Publié le 2024-02-29 14:35:00. Une fuite massive de données compromettant près de deux milliards d’adresses e-mail et 1,3 milliard de mots de passe vient d’être rendue publique, exposant potentiellement des millions d’utilisateurs à des risques de piratage de comptes.
- Près de deux milliards d’adresses e-mail et 1,3 milliard de mots de passe sont désormais accessibles publiquement.
- Cette fuite n’est pas le résultat d’un piratage unique, mais d’une compilation de données provenant de multiples sources.
- Il est crucial de vérifier si vos informations ont été compromises et de prendre des mesures immédiates pour sécuriser vos comptes.
Une quantité alarmante d’identifiants numériques a été divulguée, représentant l’une des plus importantes fuites de données jamais enregistrées. L’expert en sécurité Troy Hunt a analysé ces listes, révélant l’ampleur du problème et les risques encourus par les utilisateurs.
Contrairement à une attaque ciblée sur un fournisseur majeur, ces données ont été agrégées sur la plateforme de renseignement sur les menaces Synthient. Il s’agit d’une fuite typique de type « credential stuffing », une technique où les cybercriminels utilisent des combinaisons nom d’utilisateur/mot de passe volées lors de précédentes violations de données pour tenter de se connecter à d’autres comptes.
L’analyse des données par des utilisateurs de Have I Been Pwned (HIBP) a révélé que de nombreux mots de passe compromis sont encore activement utilisés, certains datant de plus de dix ans. Un utilisateur a même confirmé que l’un de ses mots de passe actuels figurait dans les listes, l’incitant à modifier immédiatement ses identifiants. Bien que la fuite contienne 394 millions d’adresses Gmail, les données proviennent en réalité de 32 millions de domaines différents, plus de 80 % des entrées n’étant pas liées à Gmail.
Face à cette menace, il est impératif d’agir rapidement. Voici les mesures à prendre pour protéger vos comptes :
- Vérifiez si votre adresse e-mail a été compromise sur Have I Been Pwned.
- Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe forts et uniques pour chaque compte.
- Activez l’authentification à deux facteurs (2FA) pour tous vos comptes importants, offrant ainsi une couche de sécurité supplémentaire.
- Modifiez immédiatement tous les mots de passe figurant dans les listes divulguées, y compris les anciens mots de passe que vous pourriez encore utiliser.
Selon Troy Hunt, cette fuite n’est pas le fruit d’un piratage ciblé, mais plutôt d’une accumulation de données collectées au fil des années. Les cybercriminels utilisent ces listes pour lancer des attaques automatisées, exploitant le fait que de nombreux utilisateurs réutilisent leurs mots de passe sur plusieurs plateformes.