{"id":54481,"date":"2025-06-20T17:07:51","date_gmt":"2025-06-20T21:07:51","guid":{"rendered":"https:\/\/cimbcc.org\/test2\/?p=54481"},"modified":"2025-06-20T17:17:03","modified_gmt":"2025-06-20T21:17:03","slug":"des-experts-en-cybersecurite-ont-decouvert-une-fuite-sans-precedent-de-donnees-de-comptes","status":"publish","type":"post","link":"https:\/\/cimbcc.org\/test2\/des-experts-en-cybersecurite-ont-decouvert-une-fuite-sans-precedent-de-donnees-de-comptes\/","title":{"rendered":"Des experts en cybers\u00e9curit\u00e9 ont d\u00e9couvert une fuite sans pr\u00e9c\u00e9dent de donn\u00e9es de comptes"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"125\" height=\"132\" src=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/photo_vinet_daniel-e1667486419612.jpg\" alt=\"Daniel Vinet\" class=\"wp-image-42194\"\/><figcaption class=\"wp-element-caption\">Daniel Vinet<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Le 22 mai dernier, nous apprenions, via <a href=\"https:\/\/9to5mac.com\/2025\/05\/22\/apple-logins-with-plain-text-passwords-found-in-massive-database-of-184m-records\/\" target=\"_blank\" rel=\"noreferrer noopener\">cet article<\/a> (en anglais), qu\u2019une fuite importante comprenant 184 millions de comptes <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Apple\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Apple<\/em><\/a> et d&rsquo;autres entreprises, incluant les identifiants et les mots de passe, avaient \u00e9t\u00e9 retrouv\u00e9es dans une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Base_de_donn\u00e9es\" target=\"_blank\" rel=\"noreferrer noopener\">base de donn\u00e9es<\/a> non prot\u00e9g\u00e9e et en texte clair. Celle-ci reposait tout bonnement sur un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Serveur_informatique\" target=\"_blank\" rel=\"noreferrer noopener\">serveur informatique<\/a> \u00e0 disposition de tous.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une intervention de cette \u00e9quipe de s\u00e9curit\u00e9 a permis de retirer cette mine d\u2019informations pour les <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Cybercrime\" target=\"_blank\" rel=\"noreferrer noopener\">cybercriminels<\/a>. Toutefois, le mal est fait.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Or, ce 19 juin, nous apprenions par de multiples articles, dont <a href=\"https:\/\/www.clubic.com\/actualite-569565-alerte-la-plus-grande-fuite-de-donnees-de-l-histoire-16-milliards-de-mots-de-passe-dans-la-nature.html\" target=\"_blank\" rel=\"noreferrer noopener\">celui-ci<\/a>, la r\u00e9elle ampleur de cette fuite. Assoyez-vous, vous serez sous le choc. Ce ne sont pas 184&nbsp;millions, mais bel et bien <strong>16&nbsp;milliards<\/strong>, oui, vous avez bien lu, de comptes dont les informations sont disponibles pour les pirates. Une trentaine de bases de donn\u00e9es contenant jusqu\u2019\u00e0 3,5 milliards d\u2019entr\u00e9es chacune ont \u00e9t\u00e9 retrouv\u00e9es sur divers serveurs.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h4 class=\"wp-block-heading\">Quelles sont les plateformes touch\u00e9es ?<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Pratiquement toutes les plateformes sont touch\u00e9es, dont les <a href=\"https:\/\/fr.wikipedia.org\/wiki\/GAFAM\" target=\"_blank\" rel=\"noreferrer noopener\">GAFAM<\/a>, c\u2019est-\u00e0-dire <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Google\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Google<\/em><\/a>, <em>Apple<\/em>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Meta_(entreprise)\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Meta<\/em><\/a> (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Facebook\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Facebook<\/em><\/a>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Instagram\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Instagram<\/em><\/a>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/WhatsApp\" target=\"_blank\" rel=\"noreferrer noopener\"><em>WhatsApp<\/em><\/a>), <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Microsoft\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Microsoft<\/em><\/a> en plus d\u2019informations bancaires, m\u00e9dicales et gouvernementales.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Quelle est la source du probl\u00e8me ?<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qu\u2019il faut comprendre ici, c\u2019est que ces firmes n\u2019ont pas \u00e9t\u00e9 pirat\u00e9es. Tout semble pointer vers des <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Logiciel_malveillant\" target=\"_blank\" rel=\"noreferrer noopener\">logiciels malveillants<\/a> de type \u00ab&nbsp;<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Infostealer\" target=\"_blank\" rel=\"noreferrer noopener\">infostealer&nbsp;<\/a>\u00bb (voleurs de donn\u00e9es).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sachant que les entreprises sont quasi imp\u00e9n\u00e9trables, les cybercriminels se tournent vers les utilisateurs. Ce serait donc les postes des utilisateurs qui seraient infect\u00e9s par ce type de logiciel malveillant et qui collecteraient des donn\u00e9es \u00e0 l\u2019insu des utilisateurs. Nous ne savons pas quand cette collecte d\u2019information a d\u00e9but\u00e9.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Que pouvons-nous faire pour nous prot\u00e9ger ?