Les chercheurs en cybersécurité ont découvert ce qu'ils décrivent comme l'une des plus grandes collections d'identifiants compromis de l'histoire, avec 16 milliards de mots de passe et noms d'utilisateur exposés à travers 30 ensembles de données distincts assemblés par des cybercriminels. Cela inclut les mots de passe des utilisateurs d'Apple et de Google. Qu'est-ce que cela signifie pour le monde de la crypto ?
Ce qu'il faut savoir :
- Les chercheurs ont identifié 30 ensembles de données exposées contenant 16 milliards d'identifiants provenant de diverses plateformes, y compris les réseaux sociaux, les banques et les VPN
- La violation touche des plateformes internet majeures mais n'a pas été causée par un seul piratage, mais plutôt assemblée à partir de multiples violations plus petites ciblant les services cloud
- Les leaders de la communauté des crypto-monnaies conseillent aux utilisateurs d'éviter le stockage de mots de passe dans le cloud et de maintenir des pratiques de sécurité hors ligne
Portée et impact de la violation de sécurité
La gigantesque exposition de données a été découverte par les équipes de recherche de Cybernews, qui ont trouvé que les identifiants avaient été systématiquement collectés par des voleurs d'informations plutôt qu'obtenus via une seule violation de sécurité. Les ensembles de données contiennent de nouvelles informations de connexion couvrant plusieurs types de plateformes, créant ce que les analystes décrivent comme un plan détaillé pour de futures cyberattaques.
"Ce n'est pas juste une fuite, c'est un plan pour une exploitation de masse", ont déclaré les analystes dans leur rapport. "Avec plus de 16 milliards d'enregistrements de connexion exposés, les cybercriminels ont désormais un accès sans précédent aux identifiants personnels pouvant être utilisés pour la prise de contrôle de compte, le vol d'identité et le phishing hautement ciblé."
Les données compromises incluraient des identifiants de plateformes de réseaux sociaux, d'institutions bancaires et de services de réseau privé virtuel. Bien que les échanges de crypto n'aient pas été spécifiquement mentionnés dans la recherche, des plateformes adjacentes à la crypto comme Telegram ont été totalement compromises selon les conclusions.
La violation représente une collection d'informations recueillies à travers de nombreux incidents de sécurité plus petits, beaucoup ciblant des services basés sur le cloud où les utilisateurs stockent des informations de connexion sensibles.
Réponse de la communauté des crypto-monnaies
Paolo Ardoino, PDG de l'entreprise de crypto-monnaies Tether, émettrice de USDT, a utilisé la violation pour promouvoir la solution de gestion de mots de passe à venir de son entreprise. "Le cloud nous a encore trahis. 16 milliards de mots de passe viennent d'être divulgués," a écrit Ardoino sur la plateforme sociale X le 19 juin 2025.
Ardoino a annoncé PearPass, qu'il a décrit comme "un gestionnaire de mots de passe entièrement local, open-source" qui fonctionne sans stockage cloud ni serveurs externes. Son annonce reflète des préoccupations plus larges au sein de la communauté des crypto-monnaies concernant les vulnérabilités de sécurité basées sur le cloud.
Les experts en sécurité soulignent que les utilisateurs qui évitent de stocker des mots de passe dans les services cloud pourraient bénéficier d'une meilleure protection contre de tels efforts d'agrégation de données.
La communauté des crypto-monnaies préconise depuis longtemps le stockage hors ligne des informations sensibles, en particulier les phrases de récupération utilisées pour accéder aux portefeuilles numériques.
Les observateurs de l'industrie notent que bien que l'ampleur de la violation soit préoccupante, les utilisateurs qui suivent des pratiques de sécurité établies comme maintenir des enregistrements papier des informations critiques restent mieux protégés. L'incident rappelle les défis de sécurité permanents auxquels sont confrontés les détenteurs d'actifs numériques.
Réflexions finales
La violation de sécurité de 16 milliards de mots de passe met en évidence les vulnérabilités persistantes dans le stockage de données basé sur le cloud et la menace continue posée par les réseaux cybercriminels qui collectent systématiquement des identifiants compromis. Bien que la violation ne soit pas le résultat d'un seul piratage, son ampleur démontre le risque cumulatif de plusieurs incidents de sécurité plus petits affectant les utilisateurs d'internet dans le monde entier.