Infrastructure
Compromission de compte cloud
Cloud account takeover
Vol d’un compte Azure, AWS, GCP ou SaaS donnant accès aux ressources.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Phishing, jeton volé ou MFA faible permet d’utiliser les privilèges cloud de la victime.
EXEMPLE CONCRET
« Un compte administrateur crée des clés et exfiltre des données. »
Déroulement habituel
- 1Vol d’accès
- 2Connexion cloud
- 3Persistance et actions
Signes d’alerte
- Connexion inhabituelle
- Nouvelle clé
- Ressources ou coûts inattendus
Comment se protéger
- MFA FIDO2
- Accès conditionnel
- Comptes admin séparés
Si vous pensez être victime
Bloquez le compte, révoquez sessions et clés, puis auditez toutes les actions et ressources modifiées.
Dernière mise à jour : 6 septembre 2026