ALERTE : 184 millions de comptes Apple et autres plateformes majeures exposés avec mots de passe en texte clair

Apple logins with plain text passwords found in massive database of 184M records

ALERTE : 184 millions de comptes Apple et autres plateformes majeures exposés avec mots de passe en texte clair

Une base de données massive contenant 184 millions d'enregistrements de connexion, y compris des identifiants Apple avec mots de passe en texte clair, a été découverte sur un serveur web non protégé. Cette révélation faite par le chercheur en sécurité Jeremiah Fowler le 22 mai 2025 soulève des inquiétudes mondiales sur les risques cybersécurité.

La base de données non chiffrée ni protégée par mot de passe contenait des identifiants pour des services majeurs comme Facebook, Google, Microsoft, PayPal ainsi que des portails gouvernementaux et bancaires. Fowler la décrit comme 'la liste de rêve des cybercriminels' avec 47,42 Go de données brutes.

Parmi les enregistrements exposés, Fowler a confirmé la présence d'identifiants Apple et de nombreuses autres plateformes. Il a contacté certaines victimes pour vérifier l'authenticité des données et alerté l'hébergeur web, bien que le propriétaire de la base reste inconnu.

L'origine des données proviendrait de logiciels malveillants de type 'infostealer', souvent diffusés via hameçonnage ou logiciels piratés. Ces programmes peuvent voler mots de passe enregistrés, données de remplissage automatique, cookies et même des informations de portefeuilles cryptographiques.

Fowler met en garde contre les risques particuliers liés au piratage de comptes email, où beaucoup stockent des documents sensibles comme déclarations fiscales, dossiers médicaux ou contrats. Il recommande de supprimer régulièrement les emails contenant des informations personnelles importantes.

En tant que chercheur éthique, Fowler n'a pas téléchargé la base complète mais a utilisé des captures d'écran pour vérifier les informations. L'accès à la base a été restreint, mais la menace potentielle demeure entière.

CẢNH BÁO: 184 triệu tài khoản Apple và các nền tảng lớn bị lộ mật khẩu dạng văn bản thuần

Một cơ sở dữ liệu khổng lồ chứa 184 triệu bản ghi đăng nhập, bao gồm cả Apple ID với mật khẩu dạng văn bản thuần, đã được phát hiện trên một máy chủ web không được bảo vệ. Sự việc này được nhà nghiên cứu bảo mật Jeremiah Fowler công bố vào ngày 22 tháng 5 năm 2025, làm dấy lên lo ngại về nguy cơ an ninh mạng trên toàn cầu.

Cơ sở dữ liệu không được mã hóa hoặc bảo vệ bằng mật khẩu, chứa thông tin đăng nhập của nhiều dịch vụ lớn như Facebook, Google, Microsoft, PayPal cùng các cổng thông tin chính phủ và ngân hàng. Fowler mô tả đây là 'danh sách mơ ước của tội phạm mạng' với 47.42GB dữ liệu thô.

Trong số các bản ghi bị rò rỉ, Fowler xác nhận sự tồn tại của thông tin Apple ID cùng hàng loạt nền tảng khác. Ông đã liên hệ với một số nạn nhân để xác minh tính xác thực của dữ liệu và thông báo cho nhà cung cấp dịch vụ lưu trữ web, nhưng chủ sở hữu cơ sở dữ liệu vẫn chưa được làm rõ.

Nguồn gốc dữ liệu được cho là từ các phần mềm độc hại chuyên đánh cắp thông tin (infostealer), thường lây nhiễm qua email lừa đảo hoặc phần mềm vi phạm bản quyền. Những phần mềm này có thể đánh cắp mật khẩu lưu trong trình duyệt, dữ liệu tự động điền, cookie và cả thông tin ví tiền điện tử.

Fowler cảnh báo đặc biệt về nguy cơ khi tin tặc chiếm quyền kiểm soát tài khoản email, nơi nhiều người lưu trữ tài liệu nhạy cảm như hồ sơ thuế, hồ sơ y tế và hợp đồng. Ông khuyến nghị người dùng nên thường xuyên kiểm tra và xóa các email chứa thông tin cá nhân quan trọng.

Là một nhà nghiên cứu tuân thủ đạo đức, Fowler không tải xuống toàn bộ cơ sở dữ liệu mà chỉ chụp ảnh màn hình để xác minh thông tin. Hiện quyền truy cập vào cơ sở dữ liệu đã bị hạn chế nhưng mối đe dọa tiềm ẩn vẫn còn nguyên vẹn.