SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Comptes et identités

Vol de session

Session hijacking

Prise de contrôle d’une session active grâce au vol d’un cookie ou d’un jeton.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Comment cela fonctionne ?

Le jeton déjà authentifié permet parfois de contourner mot de passe et MFA jusqu’à son expiration.

EXEMPLE CONCRET

« Un infostealer copie une session de messagerie ouverte. »

Déroulement habituel

  1. 1Vol du jeton
  2. 2Import dans un autre navigateur
  3. 3Accès au compte

Signes d’alerte

  • Activité inconnue sans alerte MFA
  • Sessions depuis plusieurs appareils
  • Jeton utilisé depuis une nouvelle IP

Comment se protéger

  • Sessions courtes et liées au contexte
  • EDR
  • Réauthentification des actions sensibles

Si vous pensez être victime

Révoquez toutes les sessions et jetons, changez le mot de passe et recherchez l’appareil ou l’application ayant permis le vol.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026