Comptes et identités
Vol de session
Session hijacking
Prise de contrôle d’une session active grâce au vol d’un cookie ou d’un jeton.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Le jeton déjà authentifié permet parfois de contourner mot de passe et MFA jusqu’à son expiration.
EXEMPLE CONCRET
« Un infostealer copie une session de messagerie ouverte. »
Déroulement habituel
- 1Vol du jeton
- 2Import dans un autre navigateur
- 3Accès au compte
Signes d’alerte
- Activité inconnue sans alerte MFA
- Sessions depuis plusieurs appareils
- Jeton utilisé depuis une nouvelle IP
Comment se protéger
- Sessions courtes et liées au contexte
- EDR
- Réauthentification des actions sensibles
Si vous pensez être victime
Révoquez toutes les sessions et jetons, changez le mot de passe et recherchez l’appareil ou l’application ayant permis le vol.
Dernière mise à jour : 6 septembre 2026