Les pirates publient ce qui pourrait être la plus grande compilation de fuites de mots de passe jamais réalisée
Dans un forum les pirates, un fichier contenant la compilation de plus de 8,4 milliards de mots de passe a été divulgué. Le document a été publié au format texte par l'auteur, contenant 100 Go d'enregistrements et est composé de fuites précédentes et de nouveaux événements de ces dernières années.
Pour avoir une idée de l’ampleur de ce qui est considéré comme la plus grande fuite de mot de passe de tous les temps, il suffit de garder à l’esprit qu’il y a aujourd’hui 4,7 milliards de personnes connectées à Internet. Par conséquent, le nombre de mots de passe divulgués lors de la compilation est presque le double de ce nombre.
Selon l'auteur du message sur le forum, tous mots de passe inclus dans la fuite comportent entre 6 et 20 caractères (les caractères non-ASCII et les espaces ont été supprimés). Le site Internet CyberNouvelles a effectué ses propres tests pour atteindre ce qu'il appelle le nombre exact de mots de passe : 8.459.060.239 2021 2009 32. La compilation a été surnommée « RockYouXNUMX » par l’utilisateur du forum, un nom qui fait référence à une fuite majeure de données d’utilisateurs et de mots de passe survenue en XNUMX. À l’époque, RockYou, une entreprise qui développe des widgets pour les réseaux sociaux, avait subi une fuite de données qui a entraîné la fuite de XNUMX millions de comptes en texte brut.
Aujourd’hui, 12 ans plus tard, la taille de la version entraîne une fuite de mot de passe 258 fois plus importante. RockYou2021 est comparé à COMB21 (acronyme de Compilation of Many Breaches), qui circule sur Internet depuis février de cette année avec 3,2 milliards de mots de passe exposés (dont 68.535 XNUMX mots de passe liés à des adresses email mail com). domaines liés au gouvernement brésilien. Dans la compilation RockYou2021, des mots de passe ont été divulgués depuis COMB21, ainsi que des mots de passe provenant de plusieurs autres bases de données.
Comment les criminels peuvent utiliser la fuite et ce que vous pouvez faire pour vous protéger
En combinant 8,4 milliards de variantes de mots de passe uniques avec d'autres compilations de violations comprenant des noms d'utilisateur et des adresses e-mail, les cybercriminels peuvent utiliser la compilation RockYou2021 pour assembler un dictionnaire de mots de passe et lancer des attaques par prolifération de mots de passe contre un nombre incalculable de comptes en ligne. En bref, ce type de procédure de piratage consiste à diffuser de petites poignées de mots de passe couramment utilisés sur un grand nombre de comptes. Comme la plupart des gens utilisent le même mot de passe pour plusieurs applications et sites Web, lorsqu'un compte est affecté par le spray, plusieurs autres sont affectés en parallèle.
CyberNews rapporte qu'il charge les entrées de mot de passe de la compilation RockYou2021 dans son vérification des fuites de données personnelles et vérification du mot de passe divulgué et qu'il est désormais possible de vérifier l'état des emails, des numéros de téléphone et des mots de passe par rapport aux fuites en cours ou passées. Tout le monde peut accéder aux outils faciles à utiliser.
Si vos données ont été compromises, assurez-vous de changer vos mots de passe sur vos comptes en ligne, en activant toujours l'authentification à deux facteurs, l'une des principales procédures pour prévenir les fuites de données. Il est également très important de faire attention aux e-mails entrants, aux SMS non sollicités et aux e-mails. phishing. Ne cliquez pas sur tout ce qui semble suspect, y compris les e-mails et les SMS provenant d'expéditeurs que vous ne reconnaissez pas. Vous pouvez également suivre les 6 conseils pour éviter les arnaques sur téléphone portable qui nous publions ici.
Via BGR
Image : Markus Spiske/Pixabay/CC