Advertisement
Actualités télécom

Fuite de données : 184 millions d’identifiants ou mots de passe de Google, Microsoft, Facebook et bien d’autres en libre accès

Advertisement

Un chercheur en cybersécurité, Jeremiah Fowler, a découvert une base de données non sécurisée contenant plus de 184 millions d’identifiants de comptes uniques, dont des noms d’utilisateur, mots de passe, adresses email et données liées à des plateformes telles que Google, Microsoft, Facebook, Instagram, Snapchat ou encore des services bancaires, de santé et gouvernementaux.

Stocké sans mot de passe ni chiffrement, ce fichier aurait été généré par un logiciel malveillant de type infostealer, conçu pour collecter discrètement des informations sensibles. Après signalement, l’hébergeur a retiré la base de données, mais son origine reste inconnue. Des victimes contactées ont confirmé la véracité des données.

La fuite massive de données révélée par le chercheur Jeremiah Fowler expose les utilisateurs concernés à une série de risques majeurs, qui vont bien au-delà du simple vol de mots de passe. En premier lieu, les attaques par credential stuffing représentent une menace concrète : les cybercriminels utilisent des scripts automatisés pour tester les identifiants volés sur une multitude de sites. Comme de nombreux internautes réutilisent les mêmes mots de passe sur plusieurs plateformes, il suffit qu’un seul compte soit compromis pour que l’ensemble de leurs accès numériques (email, réseaux sociaux, services bancaires) soit en danger.

Les piratages de comptes sont une autre conséquence directe. Une fois en possession des données de connexion, les fraudeurs peuvent usurper l’identité d’une personne, envoyer des messages frauduleux à ses contacts, voire accéder à des documents confidentiels stockés dans ses messageries. Cela peut mener à des fraudes financières, mais aussi à des escroqueries par ingénierie sociale, les cybercriminels utilisant les informations collectées pour personnaliser leurs attaques et gagner la confiance de leurs victimes.

Fowler signale aussi la présence dans la base de données d’identifiants appartenant à des comptes professionnels et gouvernementaux. Cela ouvre la porte à des risques encore plus graves : espionnage industriel, exfiltration de données sensibles d’entreprises, ou attaques ciblées contre des agences étatiques, avec des conséquences potentielles sur la sécurité nationale. En parallèle, les données collectées peuvent alimenter des campagnes de phishing hautement ciblées, exploitant l’historique de communication ou les contacts personnels pour tromper les utilisateurs.

Enfin, la diffusion sur le dark web de ces données constitue une menace persistante : une fois exposées, les informations peuvent être revendues, combinées à d’autres fuites, et exploitées indéfiniment. C’est pourquoi Fowler insiste sur l’urgence de renforcer la sécurité numérique individuelle, de surveiller l’activité de ses comptes et d’adopter des bonnes pratiques pour limiter l’impact de ces violations sur le long terme. Il recommande de changer régulièrement ses mots de passe, d’en utiliser des uniques et complexes, de recourir à l’authentification multifacteur, à un gestionnaire de mots de passe, et à des outils comme HaveIBeenPwned pour vérifier si ses données ont fuité. Enfin, il insiste sur l’importance d’un logiciel de sécurité à jour et d’une vigilance constante face aux menaces croissantes du web.

Source : via Zdnet

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Le saviez-vous : abonnés Freebox Ultra, il vous faut ces équipements pour bénéficier des 8 Gbit/s symétriques

La Freebox Ultra promet des débits très élevés, mais encore faut-il disposer de l’équipement adapté…

9 février 2026

Êtes-vous couverts par la 3G, 4G et 5G de Free ? L’opérateur vient à nouveau de mettre à jour sa carte officielle de couverture mobile

Une deuxième mise à jour pour la carte de couverture mobile de l'opérateur, avec cette…

9 février 2026

Déploiement de la fibre : un opérateur rappelé à l’ordre par la justice devra retirer ses câbles installés illégalement

Dans le Tarn, la cour d’appel de Toulouse a ordonné le retrait d’une installation de…

9 février 2026

La Commission Européenne s’attaque à la sécurité des câbles transportant internet à travers le globe

Face à des risques croissants, la Commission européenne déploie une nouvelle boîte à outils visant…

9 février 2026

Free Mobile garde le cap pour déployer la 5G et continue la modernisation de sa 4G

Free Mobile poursuit son déploiement de réseau mobile, dans un mois sans coup d'éclat pour…

9 février 2026

Plusieurs fonctionnalités premium de Disney+ disparaissent en plein conflit autour de brevets, la plateforme avance des “difficultés techniques”

Disney+ supprime Dolby Vision, HDR10+ et la 3D sur fond de litige autour de brevets.…

9 février 2026
Advertisement