SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Pass-the-Hash

Réutilisation de hash

Réutilisation d’un hash volé sans connaître le mot de passe en clair.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Certains protocoles acceptent la preuve dérivée du mot de passe comme authentification.

EXEMPLE CONCRET

« Un hash NTLM extrait d’un poste ouvre un serveur voisin. »

Déroulement habituel

  1. 1Vol du hash
  2. 2Authentification NTLM
  3. 3Mouvement latéral

Signes d’alerte

  • NTLM depuis un poste inattendu
  • Logon réseau anormal
  • Outil de dump détecté

Comment se protéger

  • Credential Guard
  • Comptes admin séparés
  • Réduire NTLM

Si vous pensez être victime

Isolez les hôtes, changez les comptes concernés et recherchez tous les accès latéraux réalisés.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026