Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Recherche de fuites d'identifiants (credential leak)

hacking

Définition

La recherche de fuites d'identifiants désigne l'activité consistant à rechercher, dans des bases de données issues de compromissions antérieures rendues publiques ou échangées sur des forums spécialisés, des combinaisons d'identifiants et de mots de passe associés à une organisation ou à ses collaborateurs. Ces fuites proviennent le plus souvent de services tiers non liés à l'organisation, sur lesquels des employés ont réutilisé un mot de passe professionnel, rendant ce vecteur particulièrement dangereux malgré l'absence de compromission directe du système d'information visé. Un attaquant exploitant ces identifiants tente ensuite leur réutilisation sur les portails d'authentification de l'organisation, technique connue sous le nom de credential stuffing, en pariant sur le taux non négligeable de réemploi de mots de passe entre services personnels et professionnels. La recherche de fuites constitue une étape de reconnaissance à faible coût et à fort rendement, largement automatisée par des services de surveillance dédiés. Pour une organisation, la contre-mesure principale consiste à déployer une surveillance continue des fuites de données mentionnant ses domaines email, à imposer l'authentification multifacteur sur l'ensemble des accès exposés pour neutraliser l'impact d'un identifiant compromis, et à forcer le changement de mot de passe dès qu'une correspondance est détectée dans une fuite référencée.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis