Aller au contenu
Password spraying

Un mot de passe commun.
Toute une équipe exposée.

Pas de malware. Pas de phishing. Juste un mot de passe trop prévisible, testé discrètement sur vos collaborateurs — et une boîte mail ouverte.

Sans malwareSans phishingSans alerteEn quelques minutes
login.entreprise.local
Portail d'authentification
MonEntreprise — Connexion
Comptes identifies :0 / 8

Comptes identifies sur LinkedIn / site web

AL

Alice M.

Comptable

MA

Martin D.

Commercial

JU

Julien B.

Responsable IT

SO

Sophie L.

DRH

PI

Pierre N.

Directeur

LA

Laura C.

Assistante

TH

Thomas R.

Dev Backend

EM

Emma V.

Marketing

Étape 1 sur 4

L'attaquant cartographie votre équipe

LinkedIn, site web, email de contact — en quelques minutes, une liste de comptes est prête.

Tout est public, rien n'est protégé

Les adresses email professionnelles sont souvent visibles en ligne. L'attaquant n'a besoin d'aucun accès pour constituer sa liste de cibles.

L'attaquant

Collecte 8 adresses email de l'entreprise en moins de 5 minutes.

Julien (la victime)

Sa journée est normale. Aucun signe d'alerte.

Chiffres clés

0

Mot de passe commun

suffit à compromettre un compte

0

Alerte déclenchée

l'attaque passe sous le radar

< 0

Minutes pour cibler

les emails sont souvent publics

MFA

Protection principale

bloque 99 % des attaques de ce type