Une faille de sécurité historique secoue l’univers du numérique. D’après un rapport alarmant publié par Cybernews, plus de 16 milliards d’identifiants et mots de passe ont été dérobés et diffusés sur la toile.
Parmi les victimes figurent des géants de la tech comme Apple, Google et Facebook, mais aussi des services gouvernementaux, des VPN, Telegram et GitHub.
Cette fuite d’une ampleur sans précédent expose des millions d’utilisateurs à des risques accrus de piratage, d’usurpation d’identité et de cyberattaques ciblées. Découvrez les détails de cette cyberattaque massive et les mesures à adopter pour sécuriser vos comptes.
Une fuite sans précédent dans l’histoire du numérique
Ce n’est pas une simple fuite de données : il s’agit d’un véritable plan d’exploitation massif, affirment les chercheurs. Ces dernières semaines, 30 bases de données distinctes ont été recensées, contenant chacune des millions, voire des milliards, d’enregistrements. Le plus important d’entre eux atteint à lui seul 3,5 milliards d’identifiants, principalement issus de la population lusophone (portugais).
Des données récentes et hautement exploitables
Là où cette cyberattaque inquiète particulièrement, c’est dans le caractère récent et exploitable des données. Contrairement à des brèches antérieures, ce ne sont pas de vieux identifiants ressurgis, mais bien des informations fraîches : mails, mots de passe, liens URL… Ces éléments permettent un accès direct à des comptes bancaires, réseaux sociaux ou services professionnels, ouvrant la voie à des attaques ciblées (phishing, usurpation d’identité, piratage de comptes…).
Qui est visé ? Des géants de la tech aux gouvernements
Les plateformes compromises incluent :
• Apple, Google, Facebook
• Telegram, GitHub
• Fournisseurs de VPN
• Services publics et gouvernements
Les chercheurs de Cybernews estiment que ces données ont d’ores et déjà été vendues sur le darknet, et certaines pourraient être utilisées dans des conflits numériques ou cyberguerres.
Comment protéger vos données maintenant ?
Les utilisateurs sont appelés à la vigilance maximale :
• Utilisez des mots de passe uniques et complexes
• Activez la double authentification (2FA) sur tous vos comptes
• Vérifiez si vos données ont fuité via le site Have I Been Pwned
• Évitez de cliquer sur des liens suspects reçus par SMS, email ou messageries instantanées
Les experts de Google recommandent aussi l’adoption de clés d’accès physiques ou numériques, plus résistantes aux tentatives de piratage que les mots de passe classiques.