150 millions de mots de passe exposés : identifiants Gmail et Facebook découverts dans une base de données ouverte

janvier 27, 2026
150 Million Passwords Exposed: Gmail and Facebook Logins Found in Open Database

NEW YORK, 25 janvier 2026, 08:27 EST

  • Un chercheur a signalé une base de données non sécurisée contenant environ 149 millions de paires identifiant-mot de passe, ce qui a entraîné son retrait du web
  • Le lot contenait des dizaines de millions de connexions provenant de Gmail et Facebook, ainsi que des comptes bancaires, de streaming et de cryptomonnaie
  • Les chercheurs ont relié le cache à un malware de type « infostealer » plutôt qu’à une faille d’une seule grande plateforme

Une base de données non sécurisée contenant environ 149 millions d’identifiants et de mots de passe — dont 48 millions liés à Gmail et 17 millions à Facebook — a été mise hors ligne après qu’un chercheur en sécurité a alerté le fournisseur d’hébergement, selon des rapports. Allan Liska, analyste en renseignement sur les menaces chez Recorded Future, a noté que « les infostealers créent une barrière d’entrée très basse pour les nouveaux criminels », en soulignant que des outils sont disponibles à la location pour seulement quelques centaines de dollars par mois. 1

Cette exposition est grave car des listes de mots de passe comme celle-ci permettent aux pirates de prendre le contrôle de comptes email et de réseaux sociaux — des portes d’entrée pour réinitialiser des identifiants sur d’autres plateformes. Elles alimentent également les attaques de phishing, où des escrocs se font passer pour des banques, des collègues ou des équipes de support afin de voler des informations supplémentaires.

Les chercheurs ont retracé le cache jusqu’à un malware de type « infostealer » — un type de logiciel malveillant conçu pour subtiliser discrètement des identifiants sur des appareils infectés, souvent en enregistrant les frappes clavier. Cela suggère un vol généralisé et chaotique se produisant directement sur les appareils, plutôt qu’une faille ciblée des serveurs d’une seule entreprise.

Jeremiah Fowler a rapporté pour ExpressVPN que la base de données ne disposait ni de protection par mot de passe ni de chiffrement, et contenait 149 404 754 identifiants uniques — soit environ 96 gigaoctets de données brutes. Il a noté que les échantillons comprenaient des emails, des noms d’utilisateur, des mots de passe et les URL exactes où les connexions ont eu lieu, un facteur qui pourrait accélérer les attaques automatisées. 2

Le cache divulgué couvrait un large éventail de services grand public comme Instagram, Netflix, TikTok, Yahoo, Outlook et iCloud, ainsi que des comptes financiers et des plateformes de cryptomonnaie, selon TechRepublic. Fowler a averti que des identifiants liés à des domaines email gouvernementaux pourraient permettre des « attaques de spear-phishing ciblées, de l’usurpation d’identité, ou servir de point d’entrée dans des réseaux gouvernementaux ». 3

People.com, se référant au rapport de Fowler, a admis ne pas pouvoir confirmer indépendamment les conclusions et a souligné que les criminels laissent fréquemment d’énormes caches de données non sécurisées dans leur course à la rapidité et à l’échelle. Fowler a averti que la combinaison d’identifiants et de liens de connexion « augmente considérablement la probabilité de fraude, de vol d’identité potentiel, de crimes financiers et de campagnes de phishing ». 4

On sait très peu de choses sur la personne qui a constitué la base de données ou sur la durée pendant laquelle elle est restée exposée, a rapporté TechRadar. Il a fallu près d’un mois pour la faire retirer après que l’hébergeur a initialement blâmé une filiale agissant de son propre chef. Le média a noté que les données semblaient indexées pour faciliter la recherche, ce qui suggère qu’elles ont probablement été conçues pour être réutilisées plutôt que simplement oubliées par erreur. 5

Mais ces chiffres mis en avant peuvent être trompeurs. Fowler a admis ne pas avoir identifié qui gère le serveur, et on ignore toujours combien d’identifiants sont actuels, combien proviennent de comptes actifs, ou combien étaient déjà disponibles ailleurs.

