spot_img

16 milliards de mots de passe volés et mis en vente sur le Darkweb, panique dans l’univers des cryptos

[DIGITAL Business Africa] – 16 milliards d’identifiants dérobés en ligne. Le chiffre donne des sueurs froides. L’information est donnée par CyberNews, ce 19 juin 2025. Selon les conclusions de l’enquête du site spécialisé, les mots de passe en question sont ceux associés aux GAFAM, dont Apple, Google et Facebook. La source prévient sur de possibles risques de vol d’identité et d’accès non autorisé à des comptes personnels. Même les comptes avec des mots de passe uniques pourraient être compromis si un malware a déjà infiltré un appareil, précise la source.

Dans l’univers des cryptomonnaies, la sérénité fait ses valises. Les disciples de Satoshi Nakamoto (père de bitcoin) risquent gros. Depuis l’avènement de cette monnaie numérique, certains observateurs avisés n’ont pas cessé d’évoquer les risques de sécurité des cryptomonnaies.

En effet, les actifs (l’argent) qui sont stockés dans des portefeuilles numériques dits hot wallets peuvent être vulnérables aux cyberattaques et aux piratages. On dit alors que le portefeuille est compromis. Dans ce cas, les fonds peuvent être perdus sans la moindre possibilité de les récupérer.

Ce qui amène à dire que ces identifiants compromis dans le cadre de cette attaque historique pourraient faciliter des prises de contrôle de comptes et des vols d’actifs. Le site Cointelegraph rapporte ce 19 juin 2025 que cette fuite « pourrait entraîner des prises de contrôle de comptes de cryptomonnaies et des pertes d’actifs », les données incluant des jetons, des cookies et des métadonnées qui en facilitent l’exploitation (Cointelegraph, 2025).

Le site Beincrypto confirme que les détenteurs de portefeuilles cryptos sont particulièrement exposés aux tentatives de prise de contrôle de comptes liés aux plateformes d’échange ou aux portefeuilles custodial.

« Avec une base massive d’adresses email et mots de passe potentiellement réutilisés, les attaquants peuvent lancer des attaques à grande échelle afin d’accéder à des comptes d’échange et dérober des actifs. Même pour les portefeuilles non custodial, tout service web lié à l’email (alertes de transaction, notifications de sécurité) peut servir de vecteur pour compromettre les fonds en cryptos », précise la source.

 

Et de poursuivre :

 

« De plus, de nombreux utilisateurs conservent leurs phrases de récupération (seed phrases) dans des services cloud protégés par mot de passe. Si ce mot de passe est exposé ou réutilisé, un attaquant pourrait exploiter la fuite pour accéder au stockage cloud, extraire la seed phrase et restaurer le portefeuille, mettant en péril les cryptos. Même la méthode d’authentification 2FA n’est pas infaillible avec la possibilité de contourner des mécanismes d’authentification renforcée ».

 

Les mesures salvatrices

 

Pour limiter l’impact de cette crise sur les cryptos, Beincrypto prescrit quelques mesures salvatrices.

• Renouveler immédiatement les mots de passe avec un gestionnaire de mots de passe générant des chaînes complexes et uniques.

• Activer systématiquement la 2FA, idéalement via clés physiques ou applications d’authentification plutôt que par SMS.

• Ne pas stocker les phrases de récupération dans des environnements cloud sans chiffrement local robuste.

• Segmentariser les portefeuilles : déplacer une partie des fonds vers des hardware wallets hors ligne pour les réserves à long terme, et n’utiliser que des adresses dédiées aux transactions courantes.

• Mettre en place une surveillance active des connexions et utiliser des alertes en cas d’accès suspect afin de réagir rapidement en cas de compromission de credentials.

Ce vol de données historique rappelle une série d’incidents observés auparavant. Notamment, la brèche de Yahoo, affectant les 3 milliards de comptes d’utilisateurs entre 2013 et 2016, et la fuite de Facebook de 2021, exposant 530 millions d’enregistrements, dont des mots de passe en texte clair, rappellent la vulnérabilité persistante des écosystèmes numériques (UpGuard, 2025).

Par Jean Materne Zambo, sources : critikmag.com, presse-citron.net

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article.

Vous souhaitez nous envoyer une info ou vous souhaitez publier une info sur Digital Business Africa ? Ecrivez-nous via mail [email protected] ou encore via WhatsApp +237 674 61 01 68

Par ailleurs, ne manquez pas la première édition du Salon de l’e-Gouvernance et de l’innovation digitale en Afrique (E-Gov’A), qui se tiendra du 14 au 16 mai 2026 à Yaoundé, sous le haut patronage du Ministère camerounais des Postes et Télécommunications.

Organisé par l’association Smart Click Africa et Digital Business Africa, cet événement réunira décideurs publics, organismes de développement, institutions publiques, entreprises, experts et acteurs privés de l’Afrique autour du thème : « Intelligence artificielle et e-gouvernance : bâtir des services publics efficaces dans une Afrique cashless et paperless ».

Plus d’infos sur www.e-gov.africa et via mail [email protected].

Bonne navigation !

spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Cameroun : paradoxal ! « Facebook mort » opposé aux « villes mortes » 

Cameroun : paradoxal ! « Facebook mort » opposé aux « villes mortes » 

Burkina Faso : L’État débloque 5,5 milliards de FCFA pour moderniser le secteur postal

– Le secteur postal burkinabè s’apprête à faire...

Dérives en ligne/Algérie : TikTok, Facebook, YouTube et Instagram dans le viseur de la  loi 

– 36,2 millions d’internautes, soit un taux de pénétration...

Sénégal : Les services diplomatique et consulaire édifiés sur le New Deal Technologique

Sénégal : Les services diplomatique et consulaire édifiés sur le New Deal Technologique

Régulation

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img