Une violation massive de données expose 184 millions de mots de passe pour Google, Microsoft, Facebook et d'autres

 

Dans un nouvel exemple frappant des menaces persistantes en ligne, le chercheur en cybersécurité Jeremiah Fowler a récemment mis au jour une immense base de données non sécurisée contenant plus de 184 millions d'identifiants de connexion provenant de Microsoft, Apple, Facebook, Discord, Google, PayPal et autres. Ce trésor de données, d'une valeur d'environ 47.42 gigaoctets, a été découvert sur un serveur cloud mal configuré et aurait été collecté à l'aide d'un logiciel espion – un logiciel malveillant conçu pour extraire des informations sensibles à partir d'appareils compromis.

Une avancée mondiale aux implications de grande portée

Selon Jeremiah, la base de données contenait également plus de 220 adresses e-mail liées à des domaines gouvernementaux d'au moins 29 pays, tels que les États-Unis, le Royaume-Uni, l'Australie et le Canada. Cette vaste portée souligne les risques potentiels pour la sécurité nationale que posent de telles violations.

L'analyse par Fowler d'un échantillon de 10 000 enregistrements a révélé que les données contenaient des identifiants et des mots de passe en clair, certains étant liés à des termes financiers tels que « banque » et « portefeuille », ce qui indique un risque accru de fraude financière. La présence de telles informations sensibles dans une base de données non sécurisée renforce les inquiétudes concernant l'usurpation d'identité, les accès non autorisés et autres activités malveillantes. Hackread.com propose des images de la base de données fournies par Jeremiah.

 

Le rôle des logiciels malveillants voleurs d'informations

Les logiciels malveillants voleurs d'informations fonctionnent en s'infiltrant dans les appareils via des e-mails de phishing, des sites Web malveillants ou sont fournis avec des logiciels piratés. Une fois installé, il peut collecter une variété de données, notamment les informations de connexion, les cookies, les informations de remplissage automatique et même les détails du portefeuille de crypto-monnaie. Les données sont ensuite transférées vers des serveurs de commande et de contrôle exploités par les cybercriminels.

La découverte de cette base de données témoigne d’un effort coordonné visant à collecter et potentiellement exploiter des quantités massives de données personnelles et d’entreprise. L’absence de données claires sur la propriété ou l’identification dans la base de données complique encore davantage les efforts visant à retracer ses origines ou son utilisation prévue. Les sociétés d’hébergement ne savent probablement même pas qu’elles hébergent ces bases de données en premier lieu.

 

Actions et recommandations immédiates

Après avoir découvert la base de données, Fowler a averti son hébergeur, World Host Group , qui a immédiatement mis le serveur hors service. Cependant, on ignore combien de temps les données sont restées exposées et si des personnes non autorisées y ont eu accès avant leur suppression. Une évaluation approfondie de la faille de sécurité est nécessaire pour déterminer l'étendue de l'intrusion potentielle.

 

Conseils importants pour les utilisateurs :

  • Modifiez immédiatement vos mots de passe : mettez à jour immédiatement vos mots de passe pour tous vos comptes en ligne, surtout si vous utilisez les mêmes mots de passe sur plusieurs plateformes. Il s’agit d’une procédure essentielle pour les services de cybersécurité.
  • Activer l’authentification à deux facteurs (2FA) : ce processus nécessite généralement un code de vérification envoyé sur votre téléphone ou une adresse e-mail secondaire. L'authentification à deux facteurs est une couche de sécurité supplémentaire pour vos comptes.
  • Surveillez régulièrement vos comptes : vérifiez régulièrement vos comptes financiers et autres comptes sensibles pour détecter toute activité suspecte. Il est essentiel de signaler immédiatement toute activité non autorisée.
  • Utilisez un logiciel de sécurité fiable : les logiciels antivirus et antimalware d’entreprises réputées aident généralement à protéger contre les menaces. Assurez-vous qu'il est tenu à jour. Vous pouvez voir Avis sur les antivirus et les logiciels malveillants Notre propre.
  • Soyez prudent avec les e-mails et les téléchargements : évitez de cliquer sur des liens suspects ou de télécharger des pièces jointes provenant de sources inconnues. C’est souvent ainsi que cela se propage. malware.

 

Les commentaires sont fermés.