SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Pass-the-token

Réutilisation de jeton

Réutilisation d’un jeton d’authentification volé pour accéder à un service.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

Le jeton portant déjà une identité et des droits est présenté directement au service cible.

EXEMPLE CONCRET

« Un jeton cloud récupéré en mémoire donne accès à des API internes. »

Déroulement habituel

  1. 1Extraction du jeton
  2. 2Présentation au service
  3. 3Accès avec les droits associés

Signes d’alerte

  • API utilisée depuis une origine inconnue
  • Accès sans authentification interactive
  • Jeton employé sur plusieurs appareils

Comment se protéger

  • Jetons courts et protégés
  • Isolation des postes admin
  • Détection des usages anormaux

Si vous pensez être victime

Révoquez le jeton et les sessions associées, renouvelez les secrets et examinez les ressources consultées ou modifiées.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026