transformation numérique

Plus de 19 milliards de mots de passe ont fuité : que pouvez-vous faire pour vous protéger ?

Phan Van Hoa May 6, 2025 06:00

Plus de 19 milliards de mots de passe divulgués circulent sur Internet, constituant une immense base de données que les pirates informatiques peuvent exploiter. Cette menace, sans précédent et grave, fait craindre une vague de cyberattaques mondiales de grande ampleur.

À l’ère de la numérisation rapide, où les fuites de données et les cyberattaques augmentent à un rythme alarmant, la protection des comptes personnels n’est plus une option, mais une nécessité impérieuse pour garantir la sécurité et la confidentialité des informations.

Au cours des derniers mois seulement, les experts en cybersécurité ont constaté une augmentation exponentielle du nombre de mots de passe divulgués, passant de 800 millions à 1,7 milliard et atteignant rapidement 2,1 milliards.

Ảnh minh họa
Image illustrative.

La cause de cette augmentation a été identifiée comme provenant d'attaques de logiciels malveillants visant à voler des informations, qui s'intensifient à une échelle sans précédent.

Cependant, un rapport récemment publié éclipse tous ces chiffres stupéfiants. Une équipe de recherche de Cybernews vient de révéler une analyse alarmante : plus de 19 milliards de mots de passe ont fuité, et plus précisément 19 030 305 929 mots de passe sont actuellement partagés publiquement sur le dark web et les forums de cybercriminalité, à la portée de tous.

Imaginez un immense « coffre-fort de mots de passe » contenant des informations provenant de plus de 200 violations de données en seulement 12 mois, à partir d'avril 2024, toutes associées à des adresses électroniques valides — créant ainsi une mine d'or pour des attaques automatisées à grande échelle.

Plus important encore, cet ensemble de données ne comprend que les mots de passe rendus publics, ce qui signifie que des milliards d'autres mots de passe sont encore partagés secrètement ou stockés dans des bases de données privées de groupes de pirates informatiques.

Quand la paresse devient une « porte ouverte » aux pirates informatiques.

Sur plus de 19 milliards de mots de passe divulgués, seuls 6 % étaient uniques, soit environ 1,14 milliard. Cela signifie que les 94 % restants étaient réutilisés pour plusieurs comptes et services.

C’est cette « faiblesse fatale » qui rend les attaques par bourrage d’identifiants si incroyablement efficaces.

Plus inquiétant encore, 42 % des mots de passe divulgués ne comportaient que 8 à 10 caractères, ce qui les rend plus faciles que jamais à pirater à l'aide de méthodes de force brute automatisées.

Ảnh minh họa0
Les utilisateurs doivent éviter d'utiliser des mots de passe courants et faciles à deviner, tels que « 123456 » ou leur date de naissance. Photo : Internet.

De plus, 27 % des mots de passe ne contiennent que des lettres minuscules et des chiffres, sans caractères spéciaux ni lettres majuscules, ce qui réduit considérablement leur sécurité.

L'experte en sécurité Neringa Macijauskaitė, de Cybernews, a déclaré : « L'utilisation des mots de passe par défaut demeure l'une des habitudes les plus dangereuses et les plus courantes lors des violations de données. » Plus précisément, l'analyse des données révèle que 53 millions de cas ont utilisé « admin » et 56 millions de cas ont utilisé « password » comme mot de passe principal.

« Les pirates informatiques sont très enclins à tester en premier lieu ces mots de passe courants, ce qui en fait certaines des options les moins sûres », a averti Macijauskaitė.

Conseil essentiel : Ne réutilisez jamais vos mots de passe.

Macijauskaitė a également lancé un avertissement crucial : ne jamais réutiliser le même mot de passe pour plusieurs comptes. En effet, si un seul de vos services est compromis, l’ensemble de votre écosystème de comptes personnels pourrait être touché par un effet domino.

Mme Macijauskaitė a déclaré : « Avant même qu’une attaque ne se produise, les pirates informatiques collectent constamment des modèles de mots de passe courants, des identifiants de connexion divulgués et des chaînes de hachage piratées. Ces données sont utilisées pour mener des campagnes d’attaques de plus en plus sophistiquées qui contournent les défenses traditionnelles. »

Comment puis-je protéger mes comptes personnels contre les cybermenaces ?

Face à la sophistication croissante de la cybercriminalité, la protection des comptes personnels est plus importante que jamais. Les experts en cybersécurité recommandent aux utilisateurs de prendre les mesures suivantes pour renforcer leur sécurité :

- Créez des mots de passe forts et uniques pour chaque compte :Évitez d'utiliser des mots de passe courants et faciles à deviner comme « 123456 » ou votre date de naissance. Chaque compte doit avoir un mot de passe unique, composé d'une combinaison de lettres majuscules, de lettres minuscules, de chiffres et de caractères spéciaux pour en augmenter la complexité.

- Activer l'authentification à deux facteurs (2FA) :Il s'agit d'une couche de sécurité supplémentaire, exigeant des utilisateurs qu'ils vérifient leur identité à l'aide d'un code temporaire envoyé par téléphone, courriel ou application d'authentification. Cela contribue à empêcher tout accès non autorisé, même si une personne malveillante obtient votre mot de passe.

Ảnh minh họa01
Créez un mot de passe robuste comprenant une combinaison de lettres majuscules, de lettres minuscules, de chiffres et de caractères spéciaux afin d'en accroître la complexité. (Image : Internet)

- Utilisez un gestionnaire de mots de passe :Les gestionnaires de mots de passe comme 1Password, LastPass ou Bitwarden peuvent générer et stocker des centaines de mots de passe robustes et aléatoires, vous évitant ainsi d'avoir à les mémoriser. Ils permettent également de vérifier si vos mots de passe ont été divulgués.

Soyez prudent face aux liens et aux demandes suspects :Ne cliquez pas sur les liens contenus dans les courriels, les SMS ou les publications sur les réseaux sociaux si vous avez des doutes sur leur provenance. Ne communiquez en aucun cas vos identifiants de connexion via des formulaires suspects, même s'ils semblent provenir d'une banque, d'un service que vous connaissez ou d'un proche.

La mise en œuvre de ces mesures simples mais efficaces peut vous aider à éviter de nombreux risques potentiels pour la sécurité et à protéger votre identité numérique dans l'environnement en ligne.

Bien que la fuite de plus de 19 milliards de mots de passe soit alarmante, la sécurité personnelle n'est pas compromise. En mettant en œuvre dès aujourd'hui des mesures de sécurité proactives, vous pouvez minimiser les risques et vous protéger contre des cyberattaques de plus en plus sophistiquées.

Source : Forbes
Copier le lien
0 0 0
x
Plus de 19 milliards de mots de passe ont fuité : que pouvez-vous faire pour vous protéger ?
Google News
ALIMENTÉ PARGRATUITCMS- UN PRODUIT DENEKO