Sensibilisation cybersécurité

Une clé USB trouvée n’est jamais « juste une clé USB ».

Un support amovible peut transporter des logiciels malveillants, provoquer une fuite de données ou permettre à un attaquant de compromettre un poste de travail. Le bon réflexe : ne jamais brancher une clé inconnue sur un équipement professionnel.

À retenir : si vous ne connaissez pas l’origine de la clé, ne la branchez pas.

Pourquoi en parler ?

Un geste de quelques secondes peut avoir des conséquences durables.

Les clés USB et autres supports amovibles sont pratiques, mais ils constituent aussi un point d’entrée possible vers le système d’information. Une clé abandonnée volontairement, prêtée ou provenant d’une source inconnue peut contenir des fichiers piégés ou un dispositif conçu pour déclencher une action malveillante.

Les principaux risques

Ce qu’une clé USB malveillante peut provoquer.

Les effets peuvent être visibles immédiatement… ou rester discrets pendant plusieurs jours.

01

Vol de données

Copie ou exfiltration de documents, identifiants, fichiers métiers ou informations confidentielles.

02

Installation de malware

Exécution d’un programme malveillant, d’un cheval de Troie, d’un rançongiciel ou d’un outil d’espionnage.

03

Accès au réseau interne

Le poste compromis peut devenir un point de rebond vers d’autres systèmes et ressources de l’entreprise.

04

Dommages matériels

Certains dispositifs spécialisés peuvent provoquer une surtension et endommager physiquement l’équipement.

Scénario courant

Comment l’attaque peut commencer.

Le scénario repose souvent sur la curiosité et sur l’apparence banale du support.

  1. 1

    Une clé est laissée à un endroit visible

    Parking, salle de réunion, accueil, espace commun ou événement professionnel.

  2. 2

    La curiosité prend le dessus

    La personne souhaite identifier le propriétaire ou découvrir ce que contient la clé.

  3. 3

    Le support est connecté

    Le simple branchement, l’ouverture d’un fichier ou l’autorisation d’une action peut déclencher le risque.

  4. 4

    L’attaquant obtient un premier accès

    Selon le dispositif utilisé, il peut tenter de voler des données, d’exécuter des commandes ou de se déplacer dans le réseau.

Bonnes pratiques

Les réflexes à adopter au quotidien.

Une règle simple : un support inconnu doit être traité comme potentiellement dangereux.

Ne branchez jamais une clé trouvée

Ne cherchez pas à identifier son contenu depuis votre poste, même « juste pour regarder ».

Utilisez uniquement les supports autorisés

Privilégiez les clés fournies ou validées par votre organisation et respectez la politique interne.

Signalez tout support inconnu

Remettez-le au service informatique, au référent sécurité ou à la personne désignée par votre procédure.

Gardez vos protections à jour

Antivirus, EDR, système d’exploitation et correctifs doivent rester à jour pour réduire l’exposition.

Évitez les transferts de données inutiles

Utilisez en priorité les solutions de partage et de stockage approuvées par votre entreprise.

En cas de doute, demandez

Un doute avant de brancher un support vaut mieux qu’un incident à traiter après coup.

Le bon réflexe

Vous trouvez une clé USB ? Ne la branchez pas.

Conservez-la sans l’utiliser et transmettez-la au service compétent selon la procédure de votre organisation.

Questions fréquentes

Quelques cas simples à retenir.

La clé appartient à un collègue. Puis-je l’utiliser ?

Uniquement si son usage est autorisé par votre organisation et si vous êtes certain de son origine. En cas de doute, passez par le service informatique.

Je dois récupérer un fichier urgent depuis une clé externe.

Utilisez la procédure prévue par votre organisation : poste dédié, solution d’analyse, station blanche ou support préalablement contrôlé.

J’ai déjà branché une clé inconnue. Que faire ?

Évitez de poursuivre l’utilisation du support et contactez rapidement votre support informatique ou votre équipe sécurité afin qu’ils appliquent la procédure adaptée.