SSysDigest
MFA activé chez 97% des victimes de ransomware : le vrai problème est ailleurs

Photo : Markus Spiske sur Pexels

Administration serveur

MFA activé chez 97% des victimes de ransomware : le vrai problème est ailleurs

Presque toutes les victimes de ransomware via vol d'identifiants avaient le MFA activé. Le hic ? Il reste toujours des accès oubliés en simple mot de passe.

acturansomwaresécurité
Partager :

Alors ça, ça calme : 97% des entreprises touchées par un ransomware via vol d'identifiants avaient pourtant le MFA en place. Du coup, on pourrait se dire que l'authentification à deux facteurs, c'est du flan. Sauf que non, le vrai souci, c'est que le MFA n'était juste pas partout.

En pratique, il suffit d'un seul accès oublié en mot de passe seul pour que toute la belle mécanique de sécurité s'effondre. On parle typiquement de comptes de service, d'interfaces d'admin legacy, de VPN vieillissants ou d'applis tierces qui échappent aux politiques globales. Les attaquants, eux, savent très bien chercher ces angles morts plutôt que de s'attaquer frontalement à un compte protégé.

La vraie leçon ici, c'est qu'activer le MFA ne suffit pas : il faut vérifier qu'il est réellement déployé partout, sans exception, y compris sur les comptes qu'on a tendance à oublier. Un audit régulier des accès et des méthodes d'authentification utilisées reste le meilleur moyen de dénicher ces trous dans la raquette avant que quelqu'un d'autre ne le fasse à ta place.

Sources

À lire aussi