Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    2 Février 2019     Création : 2 Février 2019     Mis à jour : 2 Février 2019    Clics : 3266 #  [ Un gigantesque répertoire contenant 2,2 milliards d'identifiants volés, l'un des plus gros de l'histoire, a été découvert et partiellement analysé par des experts en cybersécurité.](https://www.crashdebug.fr/un-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite "Un gigantesque répertoire contenant 2,2 milliards d'identifiants volés, l'un des plus gros de l'histoire, a été découvert et partiellement analysé par des experts en cybersécurité.")

5.0 of 5 (4 Votes)

Temps de lecture : **6 min**

## Je l’ai déjà dit, mais je pense qu’il faut réitérer le message, tant il est important. N’ouvrez JAMAIS une pièce jointe dans un e-mail, si c’est un .exe (bien sûr), un .bat, un .pdf, un .ppt, enfin en ce qui me concerne c’est assez simple à part les .jpg ([et encore !](https://www.crashdebug.fr/informatique/securite/stegosploit-ou-comment-se-faire-poutrer-par-une-simple-image "et encore !")) je n’ouvre jamais RIEN, ne cliquez sur AUCUN lien dans un email. L’intitulé peut paraître sûr, mais l’hyperlien vous envoit vers un site copié/détourné de votre banque, de la CAF, ou je ne sais quoi, pour vous faire saisir vos identifiants (Rendez-vous directement sur les sites que vous voulez consulter via la barre d'adresse de votre navigateur ou vos favoris).

## Plus généralement, soyez totalement paranoïaque en matière d’informatique, et assumez-le. Andrew S. Grove l'ancien PDG d’Intel avait pour coutume de dire « seuls les paranoïaques survivent... » et dans son secteur fortement concurenciel il savait de quoi il parlait...

## Attention, je ne dis pas que cela vous permettra de dormir sur vos deux oreilles, mais disons que ce sera déjà un énorme plus.

## Je vous conseille aussi de vous inscrire sur le site [https://haveibeenpwned.com/](https://haveibeenpwned.com/ "https://haveibeenpwned.com/") (ou celui de [Zataz](https://www.zataz.com/proteger-vos-informations-veille-zataz/ "Zataz") en français), afin d’être averti si vos e-mails ou mots de passe ont été compromis dans une fuite majeure de données (comme en ont été victimes ces [C......... de Dailymotion](https://www.zdnet.fr/actualites/dailymotion-sanctionne-suite-au-piratage-de-sa-base-utilisateurs-39871985.htm "C......... de Dailymotion") par exemple, exposant ainsi par négligeance les e-mails et mots de passe de millions d'internautes).

**![database stoled 02 02 2019](https://www.crashdebug.fr/media/plg_jspeed/cache/images/0c4d3584e76b6bc596e36c28e4900f3ea6713e4c.webp)**

**Un gigantesque répertoire contenant 2,2 milliards d'identifiants volés, l'un des plus gros de l'histoire, a été découvert et partiellement analysé par des experts en cybersécurité.**

Cette découverte est directement liée à celle de la Collection 1, une banque de données dont le chercheur en sécurité informatique Troy Hunt avait appris l’existence il y a deux semaines. Cette première collection contenait 772 millions d’adresses courriel et 21 millions de mots de passe volés au fil des ans par différents pirates.

Rapidement, d’autres chercheurs ont appris qu’il existait quatre autres banques de données du même genre, les Collections 2 à 5. Celles-ci portent le total à 2,2 milliards d’identifiants compromis.

Ces nouvelles collections occupent 845 Go d’espace de stockage, soit l’équivalent de 845 fois l’Encyclopædia Britannica, qui contient 44 millions de mots.

## Une mine d’or pour les pirates

Ces milliards d’identifiants peuvent servir à mener des attaques par bourrage d’identifiants. Ce type d’attaque consiste à utiliser un programme informatique pour tenter de se connecter à de multiples sites en se servant d’identifiants volés ailleurs sur le web. Cette méthode s’appuie sur le fait que de nombreuses personnes utilisent le même mot de passe sur plusieurs services.

Des pirates peuvent ainsi avoir accès à énormément de données sur une personne, ce qui permet de la menacer avec du chantage en échange d’argent. Dans certains cas, les attaquants pourraient même parvenir à accéder au compte bancaire d’une victime et lui dérober de l’argent.

## Un répertoire bien connu

Les Collections 1 à 5 semblent être bien connues dans le milieu du piratage, puisque des indices montrent qu’elles ont déjà beaucoup circulé. Chris Rouland, un chercheur en cybersécurité interrogé par *Wired*, a remarqué que le fichier qu’il a téléchargé était partagé par 130 personnes et avait déjà été obtenu par 1000 internautes.

Ce répertoire a beaucoup de valeur pour les pirates, puisqu'il contient plusieurs centaines de millions d'identifiants qui n'avaient, apparemment, jamais été volés auparavant. De nombreux identifiants semblent toutefois provenir de piratages relativement vieux : une bonne partie est issue des attaques contre LinkedIn et Dropbox, en 2012.

## Comment se protéger?

Il est fortement recommandé d’activer la validation en deux étapes sur tous ses comptes en ligne, lorsque ce service est offert. Les sites qui l’utilisent vous demanderont alors d’entrer votre mot de passe pour vous connecter ainsi qu’un code unique envoyé par le biais d’une application ou par message texte. Cela minimise les risques qu’une personne autre que vous puisse se connecter à votre compte.

Il est également conseillé d’utiliser des mots de passe différents pour chaque service web et de les changer régulièrement pour se protéger contre des attaques par bourrage d’identifiants. Des gestionnaires de mots de passe comme 1Password ou LastPass peuvent faciliter cette pratique.

Enfin, vous pouvez vous rendre sur le site de l’[ (Nouvelle fenêtre)Hasso Plattner Institute](https://sec.hpi.de/ilc/search "Hasso Plattner Institute (Nouvelle fenêtre)") pour vérifier si votre adresse courriel fait partie de celles contenues dans les Collections 1 à 5.

Avec les informations de Wired et CNet

Source : [Ici.radio-canada.ca](https://ici.radio-canada.ca/nouvellea/1150353/piratage-massif-collection-banque-donnees-repertoire-troy-hunt)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : [Un millier de personnalités allemandes victimes de leur propre bêtise...](https://www.crashdebug.fr/informatique/securite/un-millier-de-personnalites-allemandes-victimes-de-leur-propre-betise "Un millier de personnalités allemandes victimes de leur propre bêtise...")

Crashdebug.fr : ***[France : Trois chefs d'entreprise mis en examen après une escroquerie informatique qui a fait 8000 victimes et a rapporté 1,9 million d'€uros ](https://www.crashdebug.fr/informatique/securite/france-trois-chefs-d-entreprise-mis-en-examen-apres-une-escroquerie-informatique-qui-a-fait-8-000-victimes-et-a-rapporte-1-9-million-d-uros "France : Trois chefs d'entreprise mis en examen après une escroquerie informatique qui a fait 8000 victimes et a rapporté 1,9 million d'€uros")***

Crashdebug.fr : **[Quelle est la différence entre un malware et un ransomware ?](https://www.crashdebug.fr/informatique/securite/quelle-est-la-difference-entre-un-malware-et-un-ransomware "Quelle est la différence entre un malware et un ransomware ?")**

Crashdebug.fr : **[Locky – Tout ce qu’il y a à savoir sur le malware du moment (Korben)](https://www.crashdebug.fr/informatique/securite/locky-tout-ce-qu-il-y-a-a-savoir-sur-le-malware-du-moment-korben "Locky – Tout ce qu’il y a à savoir sur le malware du moment (Korben)")**

 Crashdebug.fr : **[Comment savoir si mon ordinateur est à jour ? (Tutoriel)](https://www.crashdebug.fr/informatique/astuce-logiciel/comment-savoir-si-mon-ordinateur-est-a-jour "Comment savoir si mon ordinateur est à jour ? (Tutoriel)")**

Crashdebug.fr : [Comment mettre à jour Adobe Flash Player (toutes versions de Windows) sans se tirer une balle dans la tête... ](https://www.crashdebug.fr/blackbox/astuces-logiciels/10336-comment-mettre-a-jour-adobe-flash-player-toutes-versions-de-windows-sans-se-tirer-une-balle-dans-la-tete "Comment mettre à jour Adobe Flash Player (toutes versions de Windows) sans se tirer une balle dans la tête...")

Crashdebug.fr : [Comment maintenir et mettre à jour les autres composants Windows, Flash, Java, etc. (Tutoriel)](https://www.crashdebug.fr/blackbox/astuces-logiciels/10350-comment-maintenir-et-mettre-a-jour-les-autres-composants-windows-flash-java-etc-tutoriel "Comment maintenir et mettre à jour les autres composants Windows, Flash, Java, etc. (Tutoriel)")

Crashdebug.fr : [Comment tenter de protéger son PC contre les Malwares, Spywares et autres Virus (Partie 1) : « WOT »](https://www.crashdebug.fr/blackbox/astuces-logiciels/10359-comment-tenter-de-proteger-son-pc-contre-les-malwares-spyware-et-autres-virus-partie-1-wot "Comment tenter de protéger son PC contre les Malwares, Spywares et autres Virus (Partie 1) : « WOT »")

Crashdebug.fr : [Comment tenter de protéger son PC contre les Malwares, Spywares et autres Virus (Partie 2) : « Spybot Search & Destroy » ](https://www.crashdebug.fr/blackbox/astuces-logiciels/10384-comment-tenter-de-proteger-son-pc-contre-les-malwares-spywares-et-autres-virus-partie-2-spybot-search-destroy "Comment tenter de protéger son PC contre les Malwares, Spywares et autres Virus (Partie 2) : « Spybot Search & Destroy »")

Crashdebug.fr : [Malwarebytes Anti-Malware Pro](https://www.crashdebug.fr/blackbox/astuces-logiciels/7188-malware-byte-anti-malware-pro "Malwarebytes Anti-Malware Pro")

Crashdebug.fr : [Tom's Guide : se débarrasser des rootkits ](https://www.crashdebug.fr/blackbox/astuces-logiciels/2445-toms-guide-se-debarrasser-des-rootkits "Tom's Guide : se débarrasser des rootkits")

Crashdebug.fr : [Comment faire des sauvegardes et restauration système (ou pas)... sous Windows 7 ](https://www.crashdebug.fr/blackbox/astuces-logiciels/2729-comment-faire-des-sauvegarde-et-restauration-systeme-ou-pas-sous-windows-7 "Comment faire des sauvegardes et restauration système (ou pas)... sous Windows 7")

Crashdebug.fr : [Google et la vie privée...](https://www.crashdebug.fr/informatique/securite/demission-du-premier-ministre-belge-qtout-est-dans-les-mains-du-roiq-v15-916 "Google et la vie privée...")

Crashdebug.fr : [Résoudre un problème posé par une erreur STOP ](https://www.crashdebug.fr/blackbox/astuces-logiciels/6026-resoudre-un-probleme-pose-par-une-erreur-stop "Résoudre un problème posé par une erreur STOP")

Crashdebug.fr : [Désassemblez un Crashdump ](https://www.crashdebug.fr/blackbox/tutorialblackbox/486-desassemblez-un-crashdump "Désassemblez un Crashdump")

Crashdebug.fr : [Récupération de données ](https://www.crashdebug.fr/blackbox/astuces-logiciels/482-recuperation-de-donnees "Récupération de données")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite&text=Un%20gigantesque%20r%C3%A9pertoire%20contenant%202%2C2%20milliards%20d%27identifiants%20vol%C3%A9s%2C%20l%27un%20des%20plus%20gros%20de%20l%27histoire%2C%20a%20%C3%A9t%C3%A9%20d%C3%A9couvert%20et%20partiellement%20analys%C3%A9%20par%20des%20experts%20en%20cybers%C3%A9curit%C3%A9.)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite&text=Un%20gigantesque%20r%C3%A9pertoire%20contenant%202%2C2%20milliards%20d%27identifiants%20vol%C3%A9s%2C%20l%27un%20des%20plus%20gros%20de%20l%27histoire%2C%20a%20%C3%A9t%C3%A9%20d%C3%A9couvert%20et%20partiellement%20analys%C3%A9%20par%20des%20experts%20en%20cybers%C3%A9curit%C3%A9.)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite&body=Un%20gigantesque%20r%C3%A9pertoire%20contenant%202%2C2%20milliards%20d%27identifiants%20vol%C3%A9s%2C%20l%27un%20des%20plus%20gros%20de%20l%27histoire%2C%20a%20%C3%A9t%C3%A9%20d%C3%A9couvert%20et%20partiellement%20analys%C3%A9%20par%20des%20experts%20en%20cybers%C3%A9curit%C3%A9.)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite%20Un%20gigantesque%20r%C3%A9pertoire%20contenant%202%2C2%20milliards%20d%27identifiants%20vol%C3%A9s%2C%20l%27un%20des%20plus%20gros%20de%20l%27histoire%2C%20a%20%C3%A9t%C3%A9%20d%C3%A9couvert%20et%20partiellement%20analys%C3%A9%20par%20des%20experts%20en%20cybers%C3%A9curit%C3%A9.)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fun-gigantesque-repertoire-contenant-2-2-milliards-d-identifiants-voles-l-un-des-plus-gros-de-l-histoire-a-ete-decouvert-et-partiellement-analyse-par-des-experts-en-cybersecurite&text=Un%20gigantesque%20r%C3%A9pertoire%20contenant%202%2C2%20milliards%20d%27identifiants%20vol%C3%A9s%2C%20l%27un%20des%20plus%20gros%20de%20l%27histoire%2C%20a%20%C3%A9t%C3%A9%20d%C3%A9couvert%20et%20partiellement%20analys%C3%A9%20par%20des%20experts%20en%20cybers%C3%A9curit%C3%A9.)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-systeme-chinois-de-lutte-contre-la-corruption-a-base-d-intelligence-artificielle-zero-trust-est-il-desactive-parce-qu-il-est-trop-efficace "Le système chinois de lutte contre la corruption à base d'intelligence artificielle « Zero Trust » est-il désactivé parce qu'il est trop efficace ?")

 [  Next  ](https://www.crashdebug.fr/france-trois-chefs-d-entreprise-mis-en-examen-apres-une-escroquerie-informatique-qui-a-fait-8-000-victimes-et-a-rapporte-1-9-million-d-uros "France : Trois chefs d'entreprise mis en examen après une escroquerie informatique qui a fait 8000 victimes et a rapporté 1,9 million d'€uros")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form20108e2a73c1b5355068a99eea89d153&sid=6ac7c6534c4a0&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
