APT (Advanced Persistent Threat)
hackingDéfinition
Groupe d'attaquants sophistiqués, souvent étatiques, menant des campagnes d'intrusion longue durée contre des cibles stratégiques avec des techniques avancées et des ressources importantes.
Caractéristiques d'un APT
- Advanced : exploits 0-day, malwares sur mesure, techniques d'évasion sophistiquées
- Persistent : présence durable (mois/années), persistence multi-niveaux
- Threat : acteurs motivés avec des objectifs clairs (espionnage, sabotage, vol de propriété intellectuelle)
Groupes APT notables
| Groupe | Attribution | Cibles |
|---|---|---|
| APT28 (Fancy Bear) | Russie (GRU) | Gouvernements, OTAN |
| APT29 (Cozy Bear) | Russie (SVR) | Supply chain, cloud |
| Lazarus | Corée du Nord | Crypto, banques |
| Volt Typhoon | Chine | Infra critiques US |
Détection
La Threat Intelligence et le hunting proactif sont essentiels. Les APT contournent systématiquement les défenses classiques.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis