Une liste de près de 150 millions d’identifiants et mots de passe découverte chez Google, Facebook, OnlyFans.
Une base de données totale de 96 gigas, contenant les données de 149.404.754 comptes d’internautes, a été découverte par Jeremiah Fowler. Ce fichier, accessible publiquement, a mis en lumière des identifiants pour 48 millions de comptes Gmail, 4 millions de comptes Yahoo et 17 millions de comptes Facebook, entre autres.
Une liste d’identifiants de 96 gigaoctets. C’est ce qu’a récemment découvert le chercheur en cybersécurité Jeremiah Fowler, qui a partagé son expérience sur le site ExpressVPN. Cette base de données, entièrement publique et dépourvue de mot de passe ou de cryptage, contenait les adresses email, identifiants, mots de passe et autres informations sensibles de 149.404.754 comptes d’internautes dans le monde entier.
Parmi les données révélées, l’expert a repéré 48 millions d’identifiants pour des comptes Gmail, 4 millions pour des comptes Yahoo, 1,5 million pour des comptes Outlook et 900.000 pour des comptes iCloud. Les réseaux sociaux ne sont pas non plus concernés : 17 millions d’identifiants pour Facebook, 6,5 millions pour Instagram, 780.000 pour TikTok, 3,4 millions pour Netflix et même 100.000 pour OnlyFans y figuraient.
Des services bancaires et gouvernementaux touchés
Des identifiants pour des sites et applications de rencontres, des services de streaming, ainsi que des portefeuilles de crypto-monnaies, des comptes de trading et des services bancaires étaient également accessibles. Plus préoccupante, « la présence d’identifiants associés à des domaines .gov de plusieurs pays », qui laisse craindre des cyberattaques sur les services concernés, alerte Jeremiah Fowler.
Il a précisé que le propriétaire de la base de données reste inconnu. Il a fallu « presque un mois et plusieurs tentatives » pour que l’hébergeur prenne des mesures pour suspendre l’accès au fichier. L’expert en cybersécurité indique qu’il ignore depuis combien de temps ces millions d’identifiants étaient accessibles ou qui a pu y avoir accès.

