
Glossaire de cybersécurité
D'Account takeover à la Zero Trust Security : dans notre glossaire, vous trouverez des définitions claires des termes essentiels de la protection de l'identité et de la cybersécurité (cybersecurity).
Nous traduisons le jargon technique en un langage accessible afin que vous puissiez comprendre le vocabulaire des cybercriminels et vous protéger de manière proactive contre le vol d'identité.
59 termes trouvés
A
- Account takeover (ATO)
Le terme « account takeover » (usurpation de compte) désigne le vol d’un compte en ligne par un tiers. Les criminels accèdent au compte de manière non autorisée (par exemple, en piratant le mot de passe), bloquent souvent l’utilisateur réel du compte et utilisent ce dernier pour commettre des fraudes ou des vols de données.
- Adresse IP
L’adresse IP est l’adresse numérique de votre appareil sur Internet. Indispensable, elle permet notamment aux paquets de données de trouver leur chemin et aux sites Web de pouvoir s’afficher sur votre écran.
- Anonymisation
L’anonymisation consiste à modifier les données personnelles de manière à ce qu’elles ne puissent plus être attribuées à une personne spécifique. Contrairement à la pseudonymisation, cette étape est généralement irréversible et permet de protéger la confidentialité des utilisateurs.
- Authentification à deux facteurs (Two-Factor Authentication - 2FA)
L’authentification à deux facteurs fournit une couche de sécurité supplémentaire pour accéder à vos comptes. Outre votre mot de passe, vous devez également fournir une deuxième preuve indépendante (telle qu’un code envoyé par SMS) pour vous connecter.
B
- Brute force
Au cours d’une attaque par « force brute », les attaquants utilisent des logiciels automatisés pour essayer des milliards de combinaisons de mots de passe par seconde, jusqu’à trouver le bon.
C
- Catfishing
Les fraudeurs créent de faux profils sur les réseaux sociaux ou les applications de rencontre afin d’établir une relation affective avec leurs victimes, pour ensuite les exploiter financièrement ou les manipuler.
- Cheval de Troie (Trojan)
Un logiciel malveillant qui se fait passer pour un programme utile. Dès que vous l’ouvrez, il installe d’autres logiciels malveillants en arrière-plan ou ouvre une porte dérobée pour donner accès à votre ordinateur aux pirates informatiques.
- Chiffrement de bout en bout
Procédure de sécurité par l’intermédiaire de laquelle les données sont chiffrées sur l’appareil de l’expéditeur et ne sont déchiffrées qu’une fois arrivées chez le destinataire. Personne, pas même le fournisseur d’accès, ne peut lire le contenu pendant le transfert des données.
- Credential Stuffing
Au cours de cette attaque automatisée, les criminels utilisent des listes de noms d’utilisateur et de mots de passe déjà volés pour se connecter à d’autres services. Comme de nombreuses personnes utilisent le même mot de passe pour différentes plateformes ou différents outils, cette technique d’attaque est souvent efficace.
- Cyber intelligence
Ce terme désigne l’analyse globale des menaces numériques. Cette approche proactive associe des données techniques à une analyse humaine et au contexte géopolitique afin de protéger les entreprises contre les attaques, avant que celles-ci ne se produisent.
D
- Dark Web (Darknet)
Partie cachée d’Internet qui n’est accessible qu’à l’aide d’un logiciel spécial (tel que le navigateur Tor). Le darknet garantit un haut niveau d’anonymat, mais est malheureusement souvent utilisé comme marché pour les données volées et les marchandises illégales.
- Deep Web
Tout le contenu Internet qui n’est pas indexé par les moteurs de recherche tels que Google (par exemple, les bases de données protégées par mot de passe ou les boîtes mail). Nettement plus vaste que le Web « visible », le Deep Web n’est pas dangereux en soi.
- Doxing
Recherche ciblée et publication sur Internet d’informations privées concernant une personne (telles que son adresse, son numéro de téléphone ou son lieu de travail) dans le but de l’intimider ou de lui nuire.
