
L’abus de crédentiels dépasse le malware comme principale menace silencieuse
Les attaquants n’ont plus besoin de faire du bruit pour compromettre une entreprise. Ils n’entrent pas toujours en déployant un malware ou en exploitant une vulnérabilité critique. Souvent, ils utilisent un compte valide, un mot de passe volé, un accès VPN oublié, une session cloud sans MFA ou un appel convaincant au helpdesk. Et quand ça se produit, une grande partie des défenses traditionnelles arrive trop tard. Le rapport mondial de Kaspersky Security Services le confirme sur données 2025 : les techniques basées sur les identifiants et l’authentification figurent parmi les plus efficaces observées. Deviner un mot de passe aboutit à un incident confirmé dans 34,8 % des cas, suivi de près par la création de comptes locaux (34,7 %) et l’abus




