Initial Access Broker
generalDéfinition
Acteur malveillant spécialisé dans l'obtention et la revente d'accès initiaux à des réseaux d'entreprise compromis, créant une chaîne de valeur du cybercrime.
Méthodes d'obtention
Les IAB obtiennent des accès via l'exploitation de vulnérabilités exposées (VPN, RDP, Exchange), l'achat de credentials volées par des infostealers, les campagnes de phishing ciblées, et l'exploitation de services mal configurés. Les accès sont classés par type, taille, secteur et niveau de privilège.
Impact sur l'écosystème
La spécialisation des IAB illustre la professionnalisation du cybercrime. Ils fournissent les accès aux opérateurs RaaS qui n'ont plus besoin de compétences d'intrusion. Cette division du travail accélère le cycle d'attaque et démocratise le ransomware.
Détection
La surveillance du dark web est un composant essentiel de la threat intelligence. La détection repose sur la surveillance des connexions VPN/RDP anormales, l'analyse des logs d'authentification et les alertes de compromission des services de monitoring des fuites.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis