{"id":2085,"date":"2013-12-06T09:44:24","date_gmt":"2013-12-06T09:44:24","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=2085"},"modified":"2020-02-26T15:45:30","modified_gmt":"2020-02-26T15:45:30","slug":"piratage-deux-millions-de-mots-de-passe-voles","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/piratage-deux-millions-de-mots-de-passe-voles\/2085\/","title":{"rendered":"Piratage : deux millions de mots de passe vol\u00e9s !"},"content":{"rendered":"<p>Tous vos mots de passe, qu\u2019il s\u2019agisse de votre messagerie \u00e9lectronique, de vos r\u00e9seaux sociaux ou de votre compte bancaire en ligne, ont de la valeur pour les cybercriminels car presque tous les comptes vol\u00e9s peuvent \u00eatre utilis\u00e9s pour r\u00e9aliser des fraudes. Pas \u00e9tonnant que le vol de mots de passe soit si r\u00e9pandu de nos jours. Les voleurs volent parfois ces mots de passe directement aux serveurs des plus grandes entreprises et d\u2019autres fois, ils se servent des ordinateurs des utilisateurs. Les chercheurs en s\u00e9curit\u00e9 ont r\u00e9cemment d\u00e9couvert une \u00e9norme base de donn\u00e9es qui contient plus de deux millions de mots de passe en tous genres, collect\u00e9s par Pony Botnet.<\/p>\n<p>\u00a0<\/p>\n<p>Le malware associ\u00e9 \u00e0 ce botnet infecte les ordinateurs, r\u00e9unit tous les mots de passe disponibles (sauvegard\u00e9s) dans les navigateurs Internet, les e-mails, et les clients FTP et renvoie toutes les donn\u00e9es aux cybercriminels, en utilisant des serveurs proxy pour en dissimuler la destination finale. Dans ce piratage, les criminels ont rassembl\u00e9 des mots de passe des services les plus c\u00e9l\u00e8bres : Facebook, Yahoo, Gmail, Twitter, et LinkedIn ainsi que des r\u00e9seaux sociaux russes Odnoklassniki et Vkontakte.<\/p>\n<p>Si l\u2019on prend en consid\u00e9ration l\u2019\u00e9tendue de cet incident, les utilisateurs des services mentionn\u00e9s devraient s\u2019inqui\u00e9ter pour leurs mots de passe.<\/p>\n<p>Vous n\u2019avez pas besoin d\u2019\u00eatre victime d\u2019un malware pour que votre compte Gmail ou Facebook soit pirat\u00e9. Il suffit que vous ayez v\u00e9rifi\u00e9 vos e-mails sur l\u2019ordinateur d\u2019un ami ou sur un ordinateur public dans un h\u00f4tel ou un a\u00e9roport. Si cet ordinateur \u00e9tait infect\u00e9, un de vos mots de passe est d\u00e9sormais entre les mains des pirates. C\u2019est d\u00e9j\u00e0 assez d\u00e9plaisant mais le probl\u00e8me s\u2019aggrave si vous avez l\u2019habitude de r\u00e9utiliser le m\u00eame mot de passe sur plusieurs services en ligne. Il ne faut pas \u00eatre un g\u00e9nie pour obtenir la combinaison alex@gmail.com\/123456 pour vous identifier sur Facebook ou Twitter. Malheureusement, cela fonctionne bien trop souvent. Selon une \u00e9tude conduite par B2B International cet \u00e9t\u00e9, 39% des utilisateurs n\u2019utilisent que quelques mots de passe pour acc\u00e9der \u00e0 tous leurs comptes, ce qui signifie qu\u2019ils utilisent le m\u00eame mot de passe plusieurs fois.<\/p>\n<div class=\"pullquote\">Vous n\u2019avez pas besoin d\u2019\u00eatre victime d\u2019un malware pour que votre compte Gmail ou Facebook soit pirat\u00e9. Il suffit que vous ayez v\u00e9rifi\u00e9 vos e-mails sur l\u2019ordinateur d\u2019un ami ou sur un ordinateur public dans un h\u00f4tel ou un a\u00e9roport.<\/div>\n<p>Alors que le vol de mot de passe est de plus en plus fr\u00e9quent, cette habitude est devenue encore plus dangereuse, surtout si l\u2019on prend en compte que nous r\u00e9alisons des transactions financi\u00e8res en ligne presque quotidiennement \u2013 du syst\u00e8me bancaire en ligne traditionnel aux transferts de fonds en utilisant des pi\u00e8ces jointes Gmail. C\u2019est pourquoi le vol d\u2019un mot de passe Twitter peut mener \u00e0 une perte d\u2019argent importante.