Aller au contenu
TECH1 source4 min de lecture

Exposition de 16 milliards d’identifiants et des mots de passe – que faire ?

Illustration — Tech
PDC server room.jpg — Esquilo, CC BY-SA 3.0, via Wikimedia Commons.

CNIL — Licence Ouverte / Etalab 2.0. Publication d'origine, 20 juin 2025.

Agrégé automatiquement — Responsable de publication : — Mis à jour le

L'essentiel

  • Selon un média spécialisé en cybersécurité, 16 milliards d’identifiants et de mots de passe dérobés sont accessibles en ligne dans une même base.
  • Selon le média spécialisé en cybersécurité Cybernews, 16 milliards d’identifiants et de mots de passe dérobés sont désormais accessibles en ligne.

Phrases relevées telles quelles dans le texte officiel reproduit ci-dessous (CNIL, Licence Ouverte / Etalab 2.0).

Texte officiel intégral

Ci-dessous, le corps complet de la publication de CNIL, reproduit sans modification. La Licence Ouverte / Etalab 2.0 en autorise expressément la reproduction, à la seule condition d'en mentionner la paternité.

Selon un média spécialisé en cybersécurité, 16 milliards d’identifiants et de mots de passe dérobés sont accessibles en ligne dans une même base. Ces données peuvent être utilisées pour faciliter des usurpations de comptes en ligne. La CNIL rappelle les bons réflexes à avoir.

Une base massive d’identifiants et de mots de passe

Selon le média spécialisé en cybersécurité Cybernews, 16 milliards d’identifiants et de mots de passe dérobés sont désormais accessibles en ligne. Cet ensemble de données serait constitué d’une agglomération de différentes fuites de données passées. Cela signifie qu’il ne s’agit pas d’une fuite de données nouvelle.

Concrètement, l’existence d’une base aussi massive d’identifiants ne change pas la nature des risques cyber auxquels sont déjà exposés tous les utilisateurs de services en ligne. Elle peut toutefois les accentuer. En effet, elle est susceptible de faciliter le travail des acteurs malveillants qui souhaitent attaquer un site ou usurper des comptes en essayant toutes les combinaisons connues, profitant du fait que beaucoup de personnes continuent d’utiliser les mêmes mots de passe et identifiants sur plusieurs services en ligne.

Comment réagir?

Afin de limiter ces risques, vous pouvez adopter quelques gestes simples :

  • soyez vigilants à l’activité de vos comptes les plus importants (service de mail, espaces personnels sur des sites publics, site de e-commerce, etc.) la plupart de ces services vous avertissent, souvent par mail, lorsque des connexions inhabituelles se produisent sur votre compte : soyez attentifs à de tels messages ;
  • plus généralement, soyez attentifs aux notifications que vous pourriez recevoir de sites en ligne (notification changement de mot de passe, d’adresse, de RIB, etc.). en cas d’événement suspect ou de doute, changez vos mots de passe pour les comptes concernés :
  • en priorisant les services les plus importants (courriel, impôts, banques, sites de commerce en ligne, etc.) ;
  • évitez d’utiliser le même mot de passe pour différents services et conservez-les dans un gestionnaire de mots de passe ;
  • pour les services les plus importants et de confiance (mail, compte bancaire, etc.), utilisez l’authentification multifacteur quand elle vous est proposée (idéalement via une application dédiée sur votre téléphone ou, alternativement via, l’envoi d’un code à usage unique sur votre téléphone pour valider une connexion). certains services vous proposent de reconnaître un de vos appareil comme étant « de confiance », ce qui ne remplace pas une authentification multifacteur mais peut contribuer à vous protéger.

Attention : certains sites web indiquent détenir les données et pouvoir vous dire si vous êtes ou non concerné(e). La CNIL déconseille de les utiliser.

Bonne pratique : partager l’information, c’est protéger les autres

Si vous pensez qu’une violation de données peut concerner une personne de votre entourage (famille, amis, collègues), n’hésitez pas à :

  • lui transmettre les points de vigilance de la CNIL ou d’autres autorités officielles ;
  • lui indiquer des bons réflexes à avoir dans l’immédiat et au quotidien (par exemple : changer ses mots de passe, utiliser une authentification multifacteur lorsque cela est proposé).

Soyez vigilant concernant les personnes vulnérables, en particulier :

  • ou encore celles courant un risque personnel du fait de la fuite de données (par exemple en cas de divulgation de l’orientation sexuelle, de l’opinion politique ou religieuse, d’un état de santé, etc.).

Fin du texte officiel repris

Source :CNIL, publié le — Licence Ouverte / Etalab 2.0.

Consulter la publication d'originehttps://www.cnil.fr/fr/exposition-de-16-milliards-didentifiants-et-des-mots-de-passe-que-faire

Texte reproduit dans son intégralité. La mention de la source et de sa date de dernière mise à jour est la seule condition posée par la Licence Ouverte / Etalab 2.0 ; elle ne confère aucun caractère officiel à cette reprise et ne vaut ni reconnaissance ni caution de fildactu.fr par l'émetteur.

Sources

1 source (CNIL — Actualités). Chaque lien renvoie vers la publication d'origine — le contenu reste chez son éditeur.

D'autres sujets « Réglementation » — Tech

Comment ce sujet a-t-il été constitué ?

Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.

Le texte encadré plus haut est le corps de la publication de CNIL, repris dans son intégralité et sans modification. La Licence Ouverte / Etalab 2.0 sous laquelle cet organisme diffuse ses informations concède « un droit non exclusif et gratuit de libre réutilisation », dont celui « de la communiquer, la reproduire, la copier » et « de l'exploiter à titre commercial », sous la seule réserve d'en « mentionner la paternité » — la source et la date de dernière mise à jour, portées en tête et en pied du texte, avec le lien vers l'original. La mise en page — chapô détaché, intertitres, sommaire — est de fildactu.fr ; les mots sont ceux de l'émetteur, et pas un n'a été ajouté, retiré ni reformulé. Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.

Où ce sujet est-il rangé ?