E
- External Attack Surface Management (EASM)
Surveillance continue de toutes les vulnérabilités numériques d’une entreprise visibles de l’extérieur (par exemple, sous-domaines oubliés ou ports ouverts), afin de minimiser la « surface d’attaque » à disposition des pirates informatiques.
F
- Filtre anti-spam
Le filtre anti-spam est une fonction des programmes de messagerie électronique qui déplace automatiquement les e-mails indésirables vers un dossier spécial. Votre boîte de réception reste ainsi libre de publicités indésirables ou de tentatives de fraude.
- Firewall (Pare-feu)
Mur de protection numérique qui surveille le trafic entrant et sortant d’un réseau et bloque les connexions suspectes, selon des règles de sécurité prédéfinies.
- Fraud Prevention (Prévention de la fraude)
Ensemble des mesures et des technologies visant à détecter et à prévenir en temps réel les activités frauduleuses (telles que l’utilisation frauduleuse d’une carte de crédit ou l’usurpation d’identité).
- Fuite de données (Data Leak)
Divulgation involontaire d’informations sensibles, par exemple en raison d’une mauvaise configuration d’un serveur ou d’une faille de sécurité, qui permet à des personnes non autorisées d’accéder sur Internet aux données faisant l’objet de la fuite.
G
- Geoblocking (Géoblocage)
Technique qui restreint ou bloque l’accès à des contenus Internet en fonction de la localisation géographique de l’utilisateur (déterminée à partir de son adresse IP).
- Gestionnaire de mot de passe (Password Manager)
Un gestionnaire de mots de passe est un outil numérique qui stocke vos mots de passe de manière sécurisée et chiffrée. Vous n’avez alors plus qu’à mémoriser un seul mot de passe principal fort. Les gestionnaires de mots de passe sont disponibles sous forme de programme pour ordinateur ou d’application pour smartphone.
H
- Hacking
Exploitation des failles de sécurité des systèmes informatiques. Tandis que les « hackers éthiques » ont pour but de trouver une solution à ces failles, les criminels ont pour objectif de voler des données ou de perturber les systèmes.
- Honeypot
Un honeypot (pot de miel en français) est un système délibérément conçu pour être vulnérable et qui sert à piéger les pirates informatiques. Il attire les attaquants afin d’analyser leurs méthodes sans mettre en danger le véritable réseau de l’entreprise.
- HTTPS
La version chiffrée du protocole Internet. Elle garantit la sécurité du transfert de données entre un site Web et vous. Le protocole HTTPS ne protège toutefois que le chemin de transmission et n’offre aucune protection contre les contenus frauduleux qui peuvent se trouver sur la page de destination en elle-même.
I
- Identité numérique
Votre identité numérique est la somme de toutes les traces que vous laissez sur Internet. Il s’agit en quelque sorte de votre profil numérique. L’identité numérique se compose des données fournies lors des opérations bancaires en ligne, sur les réseaux sociaux ou lors d’achats. Toute personne contrôlant ce profil peut s’identifier numériquement comme étant « vous ».
- Incident Response (Réponse aux incidents)
Processus organisé permettant à une entreprise de réagir à un incident de sécurité (par exemple, une attaque de pirates informatiques) afin de limiter les dommages et de rétablir rapidement le fonctionnement normal.
- Incognito mode (Mode incognito)
Réglage de navigateur qui empêche l’enregistrement local de l’historique, des cookies ou des données de formulaire sur votre appareil. Attention : ce mode ne vous rend pas invisible aux yeux de votre fournisseur d’accès Internet ou du site Web lui-même !
- Infostealer
Un « information stealer » (voleur d’informations) est un logiciel malveillant (malware) qui s’installe discrètement sur votre appareil. Il espionne vos mots de passe, intercepte vos e-mails ou enregistre vos frappes de clavier (keylogging) afin d’envoyer des données sensibles à des criminels.
J
- Juice jacking
Il s’agit d’une attaque dans laquelle des criminels utilisent des stations de recharge USB modifiées (par exemple dans les aéroports) pour installer secrètement des logiciels malveillants sur votre téléphone portable ou voler des données pendant le processus de recharge.
