La plus grande violation des informations d’identification de l’histoire: 16 milliards de mots de passe volés, conseils pratiques pour découvrir leur gravité et protéger vos comptes
Le récent rapport de Cybernewségalement repris par GéopopDécrit l’exposition au-delà 16 milliards de mots de passe volésCollecté par 30 bases de données distinctes via des logiciels malveillants « InfoSteller ». Ce sont des données très récentes, qui comprennent des informations d’identification pour des sociétés gigantesques telles que Apple, Google, Facebook, Github, Telegram et les services gouvernementaux.
🔍 Comment savoir si le vôtre fait partie des mots de passe volés
- Vérifiez les portails spécialisés: des outils comme J’étais pwned Ils vous permettent de vérifier si votre e-mail ou votre mot de passe est présent dans la liste de données compromises.
- Utilisez la vérification intégrée du mot de passe: Les mots de passe Apple (dans iOS / Mac) et Google Password Manager incluent des fonctionnalités automatiques qui signalent des mots de passe faibles, réutilisés ou trouvés en violations.
- Manager de mot de passe dédié: Des applications comme Lastpass, 1Password et NordPass proposent des avis si un mot de passe enregistré est impliqué dans une violation.
🛡️ Comment protéger efficacement vos mots de passe et vos comptes
Les mesures à prendre sont rares mais fondamentales:
- Créer des mots de passe uniques et complexes: Au moins 12 à 16 caractères, avec combinaison de lettres, de chiffres et de symboles; Évitez les mots courants.
- Ne réutilisez jamais le même mot de passe: Le remplissage des informations d’identification Il est basé sur des informations d’identification volées appliquées à plusieurs services.
- Activer l’authentification de deux facteurs (2FA): Même si un mot de passe est compromis, vous avez besoin d’un deuxième facteur (SMS, application, jeton) pour accéder.
- Activez les contrôles Automatic Password Manager: La vérification du mot de passe d’Apple / Google ou les alertes de LastPass et 1Password informent automatiquement si un mot de passe a été exposé.
- Surveiller les activités inhabituelles: Contrôlez l’accès anormal à vos comptes et activez les notifications par e-mail / SMS.
- Passez aux technologies sans mot de passe: De plus en plus de services (Google, Apple, Microsoft) favorisent Passkey ou Biométric Connexion pour une plus grande sécurité.
🔁 Que faire maintenant
– Allez immédiatement J’étais pwned Et entrez des e-mails ou des mots de passe. – Activer l’authentification de deux facteurs sur tous les principaux services. – Utilisez un gestionnaire de mots de passe pour mettre à jour rapidement tous les mots de passe uniques et complexes.
Avec 16 milliards de mots de passe en circulation, c’est une question de protection préventiveAvant que les données ne se retrouvent entre les mauvaises mains.