Le même mot de passe, partout
Une seule fuite chez un prestataire suffit alors à ouvrir la messagerie, l'accès bancaire et l'administration du site. C'est le scénario le plus courant, et le plus évitable.
Cartographie des accès, gestionnaire de mots de passe déployé et double authentification activée sur les comptes critiques. Une demi-journée.