Vous êtes dirigeant d’une PME. Vos systèmes sont bien protégés, vos antivirus à jour, vos pare-feux en place. Un matin, vous apprenez que des données clients ont été extraites de votre base. Pourtant, personne n’a « forcé » votre système. Comment les pirates sont-ils entrés ?

La réponse : un mot de passe réutilisé

  1. Des millions d’identifiants volés sur d’autres plateformes circulent en permanence sur des forums pirates.
  2. Des robots les testent automatiquement sur des milliers de services en quelques heures.
  3. Un collaborateur a utilisé le même mot de passe sur un réseau social, sa messagerie personnelle et son accès professionnel.
  4. Les pirates entrent sans forcer quoi que ce soit.

C’est exactement ce qui s’est passé chez de grandes enseignes en 2024, avec des centaines de milliers de comptes compromis.

Le réflexe à retenir

Vos systèmes peuvent être irréprochables ; vos habitudes, elles, ne le sont peut-être pas. Un mot de passe unique par service et un gestionnaire de mots de passe auraient changé l’issue. La faille n’était pas dans vos serveurs : elle était dans une habitude du quotidien.