Infrastructure
Attaque SSH
SSH attack
Tentatives d’accès via vol de clés, mots de passe ou mauvaise configuration SSH.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un service exposé est ciblé par brute force ou réutilisation d’une clé privée volée.
EXEMPLE CONCRET
« Une clé copiée depuis un poste compromis ouvre un serveur root. »
Déroulement habituel
- 1Découverte SSH
- 2Authentification frauduleuse
- 3Persistance
Signes d’alerte
- Échecs répétés
- Clé authorized_keys inconnue
- Connexion root distante
Comment se protéger
- Clés protégées et MFA
- Root interdit
- Bastion et allowlist
Si vous pensez être victime
Bloquez la source, retirez les clés compromises et recherchez commandes, comptes et tunnels créés.
Dernière mise à jour : 6 septembre 2026