<\/p>\n<p>Pour r\u00e9gler le probl\u00e8me, nous devons tous changer nos anciens mots de passe en s\u2019assurant que chaque compte en ligne est prot\u00e9g\u00e9 avec son propre mot de passe unique. Si vous avez des difficult\u00e9s pour vous souvenir de tous les mots de passe, vous pouvez utiliser un logiciel adapt\u00e9, comme un <a href=\"https:\/\/www.kaspersky.com\/fr\/kaspersky-password-manager\" target=\"_blank\" rel=\"noopener nofollow\">gestionnaire de mot de passe<\/a> qui sera capable de stocker et de chiffrer vos mots de passe. Le luxe de r\u00e9utiliser le m\u00eame mot de passe encore et encore fait d\u00e9sormais partie du \u00ab\u00a0bon vieux temps\u00a0\u00bb de l\u2019Internet. Pour \u00e9viter que votre mot de passe ne soit vol\u00e9 \u00e0 nouveau, suivez les conseils d\u2019Aleks Gostev, Directeur de la s\u00e9curit\u00e9 chez Kaspersky Lab :<\/p>\n<ul>\n<li><b>Utilisez un <\/b><a href=\"https:\/\/www.kaspersky.com\/fr\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\"><b>antivirus<\/b><\/a><b> robuste.<\/b><\/li>\n<li><b>Mettez r\u00e9guli\u00e8rement \u00e0 jour votre syst\u00e8me.<\/b> Faites surtout attention \u00e0 Windows, aux navigateurs Internet, aux applications populaires utilis\u00e9es pour lire des PDF, Flash et Java.<\/li>\n<li><b>Pensez toujours \u00e0 votre s\u00e9curit\u00e9.<\/b> Si un utilisateur obtient un lien d\u2019un ami qui ne lui a jamais rien envoy\u00e9, ou que l\u2019ami envoie quelque chose qu\u2019il n\u2019enverrait jamais en temps normal, cela devrait l\u2019alarmer. Il est toujours mieux de demander directement \u00e0 l\u2019ami en question afin de savoir si son compte a \u00e9t\u00e9 pirat\u00e9 ou non.<\/li>\n<li><b>Faites attention aux liens<\/b> \u2013 le nom de domaine d\u2019un site Internet populaire pourrait contenir d\u2019\u00e9tranges symboles, ou les lettres pourraient \u00eatre diff\u00e9rentes. C\u2019est le signe que vous \u00eates redirig\u00e9 vers un site malveillant. \u00c9vitez d\u2019accepter les demandes d\u2019ami de personne que vous ne connaissez pas, et ne suivez pas les liens suspects.<\/li>\n<li><b>Cr\u00e9ez des mots de passe complexes <\/b>et uniques pour chaque compte. Au fait, vous pouvez tester la fiabilit\u00e9 de votre mot de passe sur <a href=\"http:\/\/password.social-kaspersky.com\/fr\" target=\"_blank\" rel=\"noopener nofollow\">notre service en ligne.<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Tous vos mots de passe, qu\u2019il s\u2019agisse de votre messagerie \u00e9lectronique, de vos r\u00e9seaux sociaux ou de votre compte bancaire en ligne, ont de la valeur pour les cybercriminels car<\/p>\n","protected":false},"author":32,"featured_media":2086,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9],"tags":[128,205,514,124,61],"class_list":{"0":"post-2085","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-antivirus","10":"tag-mots-de-passe","11":"tag-password-manager","12":"tag-piratage","13":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/piratage-deux-millions-de-mots-de-passe-voles\/2085\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/antivirus\/","name":"antivirus"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=2085"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2085\/revisions"}],"predecessor-version":[{"id":14053,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2085\/revisions\/14053"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/2086"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=2085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=2085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=2085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}