Je viens de voir quelque chose de plutôt alarmant circuler dans la communauté de la sécurité. Apparemment, l'une des plus grosses violations de données que nous ayons vues depuis des années vient de se produire - nous parlons d'une fuite massive de données exposant plus de 183 millions de mots de passe email, y compris des millions liés à des comptes Gmail.



Troy Hunt de Have I Been Pwned a signalé cela récemment. La fuite est absolument énorme - 3,5 téraoctets de données contenant environ 23 milliards d'enregistrements de connexion. Ce qui rend cela particulièrement dangereux, c'est que tout a été récolté par un malware de type infostealer, qui reste essentiellement sur des appareils compromis et siphonne discrètement les noms d'utilisateur et mots de passe. Environ 16,4 millions de ces identifiants n'avaient jamais été exposés auparavant, donc ce sont vraiment de nouvelles données compromises qui arrivent sur le marché.

Voici ce qui est intéressant cependant - il ne s'agit pas d'un piratage direct de Gmail lui-même. Au lieu de cela, les attaquants ont utilisé le phishing, des malwares, et des téléchargements de logiciels frauduleux pour récupérer les identifiants. Et la partie effrayante ? Beaucoup de ces mots de passe sont encore actifs et utilisés. Google a déjà reconnu être au courant de cette situation de fuite massive de données, bien qu'ils aient rejeté les affirmations selon lesquelles Gmail aurait été ciblé de manière unique.

Le vrai danger ici, ce sont les attaques par remplissage de crédentiels. Si vous faites partie de ces personnes qui réutilisent leurs mots de passe sur plusieurs sites, vous risquez une compromission potentielle de tout votre écosystème de comptes. C'est précisément pour cela que les experts en sécurité insistent sur l'importance d'utiliser des mots de passe uniques. Même si vous n'avez pas été directement affecté par cet incident particulier, il y a de fortes chances que vos informations aient été impliquées dans une fuite quelque part à ce stade. Ça vaut probablement la peine de faire une vérification rapide sur Have I Been Pwned si vous ne l'avez pas fait récemment.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler