Selon le rapport d'incidentologie 2026 d'InterCERT France, qui analyse 366 incidents survenus en 2025, l'exploitation de comptes légitimes est devenue une tendance centrale des cyberattaques.
Un mot de passe volé, c'est une porte d'entrée grande ouverte. Contrairement à une idée reçue, l'attaquant n'a souvent pas besoin de percer vos défenses techniques : il lui suffit de se connecter avec les identifiants d'un collaborateur. C'est pour cela que la gestion des identités et des accès figure parmi les objectifs du référentiel ReCyF de l'ANSSI.
Quelques mesures concrètes, accessibles à toute PME ou ETI :
Cinq mesures pour sécuriser vos identités et accès :
- Activez l'authentification multifacteur (MFA)
- Sur les messageries professionnelles, le VPN, les outils cloud,
- Priorisez les comptes à privilèges (administrateurs, direction, finance),
- Appliquez le principe du moindre privilège
- Chaque collaborateur n'accède qu'aux ressources nécessaires à son poste,
- Les droits « administrateur » ne doivent jamais être la norme,
- Encadrez le cycle de vie des comptes
- Créez un compte à l'arrivée, désactivez-le immédiatement au départ,
- Vérifiez régulièrement qu'aucun compte « fantôme » ne subsiste,
- Renforcez la politique de mots de passe
- Privilégiez des mots de passe longs plutôt que complexes,
- Un gestionnaire de mots de passe évite la réutilisation d'un même identifiant partout,
- Surveillez les connexions suspectes
- Alertes sur les connexions depuis un pays inhabituel,
- Blocage automatique après plusieurs échecs de connexion,
La gestion des identités n'est pas un sujet réservé aux grandes entreprises. C'est souvent la mesure la plus simple à mettre en œuvre — et l'une des plus efficaces contre les attaques du quotidien.
A voir aussi
👉 Pourquoi le phishing est la première menace pour les PME ?
👉 Générez des mots de passe forts avec notre outil gratuit
👉 Connaissez-vous vraiment tous les systèmes qui composent votre entreprise ?