K
- Keylogging
Le keylogging (enregistrement des frappes) désigne l’utilisation d’un logiciel malveillant pour enregistrer secrètement chacune de vos frappes. Les criminels l’utilisent comme un espion numérique pour lire vos mots de passe, codes PIN ou messages confidentiels directement pendant que vous les saisissez.
L
- Logiciel espion (Spyware)
Également connu sous le nom de spyware, ce logiciel est spécialisé dans l’espionnage secret, l’enregistrement de votre comportement sur votre ordinateur et l’envoi de ces informations à des tiers à votre insu.
M
- Malware
Malware est le terme générique désignant les « logiciels malveillants » (malicious software en anglais). Ce terme regroupe notamment les virus, les chevaux de Troie ou les logiciels espions programmés pour endommager votre appareil, voler des données ou vous espionner, souvent à votre insu.
- Mot de passe fort (Strong Password)
Un mot de passe fort est difficile à deviner. Il se compose d’une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux et doit être unique à chaque plateforme ou outil.
- Multi Factor Authentication - MFA (authentification multifacteur)
A login method that requires at least two different forms of proof for your identity (for instance, both your password and your fingerprint or code on your mobile phone).
N
- Next generation firewall (Pare-feu de nouvelle génération)
Pare-feu moderne qui ne se contente pas de bloquer des adresses IP. Il analyse en profondeur le contenu des paquets de données pour y chercher des logiciels malveillants cachés.
O
- Open Source Intelligence (OSINT)
Collecte et analyse d’informations provenant de sources accessibles au public (Internet, réseaux sociaux, registres) afin de détecter les risques ou les menaces pour la sécurité à un stade précoce.
P
- Passerelle (Gateway)
Nœud de connexion entre deux réseaux. Dans le domaine de la sécurité, une passerelle sert souvent de point de contrôle qui filtre les données avant qu’elles ne passent d’Internet au réseau interne de l’entreprise.
- Phishing
Le phishing, ou hameçonnage, est une technique frauduleuse utilisée par des criminels pour tenter de voler vos données personnelles. Ils envoient de faux e-mails ou de faux messages pour vous inciter à divulguer vos mots de passe ou numéros de carte de crédit.
- Pig butchering
Il s’agit d’une technique d’escroquerie insidieuse, dans laquelle les auteurs établissent une relation de confiance pendant plusieurs semaines (« gavage ») afin d’inciter leurs victimes à investir des sommes importantes dans de fausses plateformes de cryptomonnaies (« abattage »).
- Principe du moindre privilège (Least Privilege Principle)
Concept de sécurité selon lequel les utilisateurs et les programmes ne reçoivent que les droits d’accès dont ils ont absolument besoin pour accomplir leur tâche en cours, ni plus ni moins.
Q
- Quishing
Ce mot-valise anglais est formé à partir des termes « QR code » et « phishing ». Des codes QR frauduleux (par exemple sur des contraventions ou dans des lettres) sont utilisés pour rediriger les utilisateurs vers de fausses pages de paiement.
R
- Ransomware
Également connu sous le nom de rançongiciel, ce logiciel basé sur le chantage chiffre vos fichiers et ne les libère qu’après le paiement d’une rançon (généralement en bitcoins). Selon le rapport de situation 2025 du BSI, il s’agit toujours de l’une des menaces les plus sérieuses pour les entreprises.
- Routeur
Le routeur est l’appareil qui diffuse le signal Internet dans votre maison. Il reçoit la connexion de votre fournisseur d’accès et la transmet à vos appareils par câble ou Wi-Fi.
S
- Sécurité des données (Data Security)
Protection des données contre la perte, la manipulation ou l’accès non autorisé grâce à des mesures techniques telles que le chiffrement, les pare-feu et les sauvegardes.
- Sextorsion
Une méthode de chantage dans laquelle des criminels prétendent posséder des enregistrements intimes de la victime (souvent faux) et menacent de les publier si aucune somme d’argent n’est versée.
- Shadow IT
L’informatique fantôme (shadow IT) consiste à utiliser le matériel ou les logiciels d’une entreprise sans l’autorisation du service informatique ou à son insu. Ces outils n’étant pas surveillés, leur utilisation représente un risque élevé pour la sécurité.
