SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Pass-the-cookie

Réutilisation de cookie

Réutilisation d’un cookie de session volé sur un autre appareil.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

Le cookie est injecté dans un navigateur contrôlé par l’attaquant pour reprendre une session existante.

EXEMPLE CONCRET

« Un cookie exfiltré d’un ordinateur personnel ouvre la messagerie professionnelle. »

Déroulement habituel

  1. 1Vol du cookie
  2. 2Injection sur l’appareil adverse
  3. 3Usurpation de la session

Signes d’alerte

  • Même session depuis deux pays
  • Accès sans MFA
  • Changement soudain d’empreinte appareil

Comment se protéger

  • Lier la session à l’appareil
  • Accès conditionnel
  • Révoquer les sessions à risque

Si vous pensez être victime

Révoquez toutes les sessions, analysez l’appareil source et changez les identifiants depuis un environnement sain.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026