Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 087

Vecteur d'attaque

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Vecteur d'attaque ?

Vecteur d'attaqueChemin ou technique precis utilise par un attaquant pour obtenir un acces non autorise: phishing, exploitation d'un CVE, identifiants voles, etc.


Un vecteur d'attaque est la voie concrete empruntee par un adversaire pour compromettre une cible: e-mail de phishing, RDP expose, CVE exploite sur une application publique, credential reutilise apres fuite, dependance compromise dans la supply chain, USB piege ou abus interne. MITRE ATT&CK les regroupe comme techniques d'acces initial: T1566 phishing, T1190 exploitation d'application publique, T1078 comptes valides.

Les incidents reels montrent comment un seul vecteur se propage. L'arret de Colonial Pipeline en 2021 a commence par un mot de passe fuite sur un compte VPN herite sans MFA : les operateurs DarkSide ont reutilise un identifiant trouve dans un dump du dark web. La campagne Cl0p de 2023 contre MOVEit Transfer a exploite CVE-2023-34362, une injection SQL non authentifiee (CVSS 9.8), pour deposer le web shell LEMURLOOT (deguise en human2.aspx) et exfiltrer les donnees de milliers d'organisations. SolarWinds (2020) a illustre un vecteur de supply chain, empoisonnant la compilation d'Orion.

Les defenseurs mappent les vecteurs aux controles: MFA bloque le reuse, EDR detecte la livraison de malware, gateways filtrent le phishing, segmentation limite le RDP expose, patching reduit les vecteurs d'exploit. Reduire les vecteurs reduit directement la surface d'attaque.

flowchart LR
  A[Adversaire] --> B{Choisir un vecteur}
  B --> C[Phishing T1566]
  B --> D[Exploit CVE T1190]
  B --> E[Identifiants voles T1078]
  B --> F[Supply chain]
  C --> G[Acces initial]
  D --> G
  E --> G
  F --> G
  G --> H[Mouvement lateral]
  H --> I[Vol de donnees ou rancongiciel]

Exemples

  1. 01

    Acces initial via un CVE non patche sur une appliance VPN (T1190).

  2. 02

    Piece jointe de phishing livrant un cheval de Troie bancaire (T1566.001).

Questions fréquentes

Qu'est-ce que Vecteur d'attaque ?

Chemin ou technique precis utilise par un attaquant pour obtenir un acces non autorise: phishing, exploitation d'un CVE, identifiants voles, etc. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.

Que signifie Vecteur d'attaque ?

Chemin ou technique precis utilise par un attaquant pour obtenir un acces non autorise: phishing, exploitation d'un CVE, identifiants voles, etc.

Comment se défendre contre Vecteur d'attaque ?

Les défenses contre Vecteur d'attaque combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Termes liés