16 milliards de mots de passe ont été volés, de nombreux ayant été dérobés chez les géants Meta (Facebook), Google et Apple. Cette fuite historique est partie pour battre absolument tous les records de cybersécurité.

L'heure est grave, après la découverte d'une fuite gigantesque de données qui seraient inédites pour la plupart © Igor Kyrlytsya / Shutterstock
L’heure est grave, après la dĂ©couverte d’une fuite gigantesque de donnĂ©es qui seraient inĂ©dites pour la plupart © Igor Kyrlytsya / Shutterstock
 

La cybersĂ©curitĂ© mondiale pourrait faire face Ă  la plus grave crise de son histoire, avec 16 milliards de mots de passe compromis. Des chercheurs en sĂ©curitĂ© ont confirmĂ© jeudi la dĂ©couverte de ces milliards d’identifiants de connexion sur le dark web. Les donnĂ©es toucheraient l’ensemble des services numĂ©riques populaires, des rĂ©seaux sociaux aux plateformes gouvernementales.

 

Une fuite de données sans précédent

 

Cette dĂ©couverte pulvĂ©riserait sans aucun mal les 184 millions d’identifiĂ©s rĂ©vĂ©lĂ©s par Forbes le mois dernier, qui la confirme aujourd’hui dans une ampleur jamais vue. Vilius Petkauskas, de Cybernews, a identifiĂ© 30 bases de donnĂ©es exposĂ©es, qui accrochez-vous contiennent chacune entre plusieurs dizaines de millions et 3,5 milliards d’enregistrements.

Selon les chercheurs, ces donnĂ©es constituent d’emblĂ©e « un plan directeur pour l’exploitation de masse Â». Car contrairement aux fuites recyclant d’anciennes brèches, ces informations seraient quasi-intĂ©gralement inĂ©dites. Seule exception : la base de 184 millions mentionnĂ©e prĂ©cĂ©demment, qui fait dĂ©jĂ  partie de cet ensemble colossal.

 

Le format standardisĂ© URL-identifiants-mot de passe transforme ces donnĂ©es en arsenal redoutable. Les experts avertissent d’ailleurs et insistent : « Ce ne sont pas de vieilles brèches recyclĂ©es, mais de l’intelligence fraĂ®che et exploitable Ă  grande Ă©chelle. Â» Une mine d’or pour cybercriminels aguerris.

 

Apple, Google, Facebook : comment protéger vos comptes compromis

 

Malheureusement, de très nombreux services ou plateformes sont rattachĂ©s Ă  la fuite. On peut citer les mastodontes Apple, Google et Facebook, mais aussi Telegram, GitHub et d’autres, les chercheurs Ă©voquant aussi des services gouvernementaux. Darren Guccione, de Keeper Security, souligne que les identifiants « de haute valeur pour des services largement utilisĂ©s Â» ont des implications considĂ©rables.

 

L’expert recommande aux utilisateurs de changer leurs mots de passe ou d’investir dans un gestionnaire de mots de passe, et des outils de surveillance du dark web. Le cĂ©lèbre HaveIBeenPwned.com sera votre alliĂ© ! Ces conseils alertent quand vos informations de connexion apparaissent en ligne, ce qui permet une meilleure rĂ©activitĂ©. Les professionnels doivent, eux, adopter des modèles zero-trust qui privilĂ©gient l’accès contrĂ´lĂ©.

Comme l’affirme Javvad Malik, de KnowBe4, « la cybersĂ©curitĂ© est une responsabilitĂ© partagĂ©e Â». Au-delĂ  des mots de passe uniques et de l’authentification multi-facteurs, migrez vers les passkeys, dont nous vous parlions encore ce matin, quand cela est possible. N’attendez pas que vos donnĂ©es rejoignent ces bases compromises.