- SIM swapping
Le SIM swapping est une technique d’usurpation d’identité dans laquelle des criminels transfèrent votre numéro de téléphone portable vers leur propre carte SIM pour leur permettre d’accéder à vos comptes associés à ce numéro.
- Smishing
Le smishing (mot valise composé de SMS + phishing) désigne le vol de données par SMS. Les criminels envoient des SMS invoquant une situation urgente, telle que la livraison d’un colis ou le blocage d’un compte, afin de vous inciter à cliquer sur un lien. Vos mots de passe ou vos coordonnées bancaires sont alors récupérés par un site Web frauduleux.
- SMS suspect
Un SMS suspect est un message malveillant qui vous incite à cliquer sur un lien afin, par exemple, de divulguer vos données ou de transférer de l’argent. Vous pouvez souvent les reconnaître à leurs fautes d’orthographe, à leurs expéditeurs inconnus et à leur ton urgent et menaçant. Il est recommandé de supprimer immédiatement le SMS et de ne cliquer nulle part.
T
- Tor Browser (Navigateur Tor)
Un navigateur Web spécial qui achemine votre connexion via plusieurs serveurs dans le monde entier (principe du routage en oignon) afin d’effacer vos traces sur Internet et de vous permettre d’accéder au darknet.
U
- URL Shortener (Raccourcisseur d'URL)
Service qui convertit les longues adresses Internet en liens courts (par exemple bit.ly). Les criminels utilisent souvent ce type de service pour dissimuler la destination réelle d’un lien dangereux.
- Usurpation d'identité
En cas d’usurpation d’identité, les criminels utilisent vos données personnelles (par exemple, votre nom, votre numéro de carte de crédit, vos identifiants de connexion) pour se faire passer pour vous et commettre des délits ou des fraudes. Les données volées circulant souvent pendant des années sur Internet, leur suppression est compliquée. Selon l’Office fédéral allemand pour la sécurité informatique (BSI), l’usurpation d’identité fait partie des trois plus grands dangers pour les internautes.
V
- Violation de données (Data Breach)
Terme juridique (souvent utilisé dans le contexte du RGPD) qui décrit la perte ou le transfert illégal de données à caractère personnel. Ce type d’incident doit souvent être signalé aux autorités.
- Vishing
Mot valise composé des termes « voice » et « phishing » et qui désigne les tentatives de fraude par téléphone. Les criminels se font passer pour des employés de banque ou des agents d’assistance afin d’obtenir des données sensibles ou de vous inciter à réaliser des virements bancaires.
- VPN (Virtual Private Network)
Un VPN est un service qui établit une connexion sécurisée et chiffrée à Internet. Il masque votre adresse IP et protège vos données, en particulier sur les réseaux publics.
W
- Whaling
Il s’agit d’une forme de phishing ciblée, qui vise les « gros poissons » (membres du conseil d’administration d’une entreprise, directeurs généraux) afin de tirer parti de leur niveau d’accès étendu pour causer des dommages considérables.
X
- XML External Entity (XXE)
Une attaque technique visant les programmes qui traitent des données XML. Le système est contraint de divulguer des fichiers internes ou d’attaquer d’autres serveurs du réseau.
Y
- YubiKey
Clé de sécurité physique populaire, utilisée pour l’authentification à deux facteurs. Elle doit généralement être insérée dans le port USB ou placée à proximité du téléphone portable pour autoriser la connexion.
Z
- Zero Trust Security (Modèle Zero Trust)
Modèle de sécurité qui fonctionne selon le principe « Ne jamais faire confiance, toujours vérifier ». Chaque demande adressée à un réseau est vérifiée, qu’elle provienne de l’extérieur ou de l’intérieur de l’entreprise.
L’ingénierie sociale (connue également sous le nom de manipulation sociale) est une méthode par laquelle les criminels ne piratent pas l’ordinateur, mais la personne. En utilisant des moyens trompeurs, tels que de faux appels venant d’un service d’assistance à la clientèle ou des e-mails d’apparence authentique, les criminels incitent la victime à divulguer volontairement ses mots de passe ou à transférer de l’argent. Il s’agit en quelque sorte d’une version numérique de l’« arnaque à l’enfant ».