Cybersécurité : 560 milllions d’identifiants volés dans la nature

 

En utilisant le moteur de recherche Shodan, l'expert en cybersécurité Bob Diachenko de Kromtech Security Research Center a découvert qu'il existe une base de données MongoDB regroupant plus de 560 millions d'adresses mail et de mots de passe volés lors d'anciennes fuites de données, compilés par un mystérieux individu.

cybersecurite vol base de données

Qu'advient-il des identifiants (adresses mail et mots de passe) dérobés lors des cyberattaques mondiales comme Wannacry ? Où vont ces coordonnées subtilisées par des hackers malveillants ? Bob Diachenko de Kromtech a découvert un début de réponse à ces questions.

L'expert en cybersécurité a découvert qu'une base de données compilée par un anonyme regroupe plus de 560 millions d'adresses mail et de mots de passe volés. Cette base de données MongoDB de 75Go, structurée au format JSON, hébergée sur une adresse IP virtuelle par service cloud, a été alimentée au fil des précédentes fuites de données.

Cybersécurité : 75 Go d'identifiants volés lors des piratages de LinkedIn, Myspace, Tumblr, Badoo…

Les identifiants proviennent de célèbres fuites historiques de services comme LinkedIn, Dropbox, Lastfm, MySpace, Adobe, Tumblr, ou encore le site de rencontre Badoo. Autant dire que cette liste ne date pas d'hier. C'est la preuve que les mots de passe dérobés restent à tout jamais accessibles.

Parmi les 560 millions d'identifiants qui constituent cette base de données, environ 243,7 millions d'adresses mail sont répertoriées sur le service de recherche Have I Been Pwned? créé par l'expert en sécurité Troy Hunt de Microsoft. Toutefois, contrairement à la liste découverte par Diachenko, HIBP ne divulgue pas les mots de passe associés aux adresses mail, et ne présente donc pas de danger.

Selon Diachenko, il s'agit de « la mère de toutes les fuites de données ». À elle seule, l'existence de cette base de données démontre qu'il est indispensable de changer tous ses mots de passe à chaque cyberattaque. Les personnes malfaisantes peuvent très bien retrouver vos identifiants des années après une attaque et s'en servir pour pirater votre compte. Vous voilà prévenus.



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…