Une fuite massive de données a été détectée par des chercheurs en cybersécurité, révélant l’exposition de 16 milliards d’identifiants et de mots de passe provenant de services numériques variés, notamment Facebook, Google, Apple, mais aussi Telegram, GitHub ou encore certains portails gouvernementaux. Il s’agirait de l’une des plus grandes violations de données jamais recensées.
Selon l’analyse du site spécialisé Cybernews, ces identifiants ne proviennent pas d’un seul piratage centralisé, mais d’une accumulation de données collectées via des “infostealers”, c’est-à-dire des logiciels malveillants conçus pour voler les informations enregistrées dans les navigateurs ou saisies au clavier. Ces programmes sont souvent introduits à l’insu des utilisateurs à travers des fichiers vérolés ou des sites frauduleux.
Les données collectées suivent un format structuré : URL, nom d’utilisateur et mot de passe, parfois accompagnés de cookies, de jetons de session ou de métadonnées. Les chercheurs ont identifié 30 ensembles de données distincts, dont certains dépassent les 3,5 milliards de lignes. D’après les spécialistes, certaines fuites sont très récentes, ce qui accroît leur potentiel de nuisance.
Société Diaspora : 30 chercheurs appelés à accompagner les grands projets en Algérie
Un terrain fertile pour les cybercriminels
Ces bases de données permettent des usages multiples : prise de contrôle de comptes, usurpation d’identité, hameçonnage ciblé, ou encore attaques par “credential stuffing”, une technique consistant à réutiliser les mots de passe volés sur d'autres plateformes. Les services exposés sont variés : réseaux sociaux, boîtes mail, portails professionnels, services bancaires ou sites d’administration.
Cybernews research team has uncovered the largest data breach in history, exposing 16 billion login credentials. Here’s how you can protect yourself⤵️
— Cybernews (@CyberNews) June 21, 2025
Les experts alertent sur le danger particulier pour les entreprises et les utilisateurs ne disposant pas d’une authentification multifacteur. Sans cette couche de sécurité supplémentaire, il est plus facile pour un attaquant d’exploiter un mot de passe compromis.
Mots de passe volés, comment se protéger ?
Même s’il est impossible de confirmer l’exposition individuelle de chaque utilisateur, les experts recommandent des mesures simples mais efficaces :
Société L’acteur algérien Sid Ahmed Agoumi est mort à 86 ans
- changer ses mots de passe régulièrement,
- ne jamais les réutiliser sur plusieurs services,
- activer systématiquement la double authentification,
- vérifier l’exposition éventuelle via des plateformes comme Have I Been Pwned.
Cette fuite massive souligne une nouvelle fois la fragilité des identifiants numériques face aux cybermenaces. Elle rappelle aussi que la sécurité des comptes repose en grande partie sur la vigilance des utilisateurs, face à un risque désormais global et permanent, particulièrement en cette période de guerre entre l'Iran et Israël.
