Attention : 8,4 milliards de mots de passe sont actuellement à la merci de hackers

mot de passe volé
(Crédit photo: Shutterstock)

Une communauté populaire de hackers vient de se voir offrir ce qui constitue la plus grande base de mots de passe jamais publiée dans l’histoire du piratage informatique. L’un des utilisateurs du forum a en effet mis en ligne un fichier texte de 100 Go contenant 8,4 milliards de mots de passe probablement combinés à partir de fuites de données et de failles de sécurité multiples.

Selon l'auteur du message, tous les mots de passe inclus dans la fuite intègrent entre 6 et 20 caractères.  Tous les caractères non ASCII et les espaces blancs ont été supprimés. 

Bien que l'auteur affirme également que le fichier texte comprend 82 milliards de mots de passe, CyberNews réduit aujourd’hui cette quantité à 8 459 060 239 entrées uniques. Soit dix fois moins.

Le responsable de ce document l’a intitulé "RockYou2021", probablement en référence à la violation de données RockYou survenue en 2009. À l'époque, des cybercriminels s'étaient introduits dans les serveurs de la société qui fabriquait des widgets pour les pages MySpace et avaient réussi à subtiliser plus de 32 millions de mots de passe stockés en texte clair.

Vos mots de passe sont-ils compromis ?

En réalité, cette fuite de données est davantage comparable à la Compilation of Many Breaches (COMB), plus illustre violation de données ayant permis de collecter plus de 3,2 milliards de mots de passe en 2017.

Étonnamment, l'une des raisons pour lesquelles RockYou2021 est si importante est qu'elle contient les 3,2 milliards de mots de passe de la Compilation of Many Breaches ainsi que des mots de passe provenant de plusieurs autres bases de données déjà rendues publiques. Sur la base de ces éléments, il semble que son auteur ait collecté discrètement des mots de passe ayant fait l'objet de fuites au fil des ans.

Comme il n'y a que 4,7 milliards de personnes en ligne, la compilation de RockYou2021 contient potentiellement les mots de passe de l'ensemble de la population mondiale. Même si la plupart d’entre eux sont aujourd’hui obsolètes.

Il est plus prudent néanmoins de consulter le vérificateur de fuites de données personnelles mis en place par CyberNews. Ce pour déterminer si votre ou vos mots de passe apparaissent au sein de RockYou2021. Si c'est le cas, ces mots de passe doivent être modifiés immédiatement en utilisant un gestionnaire ou un générateur de mots de passe automatique, afin de créer des mots de passe forts et uniques pour chacun de vos comptes en ligne.

Via CyberNews

Anthony Spadafora

After working with the TechRadar Pro team for the last several years, Anthony is now the security and networking editor at Tom’s Guide where he covers everything from data breaches and ransomware gangs to the best way to cover your whole home or business with Wi-Fi. When not writing, you can find him tinkering with PCs and game consoles, managing cables and upgrading his smart home. 

Read more
A digital themed isometric showing a neon padlock in the foreground, and a technological diagram of a processor logic board in the background.
Sécurité numérique : les fuites de données chez les tiers en hausse inquiétante
VPN pour torrents
Les meilleurs VPN pour partager et télécharger des torrents en {YEAR}
The words "best free VPN" next to a range of devices running different VPN apps.
Meilleurs VPN gratuits : quels services télécharger en {YEAR} ?
Meilleurs logiciels gratuits pour les étudiants 2022
Les meilleurs logiciels gratuits pour les étudiants en 2025
A graphic image of a cloud set in a digital background.
Les meilleurs services de stockage en ligne (cloud) de {YEAR}
Laptop with a virtual machine logging into DeepSeek on screen on the table with vase, cup and home decor
J'ai créé une machine virtuelle Windows 11 pour tester DeepSeek en toute sécurité - voici comment le faire gratuitement
Latest in Sécurité
A digital themed isometric showing a neon padlock in the foreground, and a technological diagram of a processor logic board in the background.
Sécurité numérique : les fuites de données chez les tiers en hausse inquiétante
An illustration of a hand holding a set of keys in front of a laptop, accompanied by a padlock symbol, fingerprint, and key.
Des serveurs VPN détournés pour propager des malwares via des mises à jour infectées
The Apple logo is seen with the iOS 18 operating system logo in the background on a mobile device
Apple corrige une faille de sécurité révélant vos mots de passe
malware
Android : un malware infecte 11 millions de smartphones
Silhouette d'une main tenant un cadenas devant le logo google chrome
Google annonce qu'il n'arrêtera finalement pas les cookies des navigateurs tiers dans Chrome
Apple Vision Pro
Vision Pro d'Apple : déjà été piratée, Apple affirme qu'il ne faut pas s'inquiéter, ce que contestent les spécialistes de la sécurité
Latest in Actualités
realme 14 Pro Series
Realme 14 Pro et Pro+ : petits pigments, grosse batterie et triple flash, la recette de l’originalité
A screenshot from Indiana Jones and the Great Circle showing Indiana Jones
Indiana Jones et le Cercle ancien : la date de sortie PS5 enfin dévoilée
DJI Mavic 3 Pro
Le DJI Mavic 4 Pro se dévoile un peu plus : lancement, tarif et triple caméra au programme
Android 16 logo on a phone
Android 16 va améliorer le déverrouillage d’écran sur les Pixel : voici ce qui change
Visual Intelligence identifying a dog
Des AirPods équipés de caméras : Apple pourrait lancer sa fonctionnalité de sécurité personnelle la plus ambitieuse
Google Gemini AI
Gemini arrive dans Gmail pour optimiser la rédaction de vos e-mails de travail