Alerte urgente pour les consommateurs américains après une fuite de 184 millions de mots de passe — voici les concernés

Urgent warning issued for US consumers after ‘security breach’ of 184,000,000 passwords — here’s who’s exposed

Alerte urgente pour les consommateurs américains après une fuite de 184 millions de mots de passe — voici les concernés

Si vous ignorez habituellement les alertes de "connexion suspecte" dans votre boîte mail, il est temps d'y prêter attention. Le chercheur en cybersécurité Jeremiah Fowler a récemment découvert une base de données non sécurisée exposant plus de 184 millions d'enregistrements, incluant adresses emails, mots de passe et liens de connexion en texte brut. Ces données fuites concernent des plateformes majeures comme Apple, Google, Facebook, Microsoft ainsi que des services gouvernementaux et financiers.

"En termes de risque, c'est bien plus grave que la plupart des fuites que je découvre, car cela donne un accès direct aux comptes individuels", a déclaré Fowler à Wired. "C'est la liste de rêve pour un cybercriminel." Cette faille pourrait alimenter fraudes, vols d'identité et autres méfaits. Alors que les fuites de données semblent monnaie courante, ignorer celle-ci pourrait coûter cher, surtout si votre mot de passe Netflix est le même que celui de votre banque en ligne.

En 2023, les violations de données ont augmenté de 72% par rapport à l'année précédente, mais le nombre de victimes a diminué à environ 353 millions selon le rapport annuel 2024 de l'Identity Theft Resource Center (ITRC). Cependant, 2024 a marqué un tournant : bien que le nombre de violations reste élevé, le nombre de personnes touchées a bondi de 312%, principalement à cause de méga-fuites affectant des écosystèmes numériques entiers.

Avec la migration croissante vers les services cloud comme AWS, Google Cloud et Microsoft Azure pour réduire les coûts, les entreprises s'exposent aussi davantage aux hackers. Un récent rapport d'IBM révèle que 82% des violations de données l'année dernière concernaient des informations stockées dans le cloud, comme le rapporte le Wall Street Journal. Ces expositions peuvent coûter très cher, comme l'illustre l'exemple de Coinbase : le 11 mai, la plateforme crypto a reçu une demande de rançon après que des agents du support aient été corrompus pour voler des données internes.

Protéger vos informations personnelles en ligne ne nécessite pas de diplôme en tech, mais de la vigilance. Teresa Murray de l'U.S. Public Interest Research Group recommande de changer régulièrement vos mots de passe, de ne jamais les réutiliser sur plusieurs sites, et de geler vos fichiers de crédit auprès des trois grands bureaux (Equifax, Experian et TransUnion). Activez aussi l'authentification multifacteur (MFA) dès que possible et utilisez des outils comme le Password Checkup de Google pour vérifier si vos données ont été compromises.

Enfin, inscrivez-vous aux alertes de transactions de votre carte de crédit et maintenez vos coordonnées à jour. En matière de cybersécurité, la vigilance paie toujours.

Cảnh báo khẩn cấp cho người dùng Mỹ sau vụ rò rỉ 184 triệu mật khẩu — đây là những ai bị ảnh hưởng

Nếu bạn thường xuyên bỏ qua những cảnh báo "đăng nhập đáng ngờ" trong hộp thư, đã đến lúc cần quan tâm nghiêm túc. Nhà nghiên cứu an ninh mạng Jeremiah Fowler mới phát hiện một cơ sở dữ liệu trực tuyến không được bảo vệ, làm lộ hơn 184 triệu hồ sơ bao gồm email, mật khẩu và liên kết đăng nhập dạng văn bản thuần. Dữ liệu rò rỉ liên quan đến các nền tảng lớn như Apple, Google, Facebook, Microsoft cùng các dịch vụ chính phủ và tài chính.

"Về mức độ rủi ro, đây là vụ nghiêm trọng hơn hầu hết các vi phạm tôi từng phát hiện, vì nó cho phép truy cập trực tiếp vào tài khoản cá nhân", Fowler chia sẻ với Wired. "Đây là danh sách mơ ước của tội phạm mạng." Sự cố này có thể dẫn đến gian lận, đánh cắp danh tính và nhiều hậu quả khác. Trong khi rò rỉ dữ liệu dường như đã trở nên phổ biến, bỏ qua lần này có thể khiến bạn trả giá đắt, đặc biệt nếu dùng chung mật khẩu Netflix cho cả ngân hàng trực tuyến.

Năm 2023, số vụ vi phạm dữ liệu tăng 72% so với năm trước nhưng nạn nhân thực tế giảm xuống còn 353 triệu theo Báo cáo thường niên 2024 của Identity Theft Resource Center (ITRC). Tuy nhiên, năm 2024 chứng kiến bước ngoặt: dù số vụ vẫn cao, người bị ảnh hưởng tăng đột biến 312% do các siêu rò rỉ tấn công cả hệ sinh thái số của doanh nghiệp.

Xu hướng chuyển đổi sang dịch vụ đám mây như AWS, Google Cloud và Microsoft Azure để tiết kiệm chi phí cũng mở ra cánh cửa cho hacker. Báo cáo gần đây của IBM chỉ ra 82% vi phạm dữ liệu năm ngoái liên quan đến thông tin lưu trữ trên cloud (theo Wall Street Journal). Hậu quả có thể cực kỳ tốn kém, như trường hợp sàn Coinbase: ngày 11/5, công ty nhận email đòi tiền chuộc sau khi nhân viên hỗ trợ bị mua chuộc để đánh cắp dữ liệu nội bộ.

Bảo vệ thông tin cá nhân không đòi hỏi bằng cấp công nghệ nhưng cần sự chủ động. Teresa Murray từ U.S. Public Interest Research Group khuyên nên thay mật khẩu định kỳ, không dùng chung mật khẩu cho nhiều trang, đồng thời đóng băng tín dụng tại ba tổ chức lớn (Equifax, Experian và TransUnion). Kích hoạt xác thực đa yếu tố (MFA) ở mọi nơi có thể và dùng công cụ kiểm tra mật khẩu miễn phí như của Google.

Cuối cùng, đăng ký nhận cảnh báo giao dịch từ ngân hàng và cập nhật thông tin liên hệ thường xuyên. Trong an ninh mạng, sự cảnh giác luôn được đền đáp xứng đáng.