Actualités
The S-Unit renforce ses activités de pentest et de red teaming grâce aux données d'infostealers de Passguard

UTRECHT, Pays-Bas – 1er septembre 2026 – Le spécialiste de la sécurité offensive The S-Unit et le spécialiste de la lutte contre les infostealers Passguard ont conclu un partenariat stratégique. En intégrant les renseignements sur les infostealers de Passguard à ses services, notamment les tests d'intrusion et le red teaming, The S-Unit est désormais en mesure de tester des scénarios d'attaque où l'accès initial est obtenu via des identifiants et des jetons de session dérobés par des infostealers.
Les infostealers : un risque croissant pour l'accès initial
Les identifiants dérobés jouent un rôle prépondérant dans les cyberattaques. Selon l'indice de renseignement sur les menaces IBM X-Force 2025, les attaquants ont utilisé des identifiants de compte valides pour l'accès initial dans 30 % des cas de réponse aux incidents analysés.
Les logiciels d'infostealing (ou infostealers) constituent l'un des moyens par lesquels ces données tombent entre les mains des attaquants. Ce type de malware dérobe des informations telles que les identifiants de connexion, les cookies et les jetons de session active. Ces données sont ensuite regroupées dans ce que l'on appelle des journaux d'infostealer (logs) et peuvent être échangées via des canaux tels que les places de marché du dark web et d'autres réseaux criminels. Les attaquants peuvent par la suite utiliser ces données volées pour s'introduire dans les environnements d'entreprise.
Marko van Zwam, directeur général de The S-Unit, explique : « Empêcher l'accès initial est une étape cruciale de la cybersécurité. Les attaquants exploitent de plus en plus les accès dérobés via des infostealers. Grâce aux renseignements de Passguard, nous pouvons désormais valider et simuler cette forme d'accès initial de manière contrôlée. »
Les données d'infostealers intégrées à la sécurité offensive
Dans le cadre de ce partenariat, The S-Unit intègre le test d'identifiants issus d'infostealers (Infostealer Credential Testing) à son offre de services de sécurité offensive. Cela permet de vérifier si des accès à une organisation ont été dérobés par des infostealers et de déterminer ce qu'un attaquant pourrait concrètement accomplir avec ces derniers.
Tom Leijte, PDG de Passguard : « Pour penser comme un attaquant, il faut également être en mesure de travailler avec les accès dont il dispose réellement. Les identifiants et les sessions volés en font de plus en plus partie. En combinant nos renseignements avec l'expertise en sécurité offensive de The S-Unit, ils peuvent désormais intégrer cette réalité dans leurs tests d'intrusion et leurs simulations de type
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.