Courtier en accès initial (IAB)
Un courtier en accès initial est un acteur ou un service qui vend des points d’entrée — identifiants VPN compromis, accès RDP, web shells — à d’autres criminels qui déploieront un rançongiciel ou voleront des données. Suivre leur infrastructure permet de bloquer et de chasser avant l’arrivée de la charge.
Questions fréquentes
Qu’est-ce que Courtier en accès initial (IAB) ?
Un courtier en accès initial est un acteur ou un service qui vend des points d’entrée — identifiants VPN compromis, accès RDP, web shells — à d’autres criminels qui déploieront un rançongiciel ou voleront des données. Suivre leur infrastructure permet de bloquer et de chasser avant l’arrivée de la charge.
Quel est le lien entre Courtier en accès initial (IAB) et Acteur de la menace ?
Courtier en accès initial (IAB) et Acteur de la menace sont deux notions clés du renseignement sur les menaces. Un acteur de la menace est toute personne, tout groupe ou toute organisation conduisant une activité cyber malveillante. On les classe par motivation (financière, espionnage, hacktivisme), par capacité (État, crime organisé, amateur) et par cible. L’attribution aide à anticiper les schémas d’attaque à venir.
Termes liés
Acteur de la menace
Un acteur de la menace est toute personne, tout groupe ou toute organisation conduisant une activité cyber malveillante. On les classe par motivation (financière, espionnage, hacktivisme), par capacité (État, crime organisé, amateur) et par cible. L’attribution aide à anticiper les schémas d’attaque à venir.
Rançongiciel
Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.
Voleur d’informations
Un voleur d’informations est un malware conçu pour exfiltrer identifiants, cookies, sessions de navigateur et portefeuilles de cryptomonnaie depuis les postes infectés. Ses journaux sont une source majeure d’identifiants d’accès initial revendus sur les marchés criminels, souvent suivis d’un rançongiciel.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.