cybersécurité

Mot de passe compromis : vérifier si un compte a été piraté

D’immenses bases de données contenant des millions voire des milliards de mots de passe de comptes en ligne circulent sur le Dark Web. Des services en ligne vous permettent de vérifier si vous êtes concerné.

En février 2021, une gigantesque base de données comprenant une compilation d’environ 3 milliards de mots de passe piratés durant plusieurs années avait été démasquée. Baptisée COMB (pour compilation of many breach ou compilation de nombreuses violations en français), elle comprenait, entre autres, des identifiants pour Netflix, LinkedIn mais aussi des comptes Gmail et Hotmail.

Début juin, une nouvelle base de données piratées a été diffusée sur des forums de hackers sur le Dark Web, comme l’ont détecté les spécialistes de CyberNews. Et il ne s’agit pas moins de la plus grosse compilation de sésames jamais élaborée jusqu’à présent. Au sein d’un fichier texte de 100 Go, figurent ainsi de 8,4 milliards de mots de passe interceptés par des pirates. Baptisé RockYou2021 – pour faire suite à une première fuite de sésames organisés dans un fichier nommé RockYou et décelée en 2009 –, ce fichier contient des mots de passe de composés de 6 à 20 caractères, sans caractères non ASCII et sans espaces. Un record !

Le volume surprenant de données qu’il contient est dû à deux facteurs. D’une part, il embarque les bases de données précédentes agrémentées de nouvelles données piratées. D’autre part, il accumule un grand nombre de mots de passe (non associés à un identifiant) provenant plusieurs dictionnaires. Ces mots de passe sont utilisés dans le cas d’attaques par force brute. Cette méthode consiste à utiliser un logiciel s’appuie sur un dictionnaire de mots de passe pour tenter d’accéder à un compte en les essayant les uns après les autres jusqu’à dénicher le bon sésame.

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

2 jours ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

5 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

6 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

6 jours ago

This website uses cookies.