Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 536

Initial Access Broker (IAB)

Qu'est-ce que Initial Access Broker (IAB) ?

Initial Access Broker (IAB)Specialiste cybercriminel qui obtient des acces non autorises a des reseaux d'entreprises et les revend a d'autres criminels, principalement aux affilies de ransomware.


Les Initial Access Brokers (IAB) constituent une couche distincte de l'economie cybercriminelle. Ils se specialisent dans la prise de pied dans des organisations via hameconnage, logs d'infostealers, identifiants VPN ou RDP, deploiement de webshells ou exploitation de vulnerabilites publiques (Citrix, Fortinet, Pulse Secure, Ivanti, Microsoft Exchange). Les acces sont mis en vente sur des forums russophones comme Exploit ou XSS, des canaux Telegram ou en prive. Les annonces precisent secteur, chiffre d'affaires, pays et type d'acces, avec des prix de quelques centaines a quelques dizaines de milliers de dollars. Les principaux acheteurs sont des affilies de ransomware, des equipes de BEC et des groupes de vol crypto. Les IAB accelerent fortement les intrusions et soulignent l'importance du patching et de l'hygiene des identifiants.

Exemples

  1. 01

    Un IAB met en vente un acces VPN d'un acteur de la sante americain pour 5 000 USD sur un forum russophone.

  2. 02

    Plusieurs groupes ransomware, dont Conti et LockBit, ont compte sur des IAB pour passer a l'echelle entre 2021 et 2023.

Questions fréquentes

Qu'est-ce que Initial Access Broker (IAB) ?

Specialiste cybercriminel qui obtient des acces non autorises a des reseaux d'entreprises et les revend a d'autres criminels, principalement aux affilies de ransomware. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie Initial Access Broker (IAB) ?

Specialiste cybercriminel qui obtient des acces non autorises a des reseaux d'entreprises et les revend a d'autres criminels, principalement aux affilies de ransomware.

Comment fonctionne Initial Access Broker (IAB) ?

Les Initial Access Brokers (IAB) constituent une couche distincte de l'economie cybercriminelle. Ils se specialisent dans la prise de pied dans des organisations via hameconnage, logs d'infostealers, identifiants VPN ou RDP, deploiement de webshells ou exploitation de vulnerabilites publiques (Citrix, Fortinet, Pulse Secure, Ivanti, Microsoft Exchange). Les acces sont mis en vente sur des forums russophones comme Exploit ou XSS, des canaux Telegram ou en prive. Les annonces precisent secteur, chiffre d'affaires, pays et type d'acces, avec des prix de quelques centaines a quelques dizaines de milliers de dollars. Les principaux acheteurs sont des affilies de ransomware, des equipes de BEC et des groupes de vol crypto. Les IAB accelerent fortement les intrusions et soulignent l'importance du patching et de l'hygiene des identifiants.

Comment se défendre contre Initial Access Broker (IAB) ?

Les défenses contre Initial Access Broker (IAB) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Initial Access Broker (IAB) ?

Noms alternatifs courants : IAB, Broker d'acces.

Termes liés

Voir aussi