
Photo : Markus Spiske sur Pexels
MFA activé chez 97% des victimes de ransomware : le vrai problème est ailleurs
Presque toutes les victimes de ransomware via vol d'identifiants avaient le MFA activé. Le hic ? Il reste toujours des accès oubliés en simple mot de passe.
Alors ça, ça calme : 97% des entreprises touchées par un ransomware via vol d'identifiants avaient pourtant le MFA en place. Du coup, on pourrait se dire que l'authentification à deux facteurs, c'est du flan. Sauf que non, le vrai souci, c'est que le MFA n'était juste pas partout.
En pratique, il suffit d'un seul accès oublié en mot de passe seul pour que toute la belle mécanique de sécurité s'effondre. On parle typiquement de comptes de service, d'interfaces d'admin legacy, de VPN vieillissants ou d'applis tierces qui échappent aux politiques globales. Les attaquants, eux, savent très bien chercher ces angles morts plutôt que de s'attaquer frontalement à un compte protégé.
La vraie leçon ici, c'est qu'activer le MFA ne suffit pas : il faut vérifier qu'il est réellement déployé partout, sans exception, y compris sur les comptes qu'on a tendance à oublier. Un audit régulier des accès et des méthodes d'authentification utilisées reste le meilleur moyen de dénicher ces trous dans la raquette avant que quelqu'un d'autre ne le fasse à ta place.
Sources
À lire aussi

Une journaliste a créé son propre avatar IA... et c'est troublant
Une journaliste tech a fabriqué un clone numérique d'elle-même capable de discuter avec toi, et elle en ressort avec un sentiment plutôt partagé.

Des lunettes qui remplacent les écouteurs à vélo : le test des Shimano Lazer VeloVox
9 mois avec les Lazer VeloVox : des lunettes à conduction osseuse pour écouter sa musique ou téléphoner à vélo, sans se prendre 135 € d'amende pour écouteurs. Verdict.

Microsoft veut faire de Copilot ton seul outil de travail
Microsoft a lancé la plus grosse refonte de Copilot depuis ses débuts : chat, création d'apps et agents autonomes réunis dans une seule appli.