Qu’est-ce que la cybercriminalité ? Outils, types et exemples
⚡ Résumé intelligent
La cybercriminalité englobe tout acte illégal commis à l'aide d'un ordinateur, d'un réseau ou d'une application connectée, du piratage informatique et du phishing au piratage de logiciels, et elle coûte désormais des billions de dollars chaque année à l'économie mondiale.

Qu'est-ce que la cybercriminalité?
La cybercriminalité désigne toute action illégale commise contre une personne ou une organisation au moyen d'un ordinateur, de ses systèmes ou de ses applications en ligne et hors ligne. Elle se produit lorsque les technologies de l'information sont utilisées pour commettre ou dissimuler une infraction. L'acte n'est qualifié de cybercriminalité que s'il est intentionnel, et non accidentel.
Les enquêteurs divisent généralement le terrain en deux. crimes liés au cyberespaceDes activités telles que le piratage informatique ou la diffusion de logiciels malveillants ne peuvent exister sans ordinateurs et réseaux. crimes facilités par le cyberespace, comme la fraude, l'extorsion ou le harcèlement, sont des infractions plus anciennes que la technologie rend simplement plus rapides et plus répandues.
Exemples de cybercriminalité
Voici quelques-uns des cybercrimes les plus fréquents :
- Fraude commise par manipulation d'un réseau informatique
- L'accès non autorisé à des données ou à des applications, ou leur modification, est interdit.
- Le vol de propriété intellectuelle, y compris le piratage de logiciels
- Espionnage industriel et vol de matériel informatique
- Créer ou diffuser des virus informatiques et autres logiciels malveillants
- Diffusion de matériel pédopornographique
Types d'attaques de cybercriminalité
Les cybercriminels opèrent de plusieurs manières distinctes. Voici les modes d'attaque les plus courants :
Piratage
Le piratage informatique consiste à obtenir un accès non autorisé à un système ou un réseau informatique, généralement en exploitant des identifiants faibles, des logiciels non mis à jour ou des services mal configurés.
Attaque par déni de service
Dans une attaque par déni de serviceLe criminel sature la bande passante du réseau de la victime ou inonde sa boîte mail de courriers indésirables. Son intention est de perturber le fonctionnement normal du réseau plutôt que de voler des données.
Piratage de logiciels
Le piratage de logiciels consiste à voler des logiciels en copiant illégalement des programmes authentiques ou en les contrefaisant. Il englobe également la distribution de produits destinés à se faire passer pour les originaux.
L'hameçonnage
L'hameçonnage extracIl s'agit d'un vol d'informations confidentielles appartenant aux titulaires de comptes, réalisé en usurpant l'identité d'une banque, d'un employeur ou d'un fournisseur de services. Ce type de cybercriminalité demeure le plus fréquemment signalé dans la plupart des statistiques nationales.
Spoofing
L'usurpation d'identité permet à un système informatique ou à un réseau de se faire passer pour un autre. Elle est principalement utilisée pour accéder aux privilèges dont bénéficie déjà la machine ou l'adresse usurpée.
Ransomware
Les rançongiciels chiffrent les fichiers ou les systèmes entiers d'une victime et exigent une rançon pour la clé de déchiffrement. De nombreux groupes menacent désormais également de publier les données volées ; c'est pourquoi les sauvegardes hors ligne ne suffisent plus à éliminer ce risque.
L'usurpation d'identité
L'usurpation d'identité utilise des informations personnelles volées, telles que les numéros d'assurance nationale ou de sécurité sociale, les données de cartes bancaires et les mots de passe, pour ouvrir des comptes ou effectuer des transactions au nom de la victime.
Impact de la cybercriminalité
La cybercriminalité n'est plus un problème marginal. Selon des estimations largement citées dans le secteur, son coût mondial s'élève à environ 10 500 milliards de dollars américains par an, un chiffre qui, si la cybercriminalité était un pays, la classerait parmi les plus grandes économies de la planète.
Les données nationales confirment cette tendance, à une échelle moindre. Le Centre de traitement des plaintes relatives à la cybercriminalité du FBI a enregistré plus d'un million de plaintes et environ 20.8 milliards de dollars de pertes déclarées aux États-Unis en 2025, un record absolu depuis le début des relevés.
Les dégâts ne sont pas seulement financiers. Un incident grave entraîne généralement :
- Operatemps d'arrêt national pendant que les systèmes sont reconstruits à partir de sauvegardes propres.
- Exposition réglementaire lorsque des données personnelles sont en jeu et qu'une violation doit être signalée.
- Atteinte à la réputation qui coûte cher aux clients longtemps après la fin du nettoyage technique.
- Dommages corporels aux personnes dont les économies, l'identité ou les images privées sont volées.
