Temps de lecture : 5 minutes
Pour le rapport, les chercheurs de TrendAI, Mayra Rosario Fuentes, Stephen Hilt et David Sancho, ont étudié comment le commerce des accès d'initiés s'organise dans le milieu souterrain. Leur constat : ce qui était auparavant des cas isolés est devenu un commerce mature et structuré avec des prix fixes, des participations aux bénéfices, des commissions de courtage et des partenariats à long terme, plus proches d'un secteur régulier que de la cybercriminalité classique.
"Aujourd'hui, le chemin le plus simple vers une entreprise ne passe plus nécessairement par une faille de sécurité – souvent, un employé suffit. Dans le milieu souterrain du cybercrime, l'accès de confiance est de plus en plus échangé comme un bien : les criminels recrutent délibérément des initiés qui peuvent contourner les mesures de sécurité simplement par leur travail régulier. Se protéger contre les menaces internes aujourd'hui signifie également reconnaître que ses propres employés sont devenus des cibles d'attaque," explique David Sancho, chercheur principal sur les menaces chez TrendAI.
Les principales conclusions en un aperçu:
- Le recrutement d'initiés est aujourd'hui un secteur économique à part entière. Sur les forums clandestins et dans les canaux Telegram, les courtiers, les services d'entiercement et les partenaires commerciaux fixes opèrent désormais aussi ouvertement que dans un secteur régulier.
- Ce ne sont pas les droits d'utilisateur les plus importants qui comptent, mais le pouvoir de décision le plus grand. Les criminels recherchent spécifiquement des employés qui peuvent autoriser des paiements, restaurer des comptes ou contourner les vérifications de fraude – des actions qu'un attaquant externe ne pourrait jamais simuler de manière crédible.
- Les services d'initiés deviennent des produits de masse. Qu'il s'agisse de comptes de réseaux sociaux déverrouillés, d'un suivi de colis manipulé ou de remises frauduleuses : il existe désormais des prix fixes, des délais de traitement garantis et même des programmes de revente pour tout cela.
- L'industrie de l'IA devient une cible. À mesure que les entreprises d'IA accumulent des données de modèles précieuses, du matériel de formation et des accès privilégiés, leurs employés deviennent de plus en plus attrayants pour les criminels.
"Pendant longtemps, nous avons surtout pensé aux employés frustrés ou aux erreurs humaines en ce qui concerne les menaces internes. Ce que nous observons aujourd'hui est fondamentalement différent : les criminels recrutent délibérément des employés de confiance sur des marchés souterrains organisés et transforment les accès d'initiés en un service qui peut être acheté et vendu", déclare Mayra Rosario Fuentes, chercheuse principale sur les menaces chez TrendAI.
Le rapport examine ce phénomène à travers plusieurs secteurs – des autorités, des soins de santé, des réseaux sociaux, des télécommunications et des services financiers à l'industrie et à l'énergie, la logistique et le commerce de détail, jusqu'aux plateformes d'évaluation. La mesure dans laquelle la professionnalisation a déjà progressé est particulièrement évidente dans trois secteurs : les télécommunications, les réseaux sociaux et les services financiers. Ici, le rapport documente les exemples de cas les plus concrets avec des chiffres solides – parfois jusqu'à des poursuites pénales.
Télécommunications : L'échange de carte SIM comme activité la plus lucrative
Un employé soudoyé peut contourner l'authentification à deux facteurs par SMS via un échange de carte SIM, ouvrant ainsi la voie aux comptes bancaires et cryptographiques pour les attaquants. Dans le milieu clandestin, cela coûte jusqu'à 20,000 dollars américains, plus 20 pour cent de participation aux bénéfices, chez Verizon, T-Mobile ou AT&T. Que les autorités de poursuite aient déjà réagi est illustré par un cas des États-Unis : en novembre 2025, le procureur du district de Manhattan a inculpé une bande d'échange de carte SIM qui aurait extorqué environ 435,000 dollars américains à quatre victimes grâce à des employés soudoyés d'AT&T et T-Mobile.
Réseaux sociaux : Comptes bloqués, débloqués contre de l'argent liquide
Des initiés réactivent des comptes bloqués chez Meta, TikTok ou X pour 1,000 à plus de 7,000 dollars américains ou approuvent des publicités frauduleuses. Chez Meta, l'abus de l'outil interne "Oops" par des employés soudoyés fin 2022 a conduit plus de deux douzaines d'employés et de sous-traitants à des licenciements ou à d'autres mesures disciplinaires. Meta a ensuite poursuivi les supposés intermédiaires en justice devant un tribunal canadien en 2023.
Services financiers : Clé d'accès au compte bancaire
Un vendeur a proposé dans un forum clandestin un accès d'initié de trois ans à la comptabilité d'une entreprise avec un chiffre d'affaires annuel de 25 millions de dollars américains, mise à prix de départ : 25,000 dollars américains. Pour la médiation d'un seul employé corrompu dans des plateformes d'échange de cryptomonnaies comme Binance ou Robinhood, les mandants payaient jusqu'à 5,000 dollars américains de prime ou alternativement 15 pour cent de participation aux bénéfices.
Le rapport complet "The Market for Trust: How Cybercriminals Recruit Corporate Insiders" est disponible ici: https://www.trendaisecurity.com/en/resources-insights/deep-research/what-cybercriminals-look-for-in- corporate-insiders
Contact presse TrendAI™
c/o BRAND AFFAIRS AG
Mischa Keller / MSc Business Administration
Partenaire
Téléphone : +41 44 254 80 00
E-mail : trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zurich / Suisse
Note de l'éditeur : Les droits d'image appartiennent à l'éditeur respectif.
Trend Micro, un leader mondial des solutions de cybersécurité, s'efforce de rendre le monde entièrement sécurisé pour l'échange d'informations numériques.
Grâce à des décennies d'expérience en sécurité, à la recherche sur les menaces mondiales et à une innovation constante, la plateforme Trend Micro protège plus de 500,000 organisations et 250 millions de personnes dans le monde entier, au travers des clouds, des réseaux, des appareils et des points de terminaison.
Notre plateforme de cybersécurité de pointe pour le cloud et les entreprises offre une visibilité centrale pour une détection et une réponse améliorées et plus rapides. En outre, les clients ont accès à une collection puissante de techniques de défense avancées contre les menaces, optimisées pour des environnements tels que AWS, Microsoft et Google.
Remarque : Le texte « À propos de nous » provient de sources publiques ou du profil de l’entreprise sur HELP.ch.
Source : Trend Micro (Schweiz) GmbH, communiqué de presse
Article original en allemand publié sur : Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking
Traduction automatique depuis l’allemand avec l’aide de l’intelligence artificielle. Contenu relu pour le lectorat francophone. Seul le texte original du communiqué de presse fait foi.