La sécurité informatique traverse une période désastreuse. Nous ramassons encore les débris laissés par WannaCry, mais voilà qu'une base de données contenant plus de 560 millions d'identifiants a été découverte en ligne. La plupart de ces identifiants avaient déjà fuité lors d'incidents précédents, mais le plus inquiétant est qu'un tel volume d'informations reste accessible sans protection adéquate.

Changez vos mots de passe ! 560 millions d'identifiants compromis
Mots de passe

Au cours des dernières années, nous avons signalé de nombreux vols de mots de passe. Qu'importe la taille de la base de données, elle demeure une cible de choix pour les éléments malveillants. Même si un attaquant n'obtient pas de mots de passe, les adresses e-mail possèdent une valeur importante, notamment pour la distribution de spam, les campagnes de phishing et les ransomwares, toujours en hausse. La dernière nouvelle provient du Kromtech Security Research Center. Un simple balayage de sécurité effectué sur Shodan a permis de détecter un appareil exposé avec 560 millions d'identifiants, toujours actif et non protégé.

Changez vos mots de passe ! 560 millions d'identifiants compromis
Qui est donc ce Eddie, et pourquoi veut-il autant d'identifiants...?

Des identifiants déjà connus

L'identité du créateur de cette base de données reste inconnue, mais le chercheur Bob Diachenko l'a surnommée « Eddie », un nom trouvé à l'intérieur. Diachenko a contacté Troy Hunt, l'administrateur du site « Have I Been Pwned », qui se charge de stocker les identifiants fuités lors d'attaques précédentes afin que les utilisateurs sachent quels services nécessitent un changement de mot de passe. La comparaison effectuée par Hunt a déterminé que plus de 243 millions d'identifiants sont basés sur des adresses e-mail uniques, et la grande majorité était déjà enregistrée dans Have I Been Pwned. En d'autres termes, il s'agit d'une collection de comptes extraits lors d'anciennes attaques contre des services comme LinkedIn, Dropbox, Last.fm, MySpace, Adobe, Neopets, Tumblr, et d'autres.

Que faire ?

De toute façon, notre recommandation de changer les mots de passe sur les services compromis reste ferme. Tout ce que vous avez à faire est de visiter Have I Been Pwned, de saisir votre e-mail et de comparer la date des attaques avec l'ancienneté de votre mot de passe. Si vous ne l'avez pas remplacé depuis, vous savez quoi faire.

Site officiel :