Près de 10 milliards de mots de passe en ligne dans la plus grande fuite jamais enregistrée

Sous le nom de « RockYou2024 », un document contenant pas moins de 10 milliards de mots de passe divulgués est apparu en ligne. Les experts recommandent aux utilisateurs qui utilisent le même mot de passe pour plusieurs comptes de changer ces mots de passe.

Dans l’actualité : Le site web Cybernews a découvert sur un forum de hackers bien connu un document contenant un total de 9.948.575.739 mots de passe uniques. Le document a été nommé rockyou2024.txt et a été posté le 4 juillet. Il s’agirait de la plus grande fuite de mots de passe jamais enregistrée.

  • Les recherches montrent que tous les mots de passe divulgués ne sont pas nouveaux. Il s’agit donc d’une combinaison de données provenant de fuites antérieures et de mots de passe récemment collectés. Les données proviendraient d’utilisateurs du monde entier et auraient été obtenues via différents sites web. Au total, elles concerneraient les données de plus de 4.000 bases de données.

Dangereux

Bien que les mots de passe contenus dans de tels documents proviennent souvent de comptes que certains utilisateurs n’utilisent plus depuis longtemps, cela présente néanmoins de nombreux dangers. Beaucoup de gens utilisent en effet le même mot de passe et le même nom d’utilisateur pour différents sites web. Avec divers outils, les hackers peuvent ainsi utiliser les documents divulgués pour accéder à des informations sensibles et dangereuses sur différents sites. Ce genre de situation s’est récemment produit avec les comptes de Ticketmaster et Banco Santander, entre autres.

  • Les experts recommandent donc de changer les mots de passe des comptes sensibles dès que possible, surtout si ces mots de passe sont utilisés depuis longtemps sur différents sites web. Avec un gestionnaire de mots de passe, vous pouvez garder une vue d’ensemble de tous vos différents mots de passe pour différents comptes sans avoir à les réutiliser.
  • Il est également conseillé, dans la mesure du possible, d’activer l’authentification multi-facteurs (MFA) ou l’authentification à deux facteurs (2FA). De cette manière, les hackers n’auront pas suffisamment de votre mot de passe pour accéder à votre compte.
Plus