SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Dormant account abuse

Abus de compte dormant

Exploitation d’un ancien compte peu surveillé ou oublié mais toujours actif.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

Le compte conserve parfois des droits et échappe aux contrôles parce que son propriétaire a changé de rôle ou quitté l’organisation.

EXEMPLE CONCRET

« Le compte d’un ancien prestataire reste actif et permet de revenir plusieurs mois plus tard. »

Déroulement habituel

  1. 1Repérage du compte oublié
  2. 2Réactivation ou connexion
  3. 3Accès discret aux ressources

Signes d’alerte

  • Connexion après une longue inactivité
  • Compte sans propriétaire
  • Droits incompatibles avec le poste actuel

Comment se protéger

  • Revue régulière des comptes
  • Désactivation automatique
  • Processus départ et mobilité

Si vous pensez être victime

Désactivez le compte, révoquez ses sessions et clés puis examinez toutes ses actions depuis la dernière utilisation légitime.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026