22/05/2025
Observatoire des Stratégies offensives - Modélisation

Edito
À l’heure où les avancées technologiques redessinent nos usages, nos économies et nos institutions, les menaces cyber sont désormais impossibles à ignorer. Plus discrètes, plus persistantes, et souvent d’une redoutable efficacité, elles ciblent aussi bien les infrastructures critiques que les entreprises ou les citoyens. La France, comme l’ensemble des pays européens, se trouve exposée à une pression croissante dans le cyberespace. Fruit d’un travail collaboratif entre les équipes Almond, les experts en cybersécurité opérationnelle, les centres de réponse aux incidents et les analystes du renseignement, cet observatoire des stratégies offensives propose une modélisation claire des évolutions de la menace.
Trois tendances majeures marquent cette édition :
- La montée en puissance des techniques d’évasion défensive : de plus en plus d’attaques s’appuient sur des méthodes simples mais efficaces, imitant les comportements d’utilisateurs légitimes pour éviter la détection. Cette banalisation de l’évasion rend l’identification des menaces plus difficile que jamais.
- La multiplication des vulnérabilités sur des équipements largement utilisés, qui met à rude épreuve la capacité des organisations à réagir rapidement. Cette situation souligne l’urgence d’une approche collective, encourageant la responsabilisation des éditeurs et la mise en œuvre d’une véritable défense en profondeur, à l’échelle européenne.
- Les identités et accès cloud mal maîtrisés constituent toujours des portes d’entrée privilégiées : entre authentification multifactorielle contournée, phishing ciblé et comptes de service ou app registrations oubliés, les attaquants exploitent les moindres failles pour s’introduire et s’élever en privilèges de manière furtive. Cette réalité impose une gouvernance des identités continue, au-delà des seuls outils de contrôle d’accès.
Julien STEUNOU, Directeur SOC / CERT / CTI

Mai 2025
Téléchargez l'Observatoire des stratégies offensives - Modélisation
