# Qu'est-ce que la prise de contrôle de compte (ATO) ?

> La prise de contrôle de compte (account takeover, ATO) est le contrôle ou l'usage effectif non autorisé d'un compte numérique existant par une personne autre que son titulaire légitime.

- URL canonique: https://yellowcube.eu/fr/glossary/account-takeover/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un attaquant peut se connecter avec des identifiants volés, détourner une session authentifiée, détourner la récupération de compte, persuader le support de réinitialiser l'accès, ou modifier les données d'authentification et de contact après avoir obtenu un premier point d'appui.

L'ATO peut toucher des comptes personnels, d'employés, d'administrateurs, de services et de fournisseurs. Les conséquences dépendent des permissions et des relations du compte : l'attaquant peut voler des données ou des fonds, se faire passer pour le titulaire, approuver des transactions, modifier des paramètres de sécurité, escroquer des contacts ou utiliser un compte de confiance pour atteindre d'autres systèmes. La réponse doit traiter à la fois la récupération de l'accès et les actions accomplies via le compte.

### Points clés

- **Signes d'alerte:** Connexions non reconnues, changements de profil ou de récupération, nouveaux authentificateurs, messages ou transactions inattendus, accès depuis une infrastructure inhabituelle et perte d'accès inexpliquée.
- **Prévention:** Employer une authentification résistante au phishing lorsque c'est praticable, protéger les processus de récupération et le support, limiter les privilèges, gérer les sessions et notifier les utilisateurs des changements sensibles.
- **Réponse:** Révoquer sessions et jetons, réinitialiser ou remplacer les authentificateurs affectés, retirer les changements non autorisés, examiner l'activité, préserver les preuves et vérifier les comptes et applications connectés.
- **Limite importante:** Une connexion réussie ne prouve pas que le titulaire légitime agit. Certaines prises de contrôle réutilisent une session valide ou un chemin de récupération et ne produisent donc ni échec de mot de passe ni événement MFA.

### Termes associés

[Attaque basée sur l'identité](<https://yellowcube.eu/fr/glossary/identity-based-attack/>) · [Identifiants de connexion](<https://yellowcube.eu/fr/glossary/login-credentials/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Détection et réponse aux menaces sur l'identité (ITDR)](<https://yellowcube.eu/fr/glossary/identity-threat-detection-and-response/>) · [Business email compromise (BEC)](<https://yellowcube.eu/fr/glossary/business-email-compromise/>) · [Détournement de session](<https://yellowcube.eu/fr/glossary/session-hijacking/>) · [SIM swapping](<https://yellowcube.eu/fr/glossary/sim-swapping/>)

### Sources

[MITRE ATT&CK T1078 : Valid Accounts](https://attack.mitre.org/techniques/T1078/) · [FTC : How to Recover a Hacked E-mail or Social Media Account](https://consumer.ftc.gov/articles/how-recover-your-hacked-email-or-social-media-account) · [NIST SP 800-63B-4, Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

