Les systèmes d'exploitation et les logiciels s'appuient sur les privilèges pour limiter l'accès des utilisateurs et des appareils aux paramètres de configuration, aux fonctions et aux données. Les privilèges d'accès constituent donc un élément de sécurité d'une importance vitale. Ils contrôlent la mesure dans laquelle un utilisateur peut interagir avec un système ou une application et ses ressources associées. Il peut s'agir de privilèges simples qui n'autorisent que des actions de base, comme l'accès aux applications bureautiques, ou de privilèges d'administrateur ou root plus étendus qui offrent un contrôle total du système.

Il n'est donc pas surprenant que les privilèges soient une cible pour les attaquants. L'objectif d’une élévation de privilèges est d'obtenir des privilèges supplémentaires pour les systèmes et les applications d'un réseau ou d'un service en ligne. Cela s’inscrit dans la continuité du déplacement latéral.

Types d’élévation de privilèges Les opérations d’élévation de privilèges se divisent en deux grandes catégories : L’élévation de privilèges horizontale. L'attaquant, après avoir réussi à obtenir l'accès à un compte d'utilisateur existant ou un appareil autorisé, utilise ce vecteur pour compromettre un autre compte. Cette tactique ne permet pas nécessairement d'obtenir des privilèges supplémentaires, mais elle peut causer du tort à la nouvelle victime si l’assaillant récolte au passage des données personnelles – entre autres. Les vulnérabilités des sites web peuvent notamment permettre la création de scripts intersites et la falsification de requêtes intersites pour capturer les identifiants de connexion ou les données d'authentification d'un autre utilisateur et accéder à son compte.

L'élévation verticale des privilèges. Il s'agit généralement de la deuxième phase d'une cyberattaque en plusieurs étapes. Les attaquants cherchent à exploiter les mauvaises configurations du système, les vulnérabilités, les mots de passe faibles et les contrôles d'accès inadéquats pour obtenir des autorisations administratives leur permettant de continuer à accéder à d'autres ressources du réseau. Une fois armés de privilèges plus élevés, les attaquants peuvent installer des logiciels malveillants et des ransomwares, modifier les paramètres du système et voler des données. Ils peuvent même supprimer les traces d'activité afin que leur présence sur le réseau passe inaperçue.