Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

APT (Advanced Persistent Threat)

hacking

Définition

Un APT (Advanced Persistent Threat, menace persistante avancée) désigne un groupe d'attaquants disposant de ressources, de compétences techniques et d'une motivation suffisantes pour mener des campagnes d'intrusion sophistiquées et prolongées contre des cibles stratégiques précisément sélectionnées — gouvernements, industries de défense, opérateurs d'infrastructures critiques, grandes entreprises technologiques — par opposition aux attaques opportunistes et automatisées visant un large éventail de victimes indistinctement. Ces groupes, souvent rattachés directement ou indirectement à des États-nations (comme APT28 et APT29 associés à la Russie, ou APT41 associé à la Chine, selon les attributions publiées par les éditeurs de threat intelligence), se caractérisent par leur persistance : contrairement à un attaquant cybercriminel classique cherchant un gain rapide, un APT maintient un accès discret et durable au sein du réseau ciblé, parfois pendant des mois voire des années, dans le but d'espionnage industriel, de renseignement stratégique ou de prépositionnement en vue d'un sabotage futur. Leurs techniques combinent souvent l'exploitation de vulnérabilités zero-day, des campagnes de spear phishing hautement ciblées et personnalisées, des outils de post-exploitation sur mesure conçus spécifiquement pour échapper à la détection, et des techniques de living-off-the-land minimisant leur empreinte détectable. Le framework MITRE ATT&CK documente les tactiques et techniques associées aux groupes APT connus, ressource centrale pour les équipes de threat intelligence cherchant à anticiper ces menaces sophistiquées.

Caractéristiques d'un APT

  • Advanced : exploits 0-day, malwares sur mesure, techniques d'évasion sophistiquées
  • Persistent : présence durable (mois/années), persistence multi-niveaux
  • Threat : acteurs motivés avec des objectifs clairs (espionnage, sabotage, vol de propriété intellectuelle)

Groupes APT notables

GroupeAttributionCibles
APT28 (Fancy Bear)Russie (GRU)Gouvernements, OTAN
APT29 (Cozy Bear)Russie (SVR)Supply chain, cloud
LazarusCorée du NordCrypto, banques
Volt TyphoonChineInfra critiques US

Détection

La Threat Intelligence et le hunting proactif sont essentiels. Les APT contournent systématiquement les défenses classiques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis