En 2021, le cybercrime a atteint des proportions alarmantes, générant plus de 7 trillions USD et se positionnant ainsi comme la troisième puissance économique mondiale. Face à cette menace grandissante, la recherche s'est orientée vers l'identification proactive de cybermenaces, explorant notamment des méthodes de prédiction d'exploits et d'attaques. Cependant, cette approche a souvent négligé l'aspect criminologique au profit d'algorithmes et de renseignements techniques. L'émergence du big data a accentué la nécessité d'optimiser la collecte d'informations, donnant naissance au "key hacker identification problem."
Cette étude se concentre sur l'identification d'acteurs clés au sein des forums de hacking du darkweb, inspirée par trois approches distinctes : l'analyse de réseaux sociaux, l'analyse de contenu, et une approche hybride intégrant ces deux dimensions ainsi que l'ancienneté. Cependant, aucune n'a exploré les qualifications des acteurs clés, une lacune cruciale compte tenu de la diversité des niveaux de connaissances au sein des communautés de hackers.
S'appuyant sur la classification de Bouchard et Nguyen (2011), cette étude propose une méthodologie hybride pour identifier les acteurs clés en intégrant des métriques sociales (réseaux sociaux, ancienneté) et une analyse technique des Common Vulnerabilities and Exposures (CVE). Les CVE constituent une base pour évaluer l'expertise des acteurs, cruciale dans la réussite de leurs activités malveillantes.
Les objectifs de cette étude sont les suivants : (1) Établir des profils de threat actors en fonction de leur expertise technique. (2) Hiérarchiser la dangerosité des profils, identifiant ainsi les acteurs clés conformément au cadre de Bouchard & Nguyen, où la clé réside dans l'expertise et l'engagement.
En considérant les vulnérabilités exploitées par les acteurs et leur activité sur les forums, cette recherche vise à contribuer à la compréhension des cybermenaces tout en comblant le vide criminologique sur les acteurs clés. En dévoilant les profils et en identifiant les acteurs clés, cette étude aspire à renforcer la capacité des organisations à anticiper et à prévenir les cyber-attaques futures.