Si vous utilisez le même mot de passe sur plusieurs applications, votre vie numérique pourrait être grande ouverte. Une fuite massive et active de plus de 16 milliards de titres de connexion a été découverte sur le Web Dark, en faisant des menaces sérieuses pour les utilisateurs de Google, Apple, Facebook, Services gouvernementaux, etc.
Selon les experts en cybersécurité, ce n'est pas une relique de vieilles violations de données. «Ce n'est pas du passé. C'est frais et dangereux», prévient le conseiller en investissement Abhijit Chokshi, qui a décomposé les résultats dans une analyse détaillée. Contrairement aux anciens vidages de mot de passe, les fuites nouvellement découvertes incluent les URL de connexion, les cookies de session et les informations d'identification valides – tout un pirate doit entrer directement dans vos comptes, aucun phishing requis.
16 milliards d'identification, 30 bases de données exposées
La fuite provient de plus de 30 bases de données erronées, dont beaucoup ont été complètement non garanties, permettant aux attaquants de récupérer des données sensibles sans piratage. Un accroc choquant de 3,5 milliards de titres provenant à lui seul d'une source de langue portugaise, tandis que 455 millions étaient liés aux domaines russes. Les comptes Telegram ont constitué 60 millions de participations supplémentaires.
Les plates-formes affectées comprennent:
Google et Gmail
ID Apple et iCloud
Github
Télégramme
Services VPN
Portails gouvernementaux, y compris les systèmes de taxe, Aadhaar et UPI
Chokshi souligne que cela est particulièrement alarmant pour les utilisateurs indiens. « Un combo de mots-service par e-mail divulgués peut déverrouiller les applications bancaires, les connexions d'impôt PAN / sur le revenu, les médias sociaux et les portefeuilles UPI », a-t-il déclaré. « Si vous réutilisez le même mot de passe, votre empreinte numérique entière est en danger. »
«Intelligence armée à grande échelle»
Les experts appellent cette violation «l'intelligence armée à grande échelle». Qu'est-ce que cela signifie? Toute personne ayant accès à ces données peut monter des attaques automatisées à grande échelle, ciblant en particulier les indépendants, les propriétaires de petites entreprises et les utilisateurs de l'UPI qui comptent sur des connexions basées sur OTP.
La fuite est également un réveil pour la population de numérisation rapide de l'Inde. Avec des systèmes comme Aadhaar, Digilocker, GSTN et Cowin dans une utilisation généralisée, une faible hygiène numérique pourrait avoir des conséquences dévastatrices. La plupart des utilisateurs en Inde n'utilisent toujours pas de gestionnaires de mots de passe, réutilisent les anciens mots de passe et tombent régulièrement pour les escroqueries SMS à phishing.
5 étapes pour rester en sécurité
Pour vous protéger, les experts en cybersécurité recommandent ces étapes immédiates:
Changez vos mots de passe, en particulier pour les services Gmail, Apple, Banking et UPI.
Utilisez des mots de passe uniques pour chaque plate-forme. Envisagez d'utiliser les gestionnaires de mot de passe comme Bitwarden ou 1Password.
Activer 2FA (authentification à deux facteurs) ou PassKeys partout où disponibles.
Évitez de cliquer sur des liens inconnus à partir de courriels, de SMS ou de WhatsApp, même s'ils semblent officiels.
Surveillez vos comptes régulièrement pour des alertes de connexion suspectes ou des tentatives d'accès.
Avec des informations d'identification qui circulent toujours activement en ligne, cette violation peut entraîner des attaques plus ciblées dans les semaines à venir. Les experts soulignent qu'une bonne hygiène numérique – pas juste des mots de passe solides – est désormais essentiel à la survie à l'ère d'Internet.