Comptes et identités
Pass-the-cookie
Réutilisation de cookie
Réutilisation d’un cookie de session volé sur un autre appareil.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le cookie est injecté dans un navigateur contrôlé par l’attaquant pour reprendre une session existante.
EXEMPLE CONCRET
« Un cookie exfiltré d’un ordinateur personnel ouvre la messagerie professionnelle. »
Déroulement habituel
- 1Vol du cookie
- 2Injection sur l’appareil adverse
- 3Usurpation de la session
Signes d’alerte
- Même session depuis deux pays
- Accès sans MFA
- Changement soudain d’empreinte appareil
Comment se protéger
- Lier la session à l’appareil
- Accès conditionnel
- Révoquer les sessions à risque
Si vous pensez être victime
Révoquez toutes les sessions, analysez l’appareil source et changez les identifiants depuis un environnement sain.
Dernière mise à jour : 6 septembre 2026