Vol de données
Copie ou exfiltration de documents, identifiants, fichiers métiers ou informations confidentielles.
Sensibilisation cybersécurité
Un support amovible peut transporter des logiciels malveillants, provoquer une fuite de données ou permettre à un attaquant de compromettre un poste de travail. Le bon réflexe : ne jamais brancher une clé inconnue sur un équipement professionnel.
À retenir : si vous ne connaissez pas l’origine de la clé, ne la branchez pas.
Pourquoi en parler ?
Les clés USB et autres supports amovibles sont pratiques, mais ils constituent aussi un point d’entrée possible vers le système d’information. Une clé abandonnée volontairement, prêtée ou provenant d’une source inconnue peut contenir des fichiers piégés ou un dispositif conçu pour déclencher une action malveillante.
Les principaux risques
Les effets peuvent être visibles immédiatement… ou rester discrets pendant plusieurs jours.
Copie ou exfiltration de documents, identifiants, fichiers métiers ou informations confidentielles.
Exécution d’un programme malveillant, d’un cheval de Troie, d’un rançongiciel ou d’un outil d’espionnage.
Le poste compromis peut devenir un point de rebond vers d’autres systèmes et ressources de l’entreprise.
Certains dispositifs spécialisés peuvent provoquer une surtension et endommager physiquement l’équipement.
Scénario courant
Le scénario repose souvent sur la curiosité et sur l’apparence banale du support.
Parking, salle de réunion, accueil, espace commun ou événement professionnel.
La personne souhaite identifier le propriétaire ou découvrir ce que contient la clé.
Le simple branchement, l’ouverture d’un fichier ou l’autorisation d’une action peut déclencher le risque.
Selon le dispositif utilisé, il peut tenter de voler des données, d’exécuter des commandes ou de se déplacer dans le réseau.
Bonnes pratiques
Une règle simple : un support inconnu doit être traité comme potentiellement dangereux.
Ne cherchez pas à identifier son contenu depuis votre poste, même « juste pour regarder ».
Privilégiez les clés fournies ou validées par votre organisation et respectez la politique interne.
Remettez-le au service informatique, au référent sécurité ou à la personne désignée par votre procédure.
Antivirus, EDR, système d’exploitation et correctifs doivent rester à jour pour réduire l’exposition.
Utilisez en priorité les solutions de partage et de stockage approuvées par votre entreprise.
Un doute avant de brancher un support vaut mieux qu’un incident à traiter après coup.
Le bon réflexe
Conservez-la sans l’utiliser et transmettez-la au service compétent selon la procédure de votre organisation.
Questions fréquentes
Uniquement si son usage est autorisé par votre organisation et si vous êtes certain de son origine. En cas de doute, passez par le service informatique.
Utilisez la procédure prévue par votre organisation : poste dédié, solution d’analyse, station blanche ou support préalablement contrôlé.
Évitez de poursuivre l’utilisation du support et contactez rapidement votre support informatique ou votre équipe sécurité afin qu’ils appliquent la procédure adaptée.