Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Une plateforme E-Bulletin pour les agents de l’Etat

25 avril 2023

Ce chatbot devenu viral qui affole la tech est aussi puissant que dangereux !

30 janvier 2026

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Voici les logiciels à installer impérativement si vous avez un nouveau PC

27 décembre 2024
Facebook X (Twitter) Instagram
Tendance
  • L’Innovation technologique : Lorsque le rail entre dans une nouvelle ère
  • Ce chatbot devenu viral qui affole la tech est aussi puissant que dangereux !
  • Découvrez les premières images de la nouvelle interface de Google Wallet
  • Windows 11: le bug de démarrage a enfin une explication mais toujours pas de solution
  • La CAN 2025 au Maroc devient l’édition la plus visionnée avec 6 milliards de vues
  • Gemini peut désormais vous aider à caler vos réunions pro, voici comment
  • Surprise ! ChatGPT perd du terrain face à la concurrence (et Gemini en particulier)
  • Tournée africaine d’IShowSpeed : quand le streaming change le regard sur l’Afrique
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    Découvrez les premières images de la nouvelle interface de Google Wallet

    30 janvier 2026

    Tournée africaine d’IShowSpeed : quand le streaming change le regard sur l’Afrique

    27 janvier 2026

    Gmail a déraillé : Google révèle pourquoi votre boîte mail a été inondée de spams

    26 janvier 2026

    49 millions de mots de passe Gmail, Apple, Facebook, Netflix, TikTok et Binance ont été piratés et exposés sur Internet

    26 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025

    Sept nouveaux émojis arrivent en 2026, déjà accessibles sur certains smartphones

    22 décembre 2025

    La Chine met en service son propre « nouvel Internet »

    20 décembre 2025

    Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer

    2 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Actualités»49 millions de mots de passe Gmail, Apple, Facebook, Netflix, TikTok et Binance ont été piratés et exposés sur Internet
Actualités

49 millions de mots de passe Gmail, Apple, Facebook, Netflix, TikTok et Binance ont été piratés et exposés sur Internet

ArmandKPar ArmandK26 janvier 2026Mise à jour:26 janvier 2026Aucun commentaire5 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Près de 150 millions d’identifiants et de mots de passe ont été piratés par des malwares. Laissés en libre-service sur Internet, ils permettent d’accéder à des comptes Gmail, Facebook, Apple, Netflix ou encore Binance. Des coordonnées bancaires sont également concernées.

Le chercheur Jeremiah Fowler vient de faire une nouvelle découverte alarmante. L’expert vient en effet de mettre la main sur « une base de données exposée publiquement » sur Internet. Celle-ci n’était pas protégée par un mot de passe. Pire, les données contenues dans le répertoire n’étaient pas chiffrées par un algorithme. En d’autres termes, n’importe qui peut se rendre sur le répertoire et consulter les données.

Au sein du répertoire, le chercheur a déniché 149 404 754  millions d’identifiants compromis, accompagnés de leur mot de passe. Avec les identifiants et les mots de passe, il est possible de se connecter au compte concerné, pour peu que la double authentification n’ait pas été configurée par le propriétaire en amont.

48 millions de comptes Gmail vulnérables

Une grande variété de services en ligne est touchée. Le chercheur a débusqué des identifiants de comptes Gmail (48 millions), Yahoo (4 millions), Outlook (1,5 million), iCloud (900 000), Facebook (17 millions), Instagram (6,5 millions), TikTok (780 000), Netflix (3,4 millions), OnlyFans (100 000), et Binance (420 000). HBO Max, Disney+, Roblox font aussi partie des services évoqués dans le répertoire.

Les identifiants appartiennent à des internautes en provenance du monde entier. Par ailleurs, la base de données contient également des identifiants bancaires, ainsi que des données donnant accès aux services en ligne de plusieurs administrations publiques. La « base de données étant accessible à tous, quiconque la découvrait pouvait potentiellement accéder aux identifiants de millions de personnes », regrette le chercheur à l’origine de l’enquête.

