Dévoilé en collaboration par Cybernews et le chercheur en cybersécurité Bob Dyachenko, Mother of All Breaches (MOAB) apparaît comme un titan sans précédent, se dressant comme l’une des violations les plus étendues de l’histoire, mettant à nu un colossal 26 milliards d’enregistrements ou 13 téraoctets de données hallucinantes. données.
Cet ensemble de données titanesque n’est pas une entité unique mais une tapisserie tissée à partir des fils de fuites, de violations et de bases de données infiltrées passées. La question se pose : quel type de données a été capturé dans ce tourbillon numérique ?
De Tencent à LinkedIn : la mère de toutes les violations (MOAB) expliquée
La Mother of All Breaches (MOAB) est une violation de données colossale et sans précédent qui a provoqué une onde de choc dans le paysage de la cybersécurité. Découvert par Cyberactualité en collaboration avec le chercheur en cybersécurité Bob Dyachenko, MOAB s’impose comme l’un des violations les plus importantes et les plus complètes à ce jourrévélant un stupéfiant 26 milliards d’enregistrements, soit 13 téraoctets de données. Cet ensemble de données gigantesque est un amalgame d’informations provenant de diverses fuites, violations et bases de données piratées passées. Alors, quel type de données a été divulgué ? Selon les sources de fuites, on peut supposer :
- Informations personnelles: Cette catégorie peut inclure les noms, adresses, numéros de téléphone et autres informations personnelles identifiables (PII) des individus. Ces données sont souvent ciblées pour le vol d’identité et les activités frauduleuses.
- Informations d’identification: Les noms d’utilisateur, les adresses e-mail et les mots de passe ont été compromis, ce qui constitue une menace importante, surtout si les individus réutilisent leurs mots de passe sur plusieurs plateformes.
- L’information financière: La violation peut impliquer la divulgation de données financières, notamment des numéros de carte de crédit, des détails de compte bancaire et des enregistrements de transactions. Ce type d’informations peut être exploité à des fins de fraude financière.
- Données sur les réseaux sociaux : Les enregistrements de plateformes telles que Tencent, Weibo, Twitter et MySpace étant impliqués dans la violation, les profils, les connexions et le contenu des utilisateurs sur les réseaux sociaux peuvent être compromis.
- Information professionnelle: L’exposition des enregistrements LinkedIn signifie que les profils professionnels, les antécédents professionnels et les informations d’entreprise potentiellement sensibles pourraient être menacés.
- Données de divertissement et de jeux : La violation de services tels que Deezer, Zynga et MyFitnessPal implique la compromission des comptes d’utilisateurs, des préférences et potentiellement même des détails des achats intégrés.
- Documents gouvernementaux : La violation s’étend aux organisations gouvernementales de divers pays, soulevant des inquiétudes quant à l’exposition de données gouvernementales sensibles et compromettant potentiellement la sécurité nationale.
Une menace particulièrement puissante découlant de MOAB est la danger de réutilisation du mot de passe. Disposant d’un vaste référentiel d’informations d’identification, les pirates pourraient exploiter la pratique courante consistant à utiliser le même mot de passe sur plusieurs plates-formes. Une fois qu’un ensemble d’informations d’identification est compromis, il devient une passerelle potentielle vers l’ensemble de la vie numérique d’un utilisateur.
Ce qui distingue Mother of All Breaches (MOAB), c’est l’ampleur des données exposées et la diversité de leurs origines. Contrairement aux violations isolées qui ciblent des entreprises ou des secteurs spécifiques, MOAB semble être un compilation de documents provenant d’une multitude de sources, allant des entreprises géantes aux organisations gouvernementales dans différents pays. Cette violation souligne non seulement la vulnérabilité de grandes entreprises comme Tencent, Weibo et MySpace, mais met également en lumière la divulgation de documents sensibles provenant d’entités gouvernementales aux États-Unis, au Brésil, en Allemagne, aux Philippines, en Turquie, etc.
Voici les plus grands noms de la liste :
- Tencent – 1,5 milliard
- Weibo – 504 millions
- Mon espace – 360 millions
- Twitter – 281 millions
- Wattpad – 271 millions
- NetEase – 261 millions
- Deezer – 258 millions
- LinkedIn – 251 millions
- AdultFriendFinder – 220 millions
- Zynga – 217 millions
- Luxottica – 206 millions
- Éviter – 179 millions
- Zing – 164 millions
- Adobe – 153 millions
- MonFitnessPal – 151 millions
- Toile – 143 millions
- JD.com – 142 millions
- Badoo – 127 millions
Vous pouvez vérifier si vos données ont été violées ou non en cliquant sur ici.
Allégué Violation de données Trello affecte 15 millions de comptes
La véritable identité de l’entité responsable du MOAB reste voilée de mystère. Cybernews suppose que le coupable pourrait être un pirate informatique solitaire, un courtier en données ou une organisation traitant de grandes quantités de données. La motivation derrière une compilation de données aussi complète n’est pas claire, mais le potentiel d’utilisation malveillante est important.
L’impact de Mother of All Breaches (MOAB) s’étend au-delà du simple volume de documents exposés. Les chercheurs en sécurité préviennent que même si certaines données sont datées, elles constituent toujours une menace sérieuse. Les informations pourraient être exploitées pour divers cybercrimes, notamment vol d’identité, attaques de phishing, cyberattaques cibléeset l’accès non autorisé aux comptes personnels et sensibles.
En réponse à la révélation de Mother of All Breaches (MOAB), la communauté de la cybersécurité souligne l’importance de mesures proactives. Les particuliers sont invités à adopter des mots de passe forts, complexes et uniques pour chacun de leurs comptes en ligne. Les gestionnaires de mots de passe, qui peuvent générer et stocker en toute sécurité des mots de passe complexes, sont recommandés comme outil précieux pour renforcer les défenses numériques.
Comme MOAB rappelle brutalement l’évolution du paysage des cybermenaces, les individus sont encouragés à rester vigilants, à surveiller régulièrement leurs comptes en ligne pour détecter toute activité inhabituelle et à se méfier des escroqueries par phishing. Malgré l’ampleur de cette violation, la mise en œuvre de pratiques de cybersécurité robustes et le recours à des services de protection contre le vol d’identité peuvent réduire considérablement le risque d’être victime de cybercriminalité à la suite de la Mère de toutes les violations (MOAB).