Une fuite massive expose près d’un million de mots de passe icloud

À retenir :
– près de 900 000 comptes apple icloud compromis
– 149 millions d’identifiants accessibles en ligne
– impact sur plusieurs services majeurs comme gmail et facebook
– malwares infostealers utilisés pour collecter les données
– importance de l’authentification à deux facteurs pour la sécurité


Une récente découverte alarmante a révélé l’existence d’une vaste base de données non sécurisée, contenant des identifiants volés. Des chercheurs en cybersécurité ont mis en lumière que plus de 149 millions de combinaisons de noms d’utilisateur et de mots de passe étaient librement accessibles sur internet, dont près de 900 000 comptes Apple iCloud. Ce phénomène ne découle pas d’une intrusion directe dans les serveurs des grandes plateformes, mais plutôt d’une multitude croissante de logiciels malveillants spécialisés dans le vol d’informations.

Les données compromises concernent une large gamme de services numériques. Parmi les plus touchés figurent environ 48 millions de comptes Gmail, 17 millions de profils Facebook et plus de 6 millions d’identifiants Instagram. On retrouve également des accès à des plateformes telles qu’Outlook, Yahoo, Netflix, TikTok, Binance et Roblox. Des comptes liés à des domaines gouvernementaux ont aussi été détectés. Bien que tous ces accès ne permettent pas nécessairement l’intrusion dans des systèmes critiques, ils peuvent néanmoins être exploités pour mener des campagnes d’usurpation d’identité ou du phishing ciblé.

Une fuite massive expose près d'un million de mots de passe icloud
Les experts attribuent cette fuite aux logiciels malveillants connus sous le nom « infostealers ». Ces programmes sont conçus pour infecter ordinateurs et smartphones afin d’intercepter discrètement les données sensibles. Ils exploitent diverses méthodes comme la saisie au clavier ou encore le presse-papiers pour collecter des identifiants valides. La conception organisée de la base de données facilite une recherche automatisée, ce qui indique une collecte systématique plutôt qu’un simple vol occasionnel. Ces malwares attirent les cybercriminels grâce à leur coût faible et leur capacité à se déployer rapidement tout en restant discrets.

Même si certaines bases concernant ces informations sont supprimées par leurs opérateurs suite à la révélation publique, il est fréquent que les données compromises soient copiées et revendues sur des marchés clandestins où elles peuvent circuler pendant plusieurs années.

Pour éviter toute compromission personnelle, il est essentiel d’adopter certaines bonnes pratiques : utiliser un mot de passe unique pour chaque compte est primordial; activer l’authentification à deux facteurs renforce également la sécurité; lorsqu’il est possible, privilégier les passkeys qui remplacent les mots de passe par des clés cryptographiques impossibles à intercepter s’avère judicieux. De plus, veiller à maintenir ses appareils ainsi que ses logiciels constamment à jour tout en supprimant les extensions inconnues est crucial pour renforcer sa protection contre ces menaces grandissantes.

Cette situation rappelle avec insistance que bon nombre des violations modernes prennent racine dans l’infection préalable d’appareils personnels plutôt que dans une attaque frontale contre l’infrastructure même des grandes entreprises technologiques. Source : Apple Insider

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

Laisser un commentaire