Skip to content

Menaces et violations – Malwares, exploits et menaces internes

Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 10 minutes


Les menaces contre les systèmes d’information sont nombreuses et variées. Elles peuvent être physiques, internes ou logicielles. Ce cours vous présente les différents types de menaces, les malwares et les bonnes pratiques pour s’en protéger.


Les menaces physiques ciblent le matériel informatique. Elles incluent :

  • Vol d’ordinateurs portables, de serveurs, de disques durs.
  • Altération ou sabotage du matériel.
  • Catastrophes naturelles : incendies, inondations, tremblements de terre, tempêtes.
  • Conditions environnementales : humidité, moisissures, variations de température.
  • Pannes de courant ou fluctuations électriques.
  • Verrouillage des équipements dans des zones sécurisées.
  • Contrôle d’accès physique (badges, lecteurs de cartes, biométrie).
  • Surveillance (caméras, alarmes).
  • Protection environnementale : systèmes d’extinction d’incendie, climatisation, onduleurs.
  • Plans de continuité d’activité et de reprise après sinistre.

Une menace interne provient de l’intérieur de l’organisation. Elle peut être :

  • Malveillante : un employé vend des informations sensibles à des concurrents ou à des pirates.
  • Accidentelle : un employé divulgue accidentellement des données sensibles ou des identifiants.
  • Par recrutement : un pirate informatique fait chanter un employé ou lui promet de l’argent en échange de données.

💡 Bon à savoir : Les menaces internes sont particulièrement dangereuses car les employés ont déjà un accès légitime aux systèmes.

  • Un employé vend des données clients à des concurrents.
  • Un employé clique sur un lien de phishing et compromet ses identifiants.
  • Un employé partage son mot de passe avec un collègue.

Terme Description
Fuite de données Exposition accidentelle de données confidentielles ou sensibles par une faille de sécurité.
Violation de données Exposition intentionnelle de données par un cybercriminel (via phishing, ingénierie sociale, etc.).
Dump de données Des cybercriminels déversent des données volées sur le dark web pour les vendre à d’autres criminels.

Le terme malware (malicious software) désigne tout logiciel conçu pour compromettre un système informatique.

Type Description Exemples d’impact
Virus Programme qui se propage d’un hôte à l’autre et nécessite une action utilisateur pour s’activer. Corruptions de fichiers, vol de données, activation de webcam.
Ver Se propage automatiquement en exploitant les faiblesses du système. Surconsommation de bande passante, propagation à grande échelle.
Cheval de Troie Logiciel apparemment légitime qui cache un code malveillant. Vol de données, accès à distance.
Ransomware Chiffre les fichiers et exige une rançon pour la clé de déchiffrement. Perte de données, interruption d’activité.
Spyware Espionne les activités de l’utilisateur (frappes, caméra, micro). Vol de mots de passe, de données personnelles.
Adware Affiche des publicités indésirables et collecte des données. Ralentissement du système, collecte de données à des fins commerciales.
  • Virus de programme : s’insère dans un autre programme.
  • Virus de macro : affecte les fichiers Office via leurs macros.
  • Virus furtif : se copie à différents endroits pour éviter les analyses antivirus.
  • Virus polymorphe : modifie ses caractéristiques pour contourner les défenses (97 % des malwares sont polymorphes).

Les malwares peuvent pénétrer un système par différents vecteurs :

  • Pièces jointes d’e-mails.
  • Sites web douteux.
  • Téléchargements de fichiers infectés.
  • Clés USB infectées.
  • Liens dans des e-mails, publicités, réseaux sociaux.
  • Torrents, SMS.

Bonnes pratiques pour se protéger contre les malwares

Section titled “Bonnes pratiques pour se protéger contre les malwares”
Pratique Description
Maintenir les logiciels à jour Appliquer les correctifs de sécurité dès que possible.
Ne pas ouvrir de pièces jointes suspectes Vérifier l’expéditeur et le contenu.
Sauvegarder régulièrement les données Pour pouvoir restaurer en cas de ransomware.
Utiliser un antivirus puissant Avec protection en temps réel et analyses régulières.
Utiliser des mots de passe complexes Et les changer régulièrement.
Se méfier des réseaux wifi publics Utiliser un VPN pour chiffrer les communications.

Catégorie Sous-catégorie Exemples
Menaces physiques Vol, catastrophe naturelle, panne électrique Ordinateur portable volé, incendie.
Menaces internes Malveillante, accidentelle, recrutement Vente de données, clic sur un lien de phishing.
Malwares Virus, ver, cheval de Troie, ransomware, spyware, adware WannaCry, Emotet, Pegasus.
Exploits Code malveillant exploitant une vulnérabilité Injection SQL, XSS.

Vous connaissez maintenant les principales menaces. Dans le prochain cours, nous explorerons les types d’attaques : snooping, MITM, DoS/DDoS, injections SQL et XSS.

👉 Cours 4 : Types d’attaques – Snooping, MITM, DoS/DDoS, injections SQL, XSS


Junior TSAFACK – 06/09/2026