YouTube, Instagram, TikTok : une fuite massive expose les données de 235 millions d’utilisateurs

Une base de données contenant des informations sur 235 millions d'utilisateurs d'Instagram, de TikTok ou encore YouTube a fuité sur le web. Le fichier non protégé par mot de passe pouvait être consulté librement avec son lot d'informations telles que les noms, les adresses email et numéros de téléphone des utilisateurs, ou encore leurs photos de profil.

YouTube, TikTok, Instagram

Ces fichiers appartiennent à une entreprise du nom de Social Data. Les données d'utilisateurs de YouTube, Instagram et TikTok ont été récupérées via la technique du web scraping. Celle-ci permet d'extraire des données à partir de pages web grâce à des robots d'exploration. De nombreuses sociétés d'analyse y ont recours et vendent ensuite les données à d'autres entreprises ou s'en servent pour fournir des conseils en stratégie marketing.

Le scraping est aussi une technique privilégiée des hackers pour créer des bases de profils ciblés dans des campagnes de phishing ou de spams publicitaires. Dans le cas d'espèce, les fichiers ont été identifiés par un chercheur en sécurité du nom de Bob Diachenko, de la société Comparitech. Ils contenaient des informations de près de 190 millions de profils Instagram, 42 millions de profils TikTok et 4 millions de profils YouTube.

Les fichiers ont été supprimés des serveurs d'hébergement

Selon le chercheur, ces fichiers appartenaient à une entreprise du nom de Deep Social qui a visiblement arrêté ses services après avoir été bannie des APIs de Facebook et d'Instagram, puis menacée de poursuites judiciaires en 2018. On ne sait de quelle manière Social Data a hérité de ces données. Dans un communiqué, un porte-parole de la société a refuté tout lien avec Deep Social et indique pour sa défense que les fichiers pointés du doigt contenaient des informations accessibles publiquement. Pour autant, l'entreprise a supprimé les fichiers en question de leurs serveurs d'hébergement après la découverte du chercheur.

« Veuillez noter que la connotation négative selon laquelle les données ont été piratées implique que les informations ont été obtenues subrepticement. Ce n'est tout simplement pas vrai, toutes les données sont disponibles gratuitement à toute personne ayant accès à Internet », explique Social Data dans son communiqué. Seulement, ce plaidoyer n'est qu'une fuite en avant.

La plupart des réseaux sociaux y compris  YouTube, Instagram et TikTok interdisent le scraping dans leurs conditions d'utilisation. De plus, cette pratique va à l'encontre des dispositions du RGPD en Europe qui protègent les utilisateurs d'une exploitation de leurs données sans leur aval.

Ce n'est pas la première fois qu'une fuite de données similaire touche un réseau social. L'année dernière, les numéros de téléphone de 267 millions d'utilisateurs Facebook s'étaient retrouvés sur Internet dans une autre base de données non protégée.

Source : Comparitech


Réagissez à cet article !

Demandez nos derniers articles !

Canal+ et TF1 demandent à l’UE de réguler les Smart TV Samsung, Google TV, Apple TV et Fire OS

Un lobby de groupes audiovisuels, dont font partie TF1, Canal+, mais aussi Disney et Warner Bros, exhorte l’UE à appliquer les principes du DMA aux grands acteurs des Smart TV…

TV

Jusqu’à 500 € de réduction sur les Galaxy S26 et S26 Ultra : Samsung sort l’artillerie lourde

Samsung met les bouchées doubles et améliore son offre de lancement des Galaxy S26. Les tout nouveaux smartphones du constructeur coréen voient leur prix chuter de manière drastique, mais pas…

Bon plan Xiaomi Smart Band 9 Active : vite, à moins de 19€, ce bracelet connecté est une excellente affaire !

Pour suivre ses entraînements de sport, sa santé ou la qualité de son sommeil, il existe des montres connectées qui coûtent plusieurs centaines d’euros. Pourtant, vous pouvez faire la même…

Apple annonce la date de la WWDC 2026, on sait quand iOS 27 sera dévoilé

Comme à son habitude, Apple tiendra au mois de juin sa traditionnelle WWDC. iOS 27 sera présenté officiellement pour marquer le coup d’envoi de l’événement. Apple vient de révéler quand…

Windows 11 : votre SSD est de plus en plus lent ? Gratuit, simple et rapide, ce logiciel va lui redonner vie

Au fil des années, les performances de votre SSD peuvent diminuer. Lancement des applications plus long, copies des fichiers qui tardent à se conclure… Pour autant, n’envisagez pas de suite…

Meilleur traceur GPS pour voiture et moto : Lequel choisir en 2026 ?

Chaque année en France, plus de 120 000 vols de voitures et de motos sont recensés. Cela représente un vol toutes les 4 minutes ! Pour garder un oeil sur…

Forfait 5G gratuit pendant 3 mois chez La Poste Mobile : jusqu’à 300 Go à 0 € par mois

Pendant quelques jours encore, La Poste Mobile propose plusieurs forfaits 5G à 0 € pendant 3 mois. Jusqu’à 300 Go d’internet mobile gratuit et sans engagement : c’est une opportunité à…

Après des critiques sur le Galaxy S26 Ultra, Samsung travaille sur un nouveau S Pen pour le Galaxy S27 Ultra

Alors que le S Pen du Galaxy S26 Ultra n’a pas fait l’unanimité, Samsung est au travail pour la conception d’un nouveau modèle. Sera-t-il prêt pour la sortie du Galaxy…

373 000 sites supprimés en 10 jours : Europol visait un escroc du dark web, il fait aussi tomber ses « victimes »

Grâce à une action coordonnée entre plusieurs pays, Europol vient de démanteler un réseau colossal d’arnaques sur le dark web. Mais en identifiant le cerveau, l’agence répressive de l’Union européenne…

Les Samsung Galaxy A37 et A57 se montrent avec leurs prix avant leur lancement

Les Galaxy A37 et A57 de Samsung n’ont presque plus de secrets. Leurs prix, leur design et leurs caractéristiques techniques viennent de fuiter. Samsung prépare activement le renouvellement de sa…