l’État gérée par l’Agence nationale de la recherche au titre de France 2030 portant la référence ANR-23-CMAS-0020.
Cette ressource éducative a été produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : janvier 2026.
- Creative Commons - Attribution obligatoire et crédit à l’auteur - Liberté d’utilisation et d’adaptation - Pas de restriction spécifique
Sources¶
-
Titre : Informatique : le nombre de cyberattaques en France a augmenté de 15% en un an ; origine : France Info ; date de publication : 11 mars 2025 ; date de consultation : 8 octobre 2025. ↩
-
Titre : Sécurité et défense : qu'est-ce que la boussole stratégique de l'Union européenne ? ; origine : Touteleurope.eu - site sur les questions européennes ; auteur(s) : Boran Tobelem, mis à jour par Juliette Verdes ; date de publication : [s.d.] ; mise à jour : 18 mars 2025 ; date de consultation : 11 septembre 2025. ↩
-
Titre : Baromètre de la cybersécurité des entreprise - 10ème édition du baromètre annuel du CESIN ; type de média : communiquée de presse ; origine : CESIN - Club des Experts en Sécurité de l’Information et du Numérique ; date de publication : 27 Janvier 2025 ; date de consultation : 9 octobre 2025. ↩
