Spotify : les mots de passe de 350 000 comptes ont été piratés

Spotify a réinitialisé les mots de passe de 350 000 comptes apparus dans une base de données piratées. Identifiée récemment par des chercheurs en cybersécurité, elle contenait 72 Go de données, soit 380 millions de documents. 47 000 internautes français sont concernés par cette importante fuite de données. 

spotify comptes piratés mots passe

Noam Rotem et Ran Locar, chercheurs en sécurité informatique chez VPN Mentor, ont découvert par hasard une base de données contenant entre 300 000 et 350 000 identifiants Spotify, rapportent nos confrères du Parisien. “Nous avons rapidement établi que ce n'était pas une fuite ou un piratage venant de Spotify car cette base de données appartenait à des tiers qui avaient réussi à accumuler illégalement des emails et des mots de passe qui donnaient de vrais accès à ces comptes gratuits et premium” explique Ran Locar, coauteur du rapport de VPN Mentor.

Ces identifiants ont été collectés par des pirates grâce à une méthode encore inconnue. Néanmoins, les chercheurs imaginent que les données ont été obtenues par “des attaques de credential stuffing contre Spotify “. Concrètement, les hackers utilisent les informations déjà en leur possession pour deviner les mots de passe des comptes de leur victime.

Sur le même sujet : Spotify augmente le prix de l’abonnement Premium

4 millions de dollars de comptes Spotify

Par exemple, ils vont utiliser vos identifiants Facebook ou Twitter pour tenter de pénétrer dans votre compte Spotify ou PayPal. 59% des internautes utilisent en effet le même mot de passe pour tous leurs comptes, souligne une étude de Lab42 publiée en 2017. Pour accélérer les choses, ils s'appuient sur des botnets qui vont tester des milliers des combinaisons en un temps record.

Bien souvent, les pirates visent juste et obtiennent un accès au compte Spotify. Les identifiants et mots de passe peuvent alors être revendus sur des marchés noirs du dark web. Un compte Spotify Premium se monnaie autour de 10 dollars. Au total, la base de données avait une valeur marchande de 4 millions de dollars. Dans ce cas-ci, les pirates ne commercialisaient pas les identifiants. Les donnée étaient plutôt utilisées pour “gonfler artificiellement les lectures de titres de certains artistes”. Ils vendaient ce service visant à booster les nombre d'écoutes au plus offrant.

Alerté par VPN Mentor le 9 juillet dernier, Spotify a lancé la réinitialisation de tous les mots de passe apparus dans la base de données. Tous les utilisateurs concernés ont été invités à changer leurs identifiants par sécurité. De facto, “les informations contenues dans la base de données deviennent inutiles”, rassure le géant du streaming musical. Pour éviter les mauvaises surprises, on vous conseille de choisir un bon mot de passe qui soit vraiment sécurisé.

Source : Le Parisien


Réagissez à cet article !

Demandez nos derniers articles !

Cette fuite sur la nouvelle IA de Microsoft a de quoi sérieusement inquiéter

Microsoft vient de lancer un nouvel assistant IA capable d’agir à la place des utilisateurs. Une fuite dévoile pourtant un objectif beaucoup moins reluisant. L’entreprise voudrait volontairement rendre les gens…

IA

Shein condamné à une amende de 22 millions d’euros en France

La DGCCRF a infligé deux sanctions financières à l’encontre de l’entreprise en charge du site de vente en ligne Shein. Que lui reproche l’instance exactement ? On vous explique. La…

Gemini : la fonction Niveau de réflexion est disponible pour tout le monde, mais attention à ne pas en abuser

Avant même que la conférence Google I/O ne commence, la firme de Mountain View nous offrait un avant-goût des nouveautés de Gemini en commençant à déployer une fonctionnalité inédite : Niveau…

IA

Disney+ : voici la liste des nouveaux films et séries à venir en juin 2026

Le mois de juin pointe le bout de son nez et Disney+ en profite pour étoffer son catalogue avec un mélange de grands classiques, d’animation et de séries attendues. De…

Bon plan Redmi Pad 2 : le prix de la tablette chute à nouveau, mais ça ne va pas durer !

Avec la Redmi Pad 2, Xiaomi réussit l’exploit de proposer une tablette puissante à un prix ultra agressif. Normalement en vente à 401 €dans sa version avec 8 Go de…

Le Vivo X300 Ultra est moins bon que le modèle Pro sur un point capital

En temps normal, la version la plus chère d’une série de smartphones est la plus performante à tous les niveaux. Mais pas pour le Vivo X300 Ultra, détrôné par le…

State of Play juin 2026 : Wolverine, God of War, Control Resonant, Tomb Raider, voici le récap’ des grosses annonces PS5

Chose promise, chose due : Sony nous a livré un State of Play à la hauteur des attentes hier soir. Face à l’avalanche d’annonces de gros jeux PS5 et de…

Le Poco M8 Pro 5G est à moitié prix : 185 € pour un smartphone qui n’a rien d’un modèle low cost

Avec son processeur Snapdragon 7s Gen 4, sa batterie de 6 500 mAh et sa charge rapide de 100W, le Poco M8 Pro 5G dispose d’une fiche technique solide pour…

Ce bloc d’alimentation pour PC est si puissant qu’il risque de faire sauter les plombs de votre maison

Chez Asus, la course à la puissance ne connaît plus aucune limite. Sa dernière alimentation pour PC dépasse carrément ce qu’encaisse une prise de courant classique. Votre compteur électrique risque…

Google Discover : quel est ce nouvel onglet qui veut vous détourner des réseaux sociaux ?

Il y a quelques années, la firme de Mountain View a mis en place Discover au sein de son application Google : un flux de contenus personnalisés. Le géant de la…