Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1145

Acteur de Menace

Qu'est-ce que Acteur de Menace ?

Acteur de MenaceIndividu ou groupe causant ou tentant de causer intentionnellement un prejudice a des systemes d'information, organisations ou personnes via des operations cyber.


Acteur de menace est le terme generique utilise par les equipes de threat intelligence et de reponse a incident pour designer tout adversaire observe dans des operations cyber. Les categories couvrent les acteurs etatiques, les groupes cybercriminels organises, les hacktivistes, les internes, les organisations terroristes, les loups solitaires et les script kiddies. Chacun est profile selon la motivation (espionnage, gain financier, perturbation, ideologie), la capacite, la sophistication, l'infrastructure et des TTPs alignes sur MITRE ATT&CK. Les editeurs les nomment differemment : APT, FIN, UNC, noms temporaires Mandiant, themes spider/panda/bear de CrowdStrike, noms meteo Microsoft, TAGs Recorded Future. Comprendre les profils oriente la detection, le renseignement et les controles defensifs.

Exemples

  1. 01

    Un acteur etatique menant une campagne d'espionnage long terme contre des sous-traitants de defense.

  2. 02

    Un affilie de ransomware achetant un acces initial a un broker pour deployer LockBit chez un industriel.

Questions fréquentes

Qu'est-ce que Acteur de Menace ?

Individu ou groupe causant ou tentant de causer intentionnellement un prejudice a des systemes d'information, organisations ou personnes via des operations cyber. Cette notion relève de la catégorie Défense et opérations en cybersécurité.

Que signifie Acteur de Menace ?

Individu ou groupe causant ou tentant de causer intentionnellement un prejudice a des systemes d'information, organisations ou personnes via des operations cyber.

Comment fonctionne Acteur de Menace ?

Acteur de menace est le terme generique utilise par les equipes de threat intelligence et de reponse a incident pour designer tout adversaire observe dans des operations cyber. Les categories couvrent les acteurs etatiques, les groupes cybercriminels organises, les hacktivistes, les internes, les organisations terroristes, les loups solitaires et les script kiddies. Chacun est profile selon la motivation (espionnage, gain financier, perturbation, ideologie), la capacite, la sophistication, l'infrastructure et des TTPs alignes sur MITRE ATT&CK. Les editeurs les nomment differemment : APT, FIN, UNC, noms temporaires Mandiant, themes spider/panda/bear de CrowdStrike, noms meteo Microsoft, TAGs Recorded Future. Comprendre les profils oriente la detection, le renseignement et les controles defensifs.

Comment se défendre contre Acteur de Menace ?

Les défenses contre Acteur de Menace combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Acteur de Menace ?

Noms alternatifs courants : Adversaire.

Termes liés

Voir aussi