Comptes et identités
Password spraying
Pulvérisation de mots de passe
Test d’un petit nombre de mots de passe courants sur un grand nombre de comptes.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
L’attaquant évite le verrouillage en répartissant quelques essais sur de nombreux utilisateurs.
EXEMPLE CONCRET
« Le mot de passe Entreprise2026! est essayé sur tout l’annuaire. »
Déroulement habituel
- 1Collecte des identifiants
- 2Essais distribués
- 3Exploitation des comptes faibles
Signes d’alerte
- Échecs sur de nombreux comptes
- Même origine ou mot de passe testé
- Connexions inhabituelles réussies
Comment se protéger
- Interdire les mots de passe courants
- MFA
- Détection globale des échecs
Si vous pensez être victime
Bloquez la source, imposez le renouvellement des comptes touchés et recherchez les connexions réussies dans les journaux.
Dernière mise à jour : 6 septembre 2026