Outils d'enquête sur la cybercriminalité
Les enquêteurs utilisent un mélange de logiciels libres et de logiciels commerciaux. outils de criminalistique numérique pour recueillir et vérifier des preuves. Le tableau ci-dessous récapitule les méthodes les plus souvent enseignées aux débutants.
| Outil | Type | Ce qu'il fait |
|---|---|---|
| Kali Linux | Distribution open-source | Maintenu et financé par OffSec (anciennement Offensive Security), ce logiciel regroupe des outils d'analyse forensique et de tests d'intrusion et démarre en mode forensique non destructif. |
| Ophcrack | Auditeur de mots de passe gratuit | Récupère Windows Hachages LM et NTLM utilisant des tables arc-en-ciel. Sa dernière version date de 2019 ; elle convient donc davantage aux systèmes existants qu’aux systèmes actuels. Windows construit. |
| OpenText Médico-légal (EnCase) | Suite commerciale | Visualise et analyse les données des disques durs et des supports amovibles. Guidance Software a été rachetée par OpenText en 2017 et le produit a été renommé. |
| SafeBack | Imagerie héritée | J'ai créé des images des disques durs de systèmes Intel et les ai restaurées ailleurs. Ce logiciel n'est plus distribué couramment ; les interventions actuelles l'utilisent donc… FTK Imager ou dd à la place. |
| dd | Utilitaire de ligne de commande | Disponible gratuitement sous Unix et Linux. Permet de réaliser des copies exactes, bit à bit, de disques compatibles avec analyse médico-légale numérique. |
| md5sum | Utilitaire de somme de contrôle | Ce système confirme que les données copiées sur un autre périphérique de stockage correspondent exactement aux originales. Les laboratoires modernes l'associent au chiffrement SHA-256 pour une vérification conforme aux exigences judiciaires. |
Pour une comparaison plus large, voir le Guru99 guide de outils logiciels de cybersécurité.
Comment prévenir la cybercriminalité
La plupart des attaques réussies exploitent des failles courantes plutôt que des techniques complexes ; un petit nombre de mesures de contrôle permet donc de réduire considérablement le risque. Les mesures ci-dessous s’appliquent aussi bien aux particuliers qu’aux petites entreprises.
- Activez l'authentification multifacteurs. Une application d'authentification ou une clé matérielle bloque la quasi-totalité des attaques exploitant un mot de passe volé. Privilégiez ces solutions aux codes SMS, qui peuvent être interceptés.
- Corrigez rapidement. Activez les mises à jour automatiques des systèmes d'exploitation, des navigateurs et des extensions. Un logiciel non patché constitue l'une des failles les plus fiables dans un réseau.
- Conservez des sauvegardes testées. Suivez la règle 3-2-1 : trois copies, sur deux types de supports, dont une hors ligne. Restaurez régulièrement à partir d’une sauvegarde pour vérifier son bon fonctionnement.
- Utilisez des mots de passe uniques avec un gestionnaire de mots de passe. La réutilisation des identifiants permet à une seule faille de sécurité de déverrouiller de nombreux comptes.
- Former les gens à reconnaître les prétextes. Les employés qui connaissent le fonctionnement du phishing et de l'usurpation d'identité réfléchiront avant de cliquer sur un lien ou d'approuver un paiement.
- Vérifiez les demandes d'argent et de données sur un deuxième canal. Appelez un numéro connu plutôt que de répondre au message qui a formulé la demande.
- Appliquer le principe du moindre privilège. Les comptes courants ne devraient pas détenir de droits d'administrateur, ce qui limite la portée des actions d'un intrus.
- Chiffrez les données et les appareils sensibles. Le chiffrement intégral du disque empêche qu'un ordinateur portable perdu ne devienne une source de fuites de données.
- Mettez en place un pare-feu et une protection des terminaux maintenus à jour. Guru99 compare le courant options de pare-feu gratuites séparément.
La prévention passe aussi par la préparation aux incidents. Notez qui appeler, quels systèmes isoler en priorité et où se trouvent les sauvegardes, puis répétez ce plan avant qu'un incident ne vous oblige à improviser. Comprendre le contexte plus large est essentiel. menaces de sécurité pesant sur les systèmes informatiques ce qui facilite grandement la rédaction de ce plan.
Lois sur la cybercriminalité et comment signaler un incident
La cybercriminalité est poursuivie en vertu du droit national, et les modalités varient considérablement d'un pays à l'autre. Les États-Unis s'appuient principalement sur le Computer Fraud and Abuse Act, le Royaume-Uni sur le Computer Misuse Act de 1990 et l'Inde sur l'Information Technology Act de 2000. Étant donné que les auteurs et les victimes se trouvent rarement dans le même pays, les cadres juridiques internationaux sont tout aussi importants que les lois nationales.
Deux traités prédominent. La Convention de Budapest du Conseil de l'Europe, ouverte à la signature en 2001, a été le premier accord international sur la cybercriminalité et reste à la base de la plupart des coopérations transfrontalières. Convention des Nations Unies contre la cybercriminalité L’accord a été ouvert à la signature à Hanoï en octobre 2025 et vise à étendre cette coopération à l’échelle mondiale une fois qu’un nombre suffisant d’États l’auront ratifié.
Si vous êtes victime d'une cybercriminalité, signalez-la plutôt que de simplement nettoyer les dégâts :
- Signalez-le à votre portail national, tel que le Centre des plaintes contre la criminalité sur Internet du FBI aux États-Unis ou l'unité de police équivalente spécialisée dans la cybercriminalité ailleurs.
- Signalez immédiatement à votre banque ou à l'émetteur de votre carte si de l'argent ou des informations de paiement sont en jeu.
- Préservez les preuves. Ne réinstallez pas le système sur l'appareil concerné et conservez les courriels, en-têtes et journaux d'origine.
- Consignez les dates, les heures, les montants et les identifiants de compte pendant que les informations sont encore fraîches.
