Fuite de DonnĂ©es Massive : 16 Milliards de Comptes ExposĂ©s dans lâune des Plus Grandes Violations de lâHistoire
Une violation de donnĂ©es dâune ampleur sans prĂ©cĂ©dent a exposĂ© environ 16 milliards dâidentifiants et de mots de passe, selon plusieurs rapports publiĂ©s cette semaine. Cette fuite nâest pas liĂ©e Ă une seule faille, mais rĂ©sulte dâune compilation de 30 ensembles de donnĂ©es distincts, dĂ©couverts en ligne par des chercheurs en cybersĂ©curitĂ© depuis le dĂ©but de lâannĂ©e 2025.
Les bases de donnĂ©es concernĂ©es, dont certaines contiennent jusquâĂ 3,5 milliards de lignes, regroupent des identifiants provenant de services variĂ©s : Apple, Google, Facebook, GitHub, Telegram, ainsi que de nombreuses plateformes gouvernementales et dâentreprise. Selon les experts, la majoritĂ© de ces donnĂ©es provient de logiciels malveillants appelĂ©s « infostealers », capables de collecter discrĂštement des informations sensibles sur les appareils infectĂ©s.
Les chercheurs prĂ©cisent que ces jeux de donnĂ©es, bien que briĂšvement exposĂ©s sur des serveurs non sĂ©curisĂ©s, offrent aux cybercriminels un accĂšs sans prĂ©cĂ©dent Ă des informations personnelles, ouvrant la porte Ă des prises de contrĂŽle de comptes, des vols dâidentitĂ© et des campagnes de phishing ciblĂ©es. « Ce nâest pas simplement une fuite, câest un plan dâexploitation massive », alertent-ils, soulignant le caractĂšre rĂ©cent et structurĂ© de ces informations, qui ne se limitent pas Ă de vieilles fuites recyclĂ©es.
Il est difficile dâestimer prĂ©cisĂ©ment le nombre de personnes touchĂ©es, car les ensembles de donnĂ©es contiennent des doublons et proviennent de multiples sources. Toutefois, la structure des informations â gĂ©nĂ©ralement une URL suivie dâun identifiant et dâun mot de passe â permettrait dâaccĂ©der Ă pratiquement nâimporte quel service en ligne.
Face Ă cette menace, les experts recommandent vivement aux utilisateurs de vĂ©rifier si leurs informations ont Ă©tĂ© compromises via des services spĂ©cialisĂ©s comme « Have I Been Pwned », de changer leurs mots de passe, dâactiver la double authentification et de surveiller toute activitĂ© suspecte sur leurs comptes. Les autoritĂ©s, dont le FBI, appellent Ă©galement Ă la prudence face aux tentatives de phishing et rappellent lâimportance de ne jamais rĂ©utiliser dâanciens mots de passe.
Cette dĂ©couverte met en lumiĂšre la prolifĂ©ration des infostealers et la nĂ©cessitĂ© pour les entreprises comme pour les particuliers dâadopter des pratiques de cybersĂ©curitĂ© renforcĂ©es, alors que de nouveaux ensembles de donnĂ©es continuent dâapparaĂźtre rĂ©guliĂšrement sur le web.