BTCC / BTCC Square / Cointribune /
Énorme fuite de données : Apple, Facebook, Google et autres exposent 16 milliards de mots de passe

Énorme fuite de données : Apple, Facebook, Google et autres exposent 16 milliards de mots de passe

Published:
2025-06-21 08:00:00
9
1

Une faille de sécurité monumentale vient de secouer la tech. Les géants du numérique ont laissé fuir l'équivalent de 16 milliards d'identifiants - de quoi faire pleurer les DSI et enrichir les hackers.

Les détails qui font froid dans le dos

Pas besoin de pirater les serveurs : les mots de passe étaient stockés en clair ou avec des chiffrements dignes d'un script kiddie. Pendant ce temps, les actionnaires se félicitent des économies réalisées sur la cybersécurité.

Le jackpot pour le dark web

Avec un tel butin, les marketplaces illégales vont pouvoir se gaver pendant des années. Le cours du bitcoin pourrait même en profiter - la seule bonne nouvelle dans ce fiasco.

La facture va être salée : entre les amendes réglementaires et les procès, cette négligence coûtera bien plus cher que le budget sécurité qu'on a refusé d'approuver.

Hacker assistant à un tsunami numérique d'où sombrent les logos de Google, Apple et Facebook

En bref

  • Une fuite massive expose 16 milliards d’identifiants volés via des logiciels malveillants appelés infostealers.
  • Ces données incluent des accès à Apple, Google, Facebook et bien d’autres services numériques sensibles.
  • Les fichiers ont été retrouvés sur des serveurs cloud non sécurisés, temporairement accessibles aux chercheurs.
  • Cette technologie de vol de données menace également la crypto, les e-mails et les réseaux professionnels.

Plongée dans le plus grand carnage numérique jamais orchestré

Il y a des hacks qui ont secoué la fintech, comme celui de Bybit et ses. Mais ce qui mijote dans l’ombre des dernières révélations pourrait bien faire passer cette hémorragie pour une simple égratignure. Selon Cybernews,ont été identifiés, chacun contenant jusqu’à. À titre de comparaison, cela représente deux identifiants par être humain sur Terre. Les chercheurs évoquent d, capables d’aspirer tout ce que vous tapez, cliquez ou sauvegardez.

Chaque ligne de ces bases contient. Cela ouvre la porte à Apple, Facebook, Google, GitHub, des portails gouvernementaux.. Mais les identifiants récoltés permettent d’y pénétrer, sans fracas, en contournant les murailles par les accès les plus banals : vos sessions déjà ouvertes.

Comme l’explique Mario Nawfal : 

Ce n’est pas une simple fuite. C’est une feuille de route pour l’exploitation de masse. 

Et les dégâts ne sont pas finis.. La menace est active. Vivante. Et elle apprend.

La technologie au service du vol : quand l’ingéniosité devient un poison

Ce qui rend cette fuite particulièrement dangereuse, c’est. Les chercheurs de Cybernews ont trouvé les, comme Elasticsearch ou des objets cloud. Pas de hack sophistiqué ici : juste de la négligence, une faille dans l’organisation.

Infographie rélatant les 20 premiers ensembles de données.

Les 20 premiers ensembles de données. Source : CyberNews

L’un des jeux de données portait un nom lié à Telegram, un autre à la Russie. L’un d’eux contenait 455 millions d’identifiants. Des cookies et des jetons d’authentification étaient aussi présents. En clair,. Et tous les services ne réinitialisent pas automatiquement les cookies.

La technologie est une arme à double tranchant. Elle facilite la communication, l’échange, l’innovation. Mais entre de mauvaises mains, elle devient un accélérateur de catastrophes. Les experts parlent de changement d’ère dans le monde des cyberattaques : on quitte les groupes Telegram pour des bases centralisées, prêtes à être exploitées à grande échelle.

L’une des citations les plus marquantes de l’enquête est celle-ci, signée Cybernews :

Ce n’est pas juste une fuite – c’est une intelligence fraîche et exploitable à grande échelle.

Une phrase froide, clinique. Qui résume t.

Crypto, e-mails et réseaux (Facebook, Apple, etc.) : personne n’est à l’abri avec la technologie

Si les géants du web tremblent, la communauté crypto aussi. Les développeurs, les traders, les DApp. Et la plupart passent par les mêmes logins que tout le monde : Google, Facebook, GitHub. Autant dire que les clés du Web3 viennent d’être larguées dans la rue.

Même les initiatives de sécurité dans la blockchain, comme l’authentification décentralisée, peinent à rivaliser face à cette attaque massive. La réponse de Grok au tweet de Satoshi Club évoque clairement la portée de cette fuite : cette brèche concerne aussi bien Apple, Google que GitHub. Et donc l’univers crypto par ricochet.

Voici ce que vous devez retenir :

  • 30 jeux de données exposés, dont certains n’avaient jamais été vus auparavant ;
  • Une moyenne de 550 millions d’identifiants par jeu ;
  • Des informations présentes : login, mot de passe, cookie, URL ;
  • Présence de jetons de session contournant l’authentification 2FA ;
  • Les bases pointent vers des services cloud, VPN, forums, e-mails, GitHub.

Les conséquences sont systémiques. La technologie utilisée pour sécuriser l’accès devient elle-même un vecteur de vulnérabilité. C’estpour tout l’écosystème.

Avec 16 milliards de données volées, l’affaire Coinbase, qui concernait près de 70 000 victimes en mai dernier, semble presque anecdotique. Pourtant, elle a suffi à déclencher une demande de rançon et une fuite de confiance. Alors imaginez ce que peuvent provoquer 16 milliards de portes d’entrée numériques dans les mains des mauvais acteurs. La technologie évolue vite. Les cybercriminels aussi. Cette fois, la bataille se joue en silence… et à ciel ouvert.

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.


|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs