GSIC.MAChargement de la plateforme...
Cybersécurité

Vol d’identifiants

Comprendre l’une des portes d’entrée les plus fréquentes dans les systèmes.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Vol d’identifiants

Le vol d’identifiants consiste à obtenir un nom d’utilisateur, un mot de passe, un jeton de session ou une clé d’accès afin de se connecter comme un utilisateur légitime. Cette technique est particulièrement dangereuse car elle peut contourner certaines défenses traditionnelles.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Phishing

Obtention du mot de passe via fausse page de connexion.

02

Credential stuffing

Réutilisation automatique de mots de passe compromis sur d’autres services.

03

Infostealer

Malware spécialisé dans le vol de mots de passe et cookies.

04

Session hijacking

Vol de jetons ou cookies permettant d’usurper une session active.

Protection

Comment s’en protéger

MFA robuste

Utiliser MFA résistante au phishing lorsque possible.

Gestion des mots de passe

Interdire la réutilisation et imposer des mots de passe robustes.

Détection d’anomalies

Surveiller localisation, appareil, horaire et volume d’accès.

Rotation des secrets

Renouveler clés, tokens et comptes techniques.

Sensibilisation

Former aux fausses pages et demandes d’authentification.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.