SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Password spraying

Pulvérisation de mots de passe

Test d’un petit nombre de mots de passe courants sur un grand nombre de comptes.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Vérifier mon email

Recherchez si votre adresse apparaît dans une fuite connue.

Vérifier mon email

Comment cela fonctionne ?

L’attaquant évite le verrouillage en répartissant quelques essais sur de nombreux utilisateurs.

EXEMPLE CONCRET

« Le mot de passe Entreprise2026! est essayé sur tout l’annuaire. »

Déroulement habituel

  1. 1Collecte des identifiants
  2. 2Essais distribués
  3. 3Exploitation des comptes faibles

Signes d’alerte

  • Échecs sur de nombreux comptes
  • Même origine ou mot de passe testé
  • Connexions inhabituelles réussies

Comment se protéger

  • Interdire les mots de passe courants
  • MFA
  • Détection globale des échecs

Si vous pensez être victime

Bloquez la source, imposez le renouvellement des comptes touchés et recherchez les connexions réussies dans les journaux.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026