Empêcher qu'une identité légitime ou compromise puisse atteindre trop de données, trop longtemps, sans que personne ne le remarque.
Une fuite de données n'est pas toujours un défaut d'authentification. Le plus souvent, une identité dispose d'un accès valide mais trop puissant, trop durable, insuffisamment surveillé, ou utilisé dans un contexte anormal.
Personne ne sait dire quelles identités peuvent lire les données les plus sensibles.
Des comptes techniques et des intégrations disposent d'un accès large et permanent.
Les habilitations s'accumulent au fil des mobilités sans jamais être retirées.
Les jetons et clés d'API ont une durée de vie longue et un périmètre imprécis.
La consultation massive de données ne déclenche aucun signal.
L'analyse d'un incident s'arrête au vecteur d'entrée, sans regarder les droits utilisés.
Commencer par ce que vos identités peuvent réellement atteindre
Avant de parler d'exfiltration, il faut pouvoir répondre à une question simple : qui, humain ou non-humain, peut lire quelles données, et pourquoi ce droit existe-t-il encore ?
La gouvernance des habilitations donne cette visibilité, la rend révisable, et permet de retirer ce qui n'est plus justifié sans bloquer les métiers.
Des accès parfaitement légitimes peuvent devenir un canal d'exfiltration. Nous analysons des incidents réels pour comprendre quels contrôles IAM auraient pu casser la chaîne d'attaque ou réduire son impact.
Mars – août 2025
Salesloft/Drift : quand un token OAuth transforme une intégration SaaS en porte d'entrée
Plus de 700 organisations affectées par des tokens OAuth volés associés aux intégrations Drift. Une application de confiance, un credential valide, et l'authentification humaine n'est plus la barrière pertinente.
Allianz Life : quand un appel suffit à faire autoriser l'application de l'attaquant
Un utilisateur légitime, correctement authentifié, autorise au téléphone une Connected App contrôlée par l'attaquant. À partir de là, les appels API ressemblent à ceux d'une application approuvée.
Discord : quand une identité de support tierce ouvre la porte aux données sensibles
Un accès de support utilisé par un prestataire externe a permis d'atteindre l'environnement de support client de Discord. Moins une « faille Zendesk » qu'un problème de maîtrise des identités tierces, de leurs capacités et de leur comportement après authentification.
Jaguar Land Rover : quand une cyberattaque arrête la chaîne de production
À partir du 31 août 2025, une cyberattaque conduit Jaguar Land Rover à arrêter une partie de son système d'information. Conséquence immédiate : production et opérations commerciales paralysées. Le vecteur d'accès initial n'est pas publiquement établi.
Juin – août 2025 · incident détecté le 1er septembre 2025
Prosper Marketplace : quand des requêtes directes sur les bases deviennent un canal d'exfiltration
Prosper a établi qu'un tiers non autorisé avait accédé à ses systèmes et obtenu des informations au moyen de requêtes sur des bases contenant les données de clients et de candidats. Le vecteur initial n'est pas public : l'intérêt IAM du cas commence donc après l'accès, en regardant les privilèges capables d'atteindre directement la donnée et les signaux qui devraient accompagner un usage massif.
CVE-2025-55241 : quand un Actor Token pouvait ouvrir n'importe quel tenant Microsoft Entra ID
Une vulnérabilité combinant les Actor Tokens de Microsoft et une validation insuffisante dans l'ancienne API Azure AD Graph permettait une impersonation cross-tenant pouvant aller jusqu'aux privilèges Global Administrator. Le cas montre pourquoi sécuriser uniquement le login et le MFA ne suffit plus.
Des missions réelles dont la démarche éclaire cette situation.
Secteur : Secteur bancaire
Industrialiser la gouvernance des identités dans un environnement bancaire complexe
Un acteur français du secteur bancaire souhaitait industrialiser la gestion du cycle de vie des identités et fiabiliser la revue des habilitations en s’appuyant sur une solution IGA.
Illustre la remise en ordre des habilitations dans un environnement fortement régulé.
Une organisation du transport devait reprendre les fondations de son programme PAM, clarifier son modèle et industrialiser l’embarquement des applications.
Montre comment réduire progressivement le périmètre des accès les plus puissants.