Plus de 16 milliards de données piratées : comment vérifier si vous êtes concerné ?
Une fuite de données d'une ampleur jamais vue vient d'être révélée : plus de 16 milliards d'enregistrements mis à nu sur internet, couvrant tout type de comptes en ligne. Quels risques pour vous, et comment vérifier si vos données sont concernées ?

C'est un chiffre presque irréel : plus de 16 milliards de données personnelles ont fuité sur internet, alertent des chercheurs en cybersécurité. Cette « méga-fuite », compilée à partir de 30 bases de données distinctes découvertes par Cybernews, touche tous les domaines : comptes Google, Apple, VPN, GitHub, Telegram et bien d'autres encore.
Les chercheurs expliquent que ces bases de données, taille variable oblige, vont de plusieurs millions à plusieurs milliards d'entrées. Et si une base de 184 millions d'identifiants avait déjà fait parler d'elle, ce n'était qu'un infime échantillon du stock total. Le plus inquiétant : de nouvelles bases de ce genre surgissent régulièrement, preuve que les malwares voleurs d'infos pullulent.
Qui est touché, et comment vérifier votre sécurité ?
Difficile de savoir combien d'utilisateurs sont vraiment affectés : avec l'overlap entre services et comptes multiples, la plupart des internautes actifs pourraient être concernés. Aujourd'hui, 5,5 milliards de personnes ont accès à internet, autant dire que chaque utilisateur a potentiellement plusieurs identifiants compromis.
Ces fuites trouvent leur origine dans deux facteurs : la négligence persistante d'entreprises qui laissent des bases non protégées, et l'essor fulgurant des logiciels « infostealers » utilisés par les cybercriminels comme par certains chercheurs. Le résultat : des archives qui peuvent suffire à lancer des campagnes de phishing, des vols d'identité ou des attaques par ransomware ultra-personnalisées.
Face à cette vague, il est plus que recommandé de :
- Vérifier si votre email ou vos mots de passe ont déjà fuité via des services gratuits comme Have I Been Pwned.
- Changer vos mots de passe sur les comptes sensibles.
- Activer l'authentification à deux facteurs partout où c'est possible.
publié le , William Zimmer de Humanoid
