Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
Libération
Cinq questions sur la fuite de 16 milliards d’identifiants et de mots de passe Apple, Google ou encore Telegram
#piratage #cybercriminalite
Article mis en ligne le 22 juin 2025
dernière modification le 21 juin 2025

Certaines des informations dérobées permettent de se connecter à des sites d’entreprises ou à des plateformes gouvernementales. Les spécialistes craignent un risque de piratage.

C’est une quantité colossale de données privées qui se retrouve entre les mains indiscrètes de cybercriminels. Depuis le début de l’année, 16 milliards d’identifiants et de mots de passe ont été dérobés et exposés en ligne, révèlent des chercheurs du média spécialisé en cybersécurité Cybernews jeudi 19 juin. Des informations sensibles qui, mal utilisées, pourraient entraîner des conséquences dramatiques pour leurs propriétaires. Libé fait le point, en cinq questions.

Quelles données ont été volées ? (...)

Qui sont les responsables ? (...)

Ces infostealers – c’est leur nom – sont spécialisés dans le vol de données. Contrairement au tapageur rançongiciel (ce virus qui bloque l’accès d’un utilisateur à ses données en échange d’une somme d’argent), l’infostealer se fait discret. Souvent téléchargé par mégarde par le biais d’une pièce jointe de mail corrompue ou d’un lien trompeur, il enregistre, tapi dans l’ombre, les informations de connexion de sa victime pour les partager à son expéditeur.

Quels sont les risques ?

On commence par la bonne nouvelle ? Les 16 milliards d’identifiants et de mots de passe collectés n’ont été exposés à la vue de tous sur la toile que très peu de temps. La mauvaise : ils demeurent tout de même entre les mains de leur(s) voleur(s).

Extorsion par rançongiciel, campagne d’hameçonnage très ciblée, prise de contrôles des comptes… A partir de ces infos, un cybercriminel peut orchestrer tout une gamme d’opérations. En accédant à certains comptes, il peut collecter de nouvelles données, encore plus sensibles. Bien utilisées, ces informations peuvent tout à fait lui donner accès à certains comptes bancaires. Ou rendre possible le piratage d’une entreprise. (...)

Suis-je concerné ?

En ligne, certains outils permettent de savoir si nos données ont été dérobées. A l’image du site « Have I been pwned ». (...)

Toutefois, du fait du caractère récent de l’affaire, il est possible que le site « Have I been pwned » n’ait pas encore identifié les comptes concernés.

Comment me protéger ?

Du côté des entreprises, il va falloir cimenter la forteresse. (...)

Par défaut, il est recommandé aux particuliers de changer régulièrement leurs mots de passe. Sans utiliser les anciens, même si c’est tentant. Et lorsque c’est possible d’activer la double authentification sur les sites qui la proposent. (...)