Piratage : Un plan d’exploitation de masse de 16 milliards d’enregistrements disponible sur le Darkweb

0
114

On le dit souvent : à ce jour, chaque citoyen a déjà vu ses données personnelles piratées à travers une fuite de données en ligne. Et c’est ce que prouve ce nouveau package distribué en vente sur le Darkweb, qui est le plus monstrueux jamais créé : 16 milliards d’enregistrements piratés rassemblés en un seul kit d’exploitation massif !

Selon les chercheurs en cybersécurité de Cybernews, plus de 16 milliards d’identifiants, comprenant adresses e-mail, noms d’utilisateur et mots de passe, ont été découverts en libre accès sur un forum du Darkweb. Les informations vendues sont une méga compilation de divers fuites passées, divisées en 30 bases distinctes. En un seul achat, les cybercriminels ont désormais un accès sans précédent aux références personnelles et pourraient donc les exploiter pour les prises de contrôle de compte, l’usurpation d’identité et les attaques ciblées de phishing.

Les données sont diverses et variées, allant des géants du web comme Google, Apple, Facebook ou GitHub, jusqu’à des services sensibles tels que des banques, des messageries cryptées, des VPN ou même des services gouvernementaux.

Il s’agit ici d’un kit d’exploitation structuré et « prêt à l’emploi » pour des actions malveillantes comme par exemple :

  • lancer des attaques par credential stuffing (test automatique de millions de logins sur divers sites),
  • pirater des comptes personnels ou professionnels,
  • contourner des systèmes de sécurité mal configurés,
  • déployer des ransomwares ciblés après une première infiltration,
  • ou encore usurper l’identité de victimes dans le cadre d’escroqueries en ligne.

Plusieurs vecteurs de collecte ont été identifiés par les chercheurs : infections par des malwares de type infostealer, reventes de bases issues de fuites précédentes, collecte de données via des extensions de navigateur douteuses, ou encore hameçonnage (phishing) ciblé. À cela s’ajoute la tendance croissante à l’exploitation des failles humaines, notamment par le biais de réutilisations de mots de passe sur différents services.

Il est urgent de prendre des mesures de protection drastiques. Modifiez tous vos mots de passe tous les semestres et utilisez un gestionnaire de mots de passe sécurisé pour les stocker et les générer (mots de passe uniques et robustes). La plupart des experts insistent aussi sur l’importance d’activer la double authentification (2FA) partout où c’est possible, voire de passer aux passkeys quand les plateformes le permettent. Ces systèmes de sécurité plus récents limitent considérablement le risque en cas de fuite d’identifiants, car ils rendent la connexion dépendante d’un appareil ou d’une validation biométrique.

Ci-dessous, un commentaire de Peter Mackenzie, Director of Incident Response and Readiness de Sophos, l’un des premiers éditeurs mondiaux de solutions de sécurité innovantes conçues pour neutraliser les cyberattaques :

« Bien qu’il soit compréhensible d’être vivement préoccupé par l’ampleur des données rendues publiques à l’occasion de cette fuite, il convient de souligner qu’aucune menace véritablement nouvelle n’en découle : ces informations étaient très vraisemblablement déjà en circulation. Il s’agit ici d’une compilation de données provenant de diverses sources. Ce que cette situation met en lumière, c’est l’étendue des informations potentiellement accessibles aux cybercriminels. Si vous redoutez que vos données personnelles soient concernées, des services tels que https://haveibeenpwned.com permettent d’effectuer une vérification.

Cet événement rappelle surtout à chacun l’importance de l’adoption de mesures de sécurité préventives : il est essentiel de mettre régulièrement à jour ses mots de passe, de recourir à un gestionnaire de mots de passe, et d’activer l’authentification multifacteurs, afin de réduire au maximum les risques de compromission à l’avenir. »