Les cyberattaques sont devenues monnaie courante, mais leurs auteurs ne sont plus de simples acteurs indépendants en quête d'un avantage économique. Selon une annonce récente publiée par Yahoo!, «au moins 500 millions de comptes» auraient été compromis à la fin de 2014, lors d'une attaque parrainée par un gouvernement ou une agence fédérale. La recommandation évidente de Yahoo! est de changer les mots de passe, mais la question est : pourquoi ont-ils tant tardé ?

Une cyberattaque massive compromet 500 millions de comptes Yahoo!
Yahoo!

Avez-vous un compte Yahoo! ? Avez-vous changé votre mot de passe ou vos questions de sécurité au cours des deux dernières années ? Si vous avez répondu « oui » à la première question et « non » à la seconde, alors vous avez du travail. La plateforme en ligne malmenée qui a été acquise par Verizon en juillet dernier, vient de reconnaître une crise de cybersécurité qui remonte à la fin de 2014. Il est étonnant que la société ait attendu septembre 2016 pour reconnaître la fuite, surtout compte tenu du nombre d'utilisateurs concernés.

Le communiqué officiel de Yahoo! parle de «au moins 500 millions de comptes», mais il y a un détail important : l'attaquant aurait été parrainé par un État ou une agence gouvernementale.

Une cyberattaque massive compromet 500 millions de comptes Yahoo!
Yahoo!

Qui a attaqué Yahoo! ? On ne le saura probablement jamais, mais le type d'informations volées a été confirmé : noms, adresses e-mail, numéros de téléphone, dates de naissance, mots de passe hachés et, dans certains cas, questions et réponses de sécurité, chiffrées ou non. L'enquête interne (toujours en cours) n'a pas révélé de fuite de mots de passe, de données bancaires ou de numéros de carte de crédit, car ces données ne sont pas stockées dans le système attaqué. Yahoo! a déjà commencé à contacter les utilisateurs les plus exposés pour qu'ils modifient leurs paramètres de sécurité, et toutes les questions-réponses exposées ont été invalidées.

Personnellement, je recommande de ne pas attendre le contact officiel de Yahoo!. Pour changer le mot de passe et modifier les questions de sécurité, la société propose ce lien, mais il faudra vous connecter avec vos identifiants actuels avant toute modification. Enfin, Yahoo! a déclaré que les comptes Tumblr n'ont pas été affectés. Changez votre mot de passe, ne perdez pas de temps.

Annonce officielle :