Global24

Fuite de donnĂ©es massive : 16 milliards de dossiers exposĂ©s dans une compilation sans prĂ©cĂ©dentđŸ”„60

1 / 2
Indep. Analysis based on open media fromnews.

Fuite de DonnĂ©es Massive : 16 Milliards de Comptes ExposĂ©s dans l’une des Plus Grandes Violations de l’Histoire

Une violation de donnĂ©es d’une ampleur sans prĂ©cĂ©dent a exposĂ© environ 16 milliards d’identifiants et de mots de passe, selon plusieurs rapports publiĂ©s cette semaine. Cette fuite n’est pas liĂ©e Ă  une seule faille, mais rĂ©sulte d’une compilation de 30 ensembles de donnĂ©es distincts, dĂ©couverts en ligne par des chercheurs en cybersĂ©curitĂ© depuis le dĂ©but de l’annĂ©e 2025.

Les bases de donnĂ©es concernĂ©es, dont certaines contiennent jusqu’à 3,5 milliards de lignes, regroupent des identifiants provenant de services variĂ©s : Apple, Google, Facebook, GitHub, Telegram, ainsi que de nombreuses plateformes gouvernementales et d’entreprise. Selon les experts, la majoritĂ© de ces donnĂ©es provient de logiciels malveillants appelĂ©s « infostealers », capables de collecter discrĂštement des informations sensibles sur les appareils infectĂ©s.

Les chercheurs prĂ©cisent que ces jeux de donnĂ©es, bien que briĂšvement exposĂ©s sur des serveurs non sĂ©curisĂ©s, offrent aux cybercriminels un accĂšs sans prĂ©cĂ©dent Ă  des informations personnelles, ouvrant la porte Ă  des prises de contrĂŽle de comptes, des vols d’identitĂ© et des campagnes de phishing ciblĂ©es. « Ce n’est pas simplement une fuite, c’est un plan d’exploitation massive », alertent-ils, soulignant le caractĂšre rĂ©cent et structurĂ© de ces informations, qui ne se limitent pas Ă  de vieilles fuites recyclĂ©es.

Il est difficile d’estimer prĂ©cisĂ©ment le nombre de personnes touchĂ©es, car les ensembles de donnĂ©es contiennent des doublons et proviennent de multiples sources. Toutefois, la structure des informations – gĂ©nĂ©ralement une URL suivie d’un identifiant et d’un mot de passe – permettrait d’accĂ©der Ă  pratiquement n’importe quel service en ligne.

Face Ă  cette menace, les experts recommandent vivement aux utilisateurs de vĂ©rifier si leurs informations ont Ă©tĂ© compromises via des services spĂ©cialisĂ©s comme « Have I Been Pwned », de changer leurs mots de passe, d’activer la double authentification et de surveiller toute activitĂ© suspecte sur leurs comptes. Les autoritĂ©s, dont le FBI, appellent Ă©galement Ă  la prudence face aux tentatives de phishing et rappellent l’importance de ne jamais rĂ©utiliser d’anciens mots de passe.

Cette dĂ©couverte met en lumiĂšre la prolifĂ©ration des infostealers et la nĂ©cessitĂ© pour les entreprises comme pour les particuliers d’adopter des pratiques de cybersĂ©curitĂ© renforcĂ©es, alors que de nouveaux ensembles de donnĂ©es continuent d’apparaĂźtre rĂ©guliĂšrement sur le web.