La psychologie derrière une menace individu

29 septembre 2020
Vectra AI Security Research team
Cybersécurité
La psychologie derrière une menace individu

Comme je l'ai mentionné dans mon blog précédent, la différence entre les types de menaces individu se résume à la motivation. L'analyse des fondements psychologiques d'un cas de menace individu est une entreprise complexe, car il existe peu de preuves et de données publiques sur les incidents de menace individu . J'ai fait mes études de premier cycle en sciences du comportement et, même si ma carrière professionnelle n'a pas suivi cette voie, j'ai toujours manifesté un vif intérêt pour la compréhension de la relation entre la motivation et l'action. David L. Charney a rédigé un livre blanc intéressant basé sur ses recherches, notamment sur plusieurs espions tristement célèbres tels que Robert P. Hanssen (FBI) et Brian P. Regan (U.S. Air Force), qui donne un aperçu de la véritable psychologie de l'espion individu .

Le triangle de la fraude

La théorie du triangle de la fraude se concentre sur les éléments déclencheurs qui préparent le terrain pour que le site individu se transforme. En revanche, le modèle des étapes multiples de la vie tient compte d'un calendrier beaucoup plus long, comprenant la période avant, pendant et après une attaque.

Tout comme le triangle de la fraude, le modèle des multiples étapes de la vie commence par les étapes de la sensibilisation et du stress. Les expériences douloureuses vécues dans l'enfance peuvent marquer et sensibiliser, mais ne conduisent pas nécessairement à l'espionnage ( individu ).

Des facteurs de stress supplémentaires au travail et dans la vie privée (par exemple, un contrôle de l'IRS, un divorce, une rétrogradation) qui surviennent dans un court laps de temps (6 à 12 mois) peuvent se transformer en une spirale de stress qui, associée à un profond sentiment d'être défavorisé, peut ouvrir l'individu à certaines opportunités. La décision de passer à l'action est prise lorsque le stress devient insupportable dans la vie professionnelle ou personnelle, ou les deux.

Attention à la bulle personnelle

Dans le triangle de la fraude - lorsque la rationalisation de l'espionnage ou du vol potentiel entre en jeu - individu crée une bulle personnelle dans laquelle tout est parfaitement logique et où les actions sont claires et justifiées. Un éventuel sentiment d'échec intérieur face au stress climatique est nié et la responsabilité est rejetée sur les collègues, le lieu de travail ou les circonstances de la vie.

Le individu crée un plan de remboursement à l'intérieur de sa bulle personnelle, où les problèmes d'argent sont résolus et où les pressions sont soulagées par une action simple et totalement justifiée. À ce stade, si un tiers est impliqué dans l'espionnage ou le vol de individu , peu ou pas d'efforts de recrutement sont nécessaires, car individu se recrute lui-même pour tenter de soulager la pression intérieure. L'apogée et la décision surviennent généralement dans un délai court de 1 à 2 mois.

Lune de miel et douche froide

Une fois la décision prise, le malveillant individu entre dans la phase de lune de miel où il se sent soulagé et où les pressions financières, le stress professionnel ou les problèmes familiaux sont résolus. Tout est parfaitement logique à l'intérieur de la bulle personnelle.

Cependant, une fois la pression relâchée, la réalité reprend ses droits.

La bulle personnelle a été créée et les décisions ont été prises alors que le site individu ressentait une intense pression intérieure. Une fois ces pressions relâchées, le raisonnement qui était tout à fait logique auparavant devient soudain difficile à suivre. Le individu se retrouve avec un sentiment de douche froide choquant : "À quoi ai-je pensé ?!"

Comme le décrit Charney, le site individu est maintenant confronté à deux échecs. Le premier est l'incapacité à faire face à la vie, qui a créé d'énormes pressions intérieures. Le second est d'être coincé dans le rôle d'un voleur ou d'un traître qui ne peut être résolu sans perdre les acquis de la vie et sans être puni.

Pas d'issue

Il n'y a pas de retour possible pour le malveillant individu. Parce que la décision de voler des informations confidentielles ou d'espionner une organisation est hautement inacceptable et punie par la loi, le individu- qu'il éprouve ou non des remords - n'a aucun moyen de revenir à l'ancienne réalité d'une vie normale.

Les initiés malveillants volent et espionnent activement pendant un certain temps - en dissimulant leurs actions - et peuvent entrer dans ce que l'on appelle une phase de dormance, où il n'y a pas d'activité. Les phases de dormance et d'activité peuvent alterner sur une période allant de quelques mois à plusieurs années.

La plupart des initiés qui deviennent malveillants sont finalement confrontés au remords et à la peur, ainsi qu'à l'incertitude constante d'être pris. Par conséquent, leur arrestation finale peut être associée à des niveaux de stress élevés, mais peut également apporter un soulagement à l'incertitude. Pour certains, la révélation publique de leurs actions peut constituer une démonstration de leurs capacités techniques et de leur sophistication. Pour d'autres, il s'agit d'un nouvel échec honteux dans la vie.

La dernière étape de la punition, qui dans la plupart des cas implique l'emprisonnement, est souvent la première fois que le délinquant réfléchit à ses actes. Auparavant tiraillé entre la comparaison avec les autres, les pressions de la vie et les opportunités, l'isolement - physique, social ou les deux - éliminera ces distractions et donnera une vision plus réaliste de la vie de individu, de ses mauvais choix et de leurs conséquences.

En fin de compte, il est essentiel de comprendre la psychologie d'une menace individu si l'on veut réussir à l'attraper. Je n'ai pas encore vu de technologie capable de détecter si une personne est sur le point d'atteindre un point de basculement en fonction des facteurs de stress, mais heureusement, Vectra Cognito peut détecter si elle commence à agir de manière malveillante !

C'est le mois de la sensibilisation aux menaces individu . Si vous souhaitez savoir comment Vectra peut vous aider, vous pouvez planifier une démonstration.