L’œuvre des virus voleurs de données

Selon les investigations menées par Jeremiah Fowler, les identifiants ont vraisemblablement été volés par des malwares de type « infostealer ». Spécialistes du vol de données, ces logiciels malveillants sont responsables du piratage de six milliards de mots de passe par an. Les virus capables d’enregistrer tout ce qui est tapé sur votre clavier sont notamment pointés du doigt dans le rapport.

Une fois que les données ont été collectées par les virus, elles « doivent être stockées quelque part ». Les cybercriminels choisissent bien souvent un serveur sur le cloud. Il arrive que les pirates ne prennent pas les mesures nécessaires pour sécuriser leur butin. Même « les cybercriminels ne sont pas à l’abri des violations de données ». En fait, il est même fréquent que les hackers négligent de protéger les données en leur possession. Les opérations criminelles « privilégient généralement la rapidité et l’ampleur au détriment de la sécurité opérationnelle ». La priorité des pirates est d’aller vite et de voler un maximum de données, quitte à les stocker sur des serveurs mal sécurisés et faciles à repérer. Une fois ces informations exposées, elles sont copiées et repartagées un peu partout sur Internet, y compris sur le dark web.

Des données mises hors ligne

Bien décidé à protéger les internautes, Fowler a contacté l’hébergeur du serveur cloud. Celui-ci a suspendu l’hébergement. Les identifiants ne sont plus accessibles sur le serveur. Il est toutefois possible que les informations circulent également sur le dark web. Pour le moment, on ne sait pas si cette base a servi dans le cadre d’activités criminelles ou si les données ont été collectées uniquement pour de la recherche, ni pourquoi ni comment elles se sont retrouvées exposées sur Internet par la suite.

Ce n’est pas la première fois que Jeremiah Fowler met la main sur des bases de données exposées sur Internet. L’an dernier, le chercheur a découvert 2,7 milliards de mots de passe Wi-Fi et d’adresses IP, suivis par 184 millions de mots de passe piratés quelques mois plus tard.

Les risques d’une attaque de « credential stuffing »

Comme l’explique le chercheur, les identifiants volés pourraient aboutir à une attaque de « credential stuffing », ou « bourrage d’identifiants » en français. Cette tactique criminelle de plus en plus répandue consiste à employer des paires d’identifiants (noms d’utilisateur et mots de passe) volées lors de violations de données antérieures pour tenter d’accéder frauduleusement à des comptes sur des services en ligne. Le procédé est à l’origine d’une partie des fuites de données enregistrées en France ces dernières années. Avec des identifiants relatifs à Facebook ou iCloud, des pirates pourraient tenter de se connecter à un compte Binance, PayPal ou Gmail. Les cybercriminels sont bien conscients que de nombreux internautes continuent de recycler leurs mots de passe, au grand dam des chercheurs en sécurité. Pour commencer, cessez donc de réutiliser les mots de passe d’un compte sur un autre.

Pour vous protéger contre l’exploitation de ces identifiants compromis, on vous recommande aussi chaudement d’activer la double authentification sur tous vos comptes. L’authentification multifactorielle est susceptible de bloquer un pirate qui tenterait de pénétrer dans votre compte avec vos identifiants.

Source: 01 net

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentIls ont disséqué le cerveau d’un chatbot… et il mentait
Prochain Article Gmail a déraillé : Google révèle pourquoi votre boîte mail a été inondée de spams
jkienou
ArmandK

Connexes Postes

Actualités

Découvrez les premières images de la nouvelle interface de Google Wallet

30 janvier 2026
Actualités

Tournée africaine d’IShowSpeed : quand le streaming change le regard sur l’Afrique

27 janvier 2026
Actualités

Gmail a déraillé : Google révèle pourquoi votre boîte mail a été inondée de spams

26 janvier 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

L’Innovation technologique : Lorsque le rail entre dans une nouvelle ère

3 février 2026

Ce chatbot devenu viral qui affole la tech est aussi puissant que dangereux !

30 janvier 2026

Découvrez les premières images de la nouvelle interface de Google Wallet

30 janvier 2026

Windows 11: le bug de démarrage a enfin une explication mais toujours pas de solution

29 janvier 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.