La découverte récente d'une base de données contenant 24 milliards d'enregistrements volés nous rappelle que les informations personnelles issues de violations de données, de campagnes d'hameçonnage et d'infections par des logiciels espions continuent de circuler en ligne.
La collection de données a été divulguée sur Internet avant d'être retirée du service. Bien que les chercheurs ne puissent confirmer avec certitude quelles informations y figuraient, cette découverte est l'occasion idéale de vérifier si vos adresses électroniques, mots de passe ou autres données personnelles ont déjà été compromis.
Ce qui s'est passé?
Des chercheurs de Cybernews ont découvert une base de données accessible au public contenant plus de 8,3 To de données.
Les données, composées de 24 milliards d'enregistrements d'identifiants, proviendraient de 36 sources, dont de nombreuses chaînes Telegram, des compilations de violations antérieures, des collections de journaux de voleurs d'informations et certains ensembles de données apparemment exportés directement depuis des serveurs en production.
Comme les données proviennent de sources différentes, il existe des différences dans le contenu et l'organisation des enregistrements.
Certains enregistrements étaient des journaux structurés de voleurs d'informations contenant des noms d'utilisateur, des adresses électroniques et des mots de passe en clair, ainsi que l'URL de connexion associée. Les voleurs d'informations sont un type de logiciel malveillant conçu pour dérober des informations sensibles sur les appareils infectés, comme votre ordinateur personnel.
Un journal d'activité de vol de données provenant d'un seul appareil infecté peut contenir les mots de passe enregistrés dans tous les navigateurs, les cookies et jetons de session actifs (y compris ceux qui contournent l'authentification multifacteurs), les données de remplissage automatique, l'empreinte numérique de l'appareil et parfois même des portefeuilles de cryptomonnaies ou des comptes de messagerie. C'est cet ensemble complet qui se retrouve dans des journaux tels que ceux observés par les chercheurs de Cybernews.
Environ 1,7 milliard de ces enregistrements provenaient de chaînes Telegram liées au piratage informatique, principalement en anglais et en russe, dont au moins une était axée sur les données de cartes de crédit volées.
La base de données compromise était hébergée sur un cluster Elasticsearch. Elasticsearch est un outil permettant de stocker et de rechercher rapidement de grandes quantités de données. Si un serveur Elasticsearch n'est protégé par aucun mot de passe, authentification ou restriction réseau, il est accessible à toute personne le trouvant en ligne. Sans protection telle qu'un mot de passe ou un pare-feu, n'importe qui peut lire, copier, modifier, voire supprimer ses données.
D'autres documents de l'ensemble de données contenaient des informations sur des vulnérabilités connues, des articles sur des violations de données et des publications sur les réseaux sociaux concernant des cyberattaques. Cela laisse supposer que le propriétaire surveille activement l'actualité et les vulnérabilités en matière de sécurité et enrichit sa base de données d'identifiants avec les dernières informations sur les violations de données, que ce soit pour un service de « surveillance » commercial ou à des fins malveillantes.
Il y a quelques années, nous avions écrit sur ce qu'on appelait la « mère de toutes les violations de données », dont la source des données a été identifiée par la suite comme étant le moteur de recherche de violations de données Leak-Lookup.
Cette nouvelle exposition record de 24 milliards de dollars est du même ordre de grandeur que la précédente méga-fuite de données, mais semble davantage axée sur les journaux récents des voleurs d'informations que sur les données de violation plus anciennes et statiques.
Les données ayant été retirées du domaine public peu après leur découverte, les chercheurs n'ont pas pu retracer intégralement leurs recherches ni déterminer le nombre d'enregistrements en double. C'est rassurant car cela réduit les risques que des cybercriminels découvrent la base de données, mais la réutilisation des mots de passe peut toujours exposer les comptes à des risques. Par ailleurs, nous ignorons toujours la finalité de cette collecte de données.
Que faire maintenant
Il est bon de savoir combien d'informations vous concernant circulent et qui les collecte, mais il est encore plus important de savoir exactement quelles informations ils possèdent, car c'est ce qu'ils peuvent utiliser contre vous.
1. Vérifiez si vos données ont été exposées en ligne à l'aide de notre portail d'empreinte numérique .
2. Si vous découvrez des mots de passe compromis, changez-les immédiatement et assurez-vous de ne pas utiliser le même mot de passe pour plusieurs comptes. Mettez à jour en priorité vos comptes importants, comme votre messagerie, vos comptes bancaires, vos comptes d'achat et vos comptes de réseaux sociaux.
3. Activez l’authentification multifacteurs (MFA) partout où cela est possible, car elle peut aider à protéger les comptes même si un mot de passe a été divulgué.
Comment protéger vos données
Les logiciels espions se propagent souvent via des publicités malveillantes, de fausses mises à jour de navigateur et des téléchargements en un clic. Évitez de cliquer sur les publicités sponsorisées et privilégiez les sites web officiels. Téléchargez les logiciels uniquement depuis des sources fiables, comme les sites des éditeurs ou les boutiques d'applications.
Une autre technique de plus en plus répandue est ClickFix , une attaque d'ingénierie sociale qui incite les utilisateurs à infecter leurs propres appareils. N'exécutez jamais de commandes ou de scripts copiés de sites web, d'e-mails ou de messages, sauf si vous faites confiance à la source et comprenez leur fonctionnement.
Les logiciels piratés, les codes de triche pour les jeux vidéo, les outils piratés et les extensions de navigateur douteuses restent des sources fréquentes d'infections par des logiciels espions. Privilégiez les logiciels et extensions de qualité et méfiez-vous de toute demande d'autorisations excessives.
Enfin, les courriels d'hameçonnage représentent toujours une menace importante. Soyez vigilant face aux pièces jointes inattendues, aux liens et aux demandes urgentes. En cas de doute sur la légitimité d'un message, vérifiez-le sur le site web officiel de l'entreprise plutôt qu'en cliquant sur le lien qu'il contient.
Vous pouvez également utiliser Malwarebytes Scam Guard pour vérifier chaque message individuellement. Il vous suffit de télécharger une capture d'écran et nous vous indiquerons s'il s'agit d'une arnaque.




