Analyse
Pourquoi les attaques basées sur l’identité deviennent une cybermenace de premier plan
6 OCT. 2026
/
2 mins de lecture

Les attaquants changent de cible. Plutôt que d’investir du temps et des ressources dans l’exploitation des vulnérabilités des réseaux, les acteurs malveillants ont de plus en plus recours aux attaques basées sur l’identité, car compromettre des utilisateurs de confiance, des sessions, des appareils et des identités machine est souvent plus rapide, plus facile et moins visible que de contourner les défenses réseau. Cette évolution est importante, car des identités compromises peuvent donner aux attaquants un accès direct aux paiements, aux données clients, aux portails fournisseurs, aux systèmes de production et aux processus soumis à des exigences réglementaires. Ce qui débute comme un incident de cybersécurité peut rapidement se transformer en problème opérationnel et de continuité des activités.
Comment les attaques basées sur l’identité contournent les défenses traditionnelles
Il s’agit d’un changement structurel, et non d’une tendance passagère. L’adoption du cloud, les plateformes de logiciels en tant que service (SaaS), l’accès à distance et les connexions avec des tiers ont progressivement érodé le périmètre traditionnel de l’entreprise. À mesure que les organisations adoptent une architecture « zero trust », les décisions d’accès reposent de plus en plus sur l’identité, l’état de l’appareil et le contexte, plutôt que sur la seule localisation réseau. Les identifiants, les jetons d’authentification et les sessions actives dérobés prennent ainsi davantage de valeur.
Le vol d’identifiants et la compromission de sessions peuvent offrir aux attaquants une voie d’accès autorisée aux systèmes de l’entreprise. Au lieu de devoir contourner chaque mécanisme de contrôle sur leur chemin, les acteurs malveillants peuvent exploiter des accès légitimes, se faire passer pour des utilisateurs de confiance, atteindre des systèmes critiques pour l’activité et retarder leur détection.
L’IA amplifie l’ingénierie sociale
L’IA générative augmentera presque certainement l’ampleur et la crédibilité des campagnes d’hameçonnage, d’hameçonnage vocal (vishing) et de manipulation des services d’assistance. Elle permet aux attaquants de créer des scénarios convaincants, d’imiter le langage professionnel et de personnaliser à grande échelle les demandes de réinitialisation de mot de passe ou d’assistance. Ces tactiques peuvent être efficaces sans nécessiter de compétences techniques avancées et rendent les demandes frauduleuses plus difficiles à évaluer pour les employés et les équipes d’assistance.
L’ingénierie sociale facilitée par l’IA augmentera presque certainement l’exposition des utilisateurs disposant de privilèges élevés, des prestataires externes, des services d’assistance et des cadres dirigeants, car leurs comptes disposent souvent des accès les plus étendus et présentent la plus grande valeur pour les attaquants.
Les identités non humaines élargissent la surface d’attaque
La notion d’identité s’étend également au-delà des personnes. À mesure que les organisations permettent à des agents d’IA, des comptes de service et des clés d’interface de programmation d’applications (API) d’interroger des systèmes, d’approuver des processus ou de déclencher des transactions, les identités non humaines créent de nouvelles possibilités d’utilisation malveillante. Des droits d’accès étendus, une supervision limitée et des capacités de surveillance encore peu matures peuvent permettre à un agent, un compte ou une clé compromis d’accéder à des données sensibles, d’autoriser des transactions ou de perturber les opérations.
Un risque opérationnel, et pas seulement un problème informatique
Les conséquences font de la sécurité des identités un enjeu de gouvernance plutôt qu’une question purement technique. Une identité compromise peut entraîner des difficultés en matière de continuité des activités, de protection des données, de gestion des fournisseurs, de fraude et de conformité réglementaire. Elle peut retarder la génération de revenus, mettre les fournisseurs sous pression et perturber les clients bien après l’intrusion initiale.
À moyen terme, les défaillances liées aux identités deviendront probablement une source plus importante d’exposition des données, de facilitation des rançongiciels et d’interruption des activités que les compromissions traditionnelles des réseaux. La question centrale n’est désormais plus seulement de savoir si les attaquants peuvent être tenus à l’écart, mais à quelle vitesse une organisation peut identifier et contenir l’utilisation abusive d’un accès valide lorsqu’elle se produit.
Aller de l’avant
Alors que les attaquants perfectionnent leurs méthodes axées sur l’identité et que les organisations développent leurs infrastructures cloud, d’accès à distance et intégrant l’IA, comprendre toute l’étendue de cette menace devient essentiel à la planification et à la résilience des entreprises. Le rapport complet Perspectives stratégiques* examine les incidents à l’origine de cette évolution, en explique les implications plus larges pour les entreprises et détaille les mesures de contrôle, les priorités de détection et les pratiques organisationnelles susceptibles d’aider à contenir les attaques basées sur l’identité.
*Le rapport Perspective stratégiques disponible en anglais seulement.
Associés
Étiquettes
AIGUISEZ VOTRE
VISION DU RISQUE
Abonnez-vous à notre infolettre pour recevoir les dernières perspectives de nos analystes, à chaque semaine.
INFORMATION, ANALYSES ET PERSPECTIVES
UNE INFORMATION ET
UNE ANALYSE DE VALEUR
Avec son équipe globale de plus de 200 analystes, Crisis24 est la seule source requise d’informations utiles et exploitables sur tout sujet lié au risque.

Article
Les enseignements en matière de risque interne à l’attention des responsables de la sécurité après le vol FZ1073
Découvrez les enseignements en matière de risque interne à l’attention des responsables de la sécurité, de l’évaluation continue du personnel aux contrôles des accès de confiance, en passant par les dispositifs permettant une intervention rapide.
Par Graeme Hudson
2 octobre 2026

Analyse
Les épidémies simultanées de dengue et de rougeole mettent le système de santé du Bangladesh sous pression
Le Bangladesh fait face à des épidémies simultanées de dengue et de rougeole, qui accentuent la pression sur un système de santé déjà fragilisé.
Par Équipe de veille sanitaire de Crisis24
29 septembre 2026

Étude de cas
Accès non autorisé à des données internes sensibles : une réponse coordonnée à une menace interne
Découvrez comment Crisis24 a coordonné ses expertises en matière d’investigation numérique, de droit, de sécurité et d’opérations pour enquêter sur un incident complexe lié à une menace interne et le contenir.
23 septembre 2026

Analyse
Les chaleurs extrêmes et les incendies en Europe entraîneront des perturbations saisonnières récurrentes
Les chaleurs extrêmes et les incendies deviennent des risques estivaux récurrents en Europe, augmentant les risques de perturbations opérationnelles.
Par Elizabeth Yin
10 septembre 2026