Le jeu de données à lui seul ne prouve pas que Google, Meta ou toute autre entreprise mentionnée ait été directement piratée. Les données issues d’infostealers proviennent généralement d’appareils compromis avant d’être regroupées, revendues, republiées et mélangées à d’anciennes fuites.

Fowler a conseillé aux utilisateurs de vérifier l’activité de leurs comptes, de renforcer les paramètres de sécurité et d’éviter de réutiliser les mêmes mots de passe sur plusieurs sites, selon son rapport et d’autres articles connexes. Les experts en sécurité recommandent fréquemment l’authentification à deux facteurs — une couche de secours impliquant un code ou une vérification biométrique — lorsque les mots de passe sont compromis.

Pour les entreprises et les organismes publics, la menace va au-delà de la fraude aux consommateurs. Les identifiants de messagerie professionnelle et les adresses “.edu” ou “.gov” peuvent aider les attaquants à élaborer des tentatives de phishing plus crédibles, voire à accéder à des systèmes internes lorsque les mots de passe sont réutilisés.

Supprimer une base de données n’efface pas les conséquences. Des copies peuvent circuler rapidement, et les marchés de comptes volés continuent de prospérer — une source constante d’arnaques qui reposent davantage sur des identifiants récents et la patience que sur la complexité.

Technology News

  • Google Workspace adds Gemini AI to automate data entry with source citations
    March 12, 2026, 5:48 AM EDT. Google rolled out a new batch of Gemini-powered features across Docs, Sheets, Slides and Drive, aiming to automate routine work. Gemini will cite its sources after queries, with a sources tab showing where it drew flight confirmations and chats. In Sheets, users can describe tasks in plain language, skip exact formulas, and deploy an AI agent to fetch web data to fill cells, then summarize, categorize and chart results. You can chat with Gemini in Sheets to build custom reports. In Slides, natural-language prompts create slides and adjust layouts. Google also promotes personalized intelligence to tailor outputs to the user's needs. The updates position Google amid growing AI copilots while tying tools to users' files, emails and chats.

Latest Articles

Reckitt Stock: £540 Million Buyback Starts, but Margin Questions Still Hang Over Shares

Actionnariat Reckitt : Rachat d’actions de 540 millions de livres lancé, mais des questions subsistent sur les marges

mars 12, 2026
Reckitt Benckiser a racheté 127 000 actions le 10 mars pour 540 millions de livres, lançant la troisième phase de son programme de rachat d’un milliard de livres. L’action a chuté de 10,6 % sur la semaine, sous-performant nettement le FTSE 350. Les ventes comparables ont progressé de 5,2 % en 2025, mais la société fait face à des défis sur le marché européen et à un impact du retrait d’Essential Home.
UnitedHealth stock extends slide after bell as Medicare Advantage deadline nears

L’action UnitedHealth poursuit sa baisse après la clôture alors que la date limite de Medicare Advantage approche

février 25, 2026
UnitedHealth Group a chuté de 2,6 % à 273,95 $ mardi après la clôture, prolongeant une baisse de 5,5 % sur deux jours. Les investisseurs réagissent à l’incertitude entourant les futurs taux de remboursement de Medicare Advantage, alors que la période de consultation publique se termine mercredi. Le secteur de la gestion des soins reste sous pression malgré la hausse du S&P 500 et du Dow.
Sandisk stock price jumps 5% as SNDK traders weigh Western Digital overhang and Nvidia week

Le cours de l’action Sandisk grimpe de 5 % alors que les traders SNDK évaluent l’impact de Western Digital et la semaine Nvidia

février 24, 2026
Les actions Sandisk ont bondi de 5,2 % à 683,53 $ lundi matin à New York, avec près de 5 millions de titres échangés. Western Digital a récemment vendu 5,8 millions d’actions Sandisk pour lever 3,17 milliards de dollars et réduire sa dette. La demande de mémoire NAND reste forte, alimentée par l’essor de l’IA. Les investisseurs attendent de nouveaux signaux sur la demande d’infrastructures IA.