Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Contexte de la mission
Déroulement
Trois scénarios imitant la charte graphique interne : (1) réinitialisation de mot de passe IT, (2) mise à jour politique de congés RH, (3) facture fournisseur à valider.
35% des agents ont cliqué sur le lien — le scénario IT le plus efficace à 42%
18% des agents ont saisi leurs identifiants (36 personnes sur 200)
Seulement 5% des agents ont signalé les emails suspects
Les filtres anti-phishing Microsoft 365 n'ont déclenché aucune alerte
Résultats
Découvrez nos autres interventions en cybersécurité.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.