Les cyberattaques exploitent de plus en plus les identités compromises
Les cyberattaques se multiplient via des identités d'utilisateurs piratées, délaissant les intrusions traditionnelles dans les systèmes. Les données du centre de sécurité de Nordlo indiquent une multiplication par trois des incidents en Suède en huit mois.

La société de services informatiques Nordlo observe une évolution significative dans les méthodes de cyberattaques, les identités d'utilisateurs compromises devenant un point d'entrée plus fréquent que les failles système traditionnelles. Cette tendance pose de nouveaux défis aux entreprises.
Les données collectées par le Centre des opérations de sécurité (SOC) de Nordlo révèlent une multiplication par trois des incidents malveillants impliquant des identifiants volés en Suède, entre octobre 2025 et mai 2026. Cette évolution est liée à l'accessibilité croissante des systèmes et services d'entreprise en ligne, ce qui réduit l'efficacité des mesures de sécurité traditionnelles comme les pare-feux.
« Nous observons un schéma entièrement nouveau, beaucoup plus difficile à contrer, qui touche les petites comme les grandes entreprises », déclare Magnus Blomberg, CTO chez Nordlo. Il explique que lorsque les attaquants utilisent des identifiants de connexion valides, leurs actions peuvent ressembler à une utilisation normale, contournant ainsi les outils de sécurité conventionnels.
Selon une étude commandée par Nordlo au cabinet d'analyse Radar, trois organisations suédoises sur quatre privilégient l'amélioration de la sensibilisation des employés à la cybersécurité. Le service SOC de Nordlo analyse en continu d'énormes volumes de données pour identifier les schémas anormaux en temps réel, permettant de détecter et d'intercepter les intrusions, même lorsqu'elles se produisent avec des identifiants légitimes. M. Blomberg souligne que la sensibilisation des employés doit être associée à la technologie et à une surveillance continue pour une protection complète, d'autant plus que de nombreuses attaques ont lieu en dehors des heures de bureau, lorsque le personnel est limité.