<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un premier temps, vous assurer d\u2019avoir un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Logiciel_antivirus\" target=\"_blank\" rel=\"noreferrer noopener\">antivirus<\/a> \u00e0 jour. Du c\u00f4t\u00e9 <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Microsoft_Windows\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Windows<\/em><\/a>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Antivirus_Microsoft_Defender\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Microsoft Defender<\/em><\/a> fournit avec <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Windows_10\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Windows 10<\/em><\/a> et <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Windows_11\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Windows 11<\/em><\/a> fait le travail. Assurez-vous d\u2019\u00eatre \u00e0 jour.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour ce faire, sur votre clavier, utilisez les touches <strong>Windows <\/strong>+ <strong>i<\/strong> (la lettre <strong>i<\/strong>). Dans la fen\u00eatre qui s\u2019affiche, choisissez <strong>Windows Update<\/strong> dans la section de droite, puis cliquez sur le bouton <strong>Rechercher des mises \u00e0 jour<\/strong> dans la portion droite de la fen\u00eatre. Effectuez les mises \u00e0 jour propos\u00e9es.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"432\" height=\"218\" src=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_1.png\" alt=\"\" class=\"wp-image-54483\" srcset=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_1.png 432w, https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_1-300x151.png 300w\" sizes=\"auto, (max-width: 432px) 100vw, 432px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Du c\u00f4t\u00e9 <a href=\"https:\/\/fr.wikipedia.org\/wiki\/MacOS\" target=\"_blank\" rel=\"noreferrer noopener\"><em>macOS<\/em><\/a>, la protection s\u2019effectue en trois couches int\u00e9gr\u00e9es au syst\u00e8me d\u2019exploitation, soit l\u2019<a href=\"https:\/\/fr.wikipedia.org\/wiki\/App_Store_(macOS)\" target=\"_blank\" rel=\"noreferrer noopener\"><em>App Store<\/em><\/a> via la notarisation des applications, le <a href=\"https:\/\/en.wikipedia.org\/wiki\/Gatekeeper_(macOS)\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Gatekeeper<\/em><\/a> et <a href=\"https:\/\/www.youpomme.com\/xprotect-mac-fonctionnement\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>XProtect<\/em><\/a>. Vous trouverez les informations pertinentes \u00e0 ce sujet sur <a href=\"https:\/\/support.apple.com\/fr-ca\/guide\/security\/sec469d47bd8\/web\" target=\"_blank\" rel=\"noreferrer noopener\">cette page<\/a> du site de soutien d\u2019<em>Apple<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Encore une fois, assurez-vous d\u2019avoir install\u00e9 la derni\u00e8re mise \u00e0 jour disponible de <em>macOS<\/em> pour votre appareil. Pour ce faire, cliquez sur la pomme au haut \u00e0 gauche de l\u2019\u00e9cran, puis choisissez <strong>R\u00e9glages syst\u00e8me<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Choisissez <strong>G\u00e9n\u00e9ral<\/strong> dans la section de gauche, puis <strong>Mise \u00e0 jour logiciel<\/strong>le dans la partie de droite. \u00c0 ce moment, <em>macOS<\/em> effectuera une recherche et vous affichera les mises \u00e0 jour \u00e0 faire s\u2019il y a lieu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un chiffre en rouge est d\u00e9j\u00e0 affich\u00e9 dans cette section, c\u2019est qu\u2019une mise \u00e0 jour est en attente de votre approbation. Effectuez-la sans tarder.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"432\" height=\"177\" src=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_2.png\" alt=\"\" class=\"wp-image-54484\" srcset=\"https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_2.png 432w, https:\/\/cimbcc.org\/test2\/wp-content\/uploads\/chip_2025_06_fuites_2-300x123.png 300w\" sizes=\"auto, (max-width: 432px) 100vw, 432px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">En second lieu, vous pouvez changer vos principaux mots de passe sur vos comptes. \u00c0 ce titre, je vous r\u00e9f\u00e8re \u00e0 ma s\u00e9rie d\u2019articles sur la <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Cybers\u00e9curit\u00e9\" target=\"_blank\" rel=\"noreferrer noopener\">cybers\u00e9curit\u00e9<\/a>, dont vous <a href=\"https:\/\/cimbcc.org\/test2\/cybersecurite-partie-2-activer-les-niveaux-de-securite-a-votre-compte-google\/\" target=\"_blank\" rel=\"noreferrer noopener\">trouverez ici<\/a> le second volet sur le changement de mots de passe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En troisi\u00e8me lieu, activez les niveaux 3 et 4 de s\u00e9curit\u00e9 pour chacun de vos comptes. Vous <a href=\"https:\/\/cimbcc.org\/test2\/cybersecurite-partie-1-comment-securiser-vos-comptes-numeriques-au-maximum\/\" target=\"_blank\" rel=\"noreferrer noopener\">trouverez ici<\/a> l\u2019information concernant les 4 couches de s\u00e9curit\u00e9 \u00e0 appliquer. Dans <a href=\"https:\/\/cimbcc.org\/test2\/cybersecurite-partie-3-activer-les-niveaux-de-securite-a-votre-compte-google\/\" target=\"_blank\" rel=\"noreferrer noopener\">cet autre article<\/a> de la s\u00e9rie sur la cybers\u00e9curit\u00e9, vous apprendrez comment appliquer les troisi\u00e8me et quatri\u00e8me niveaux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En conclusion, nous ne sommes jamais trop prudents en cybers\u00e9curit\u00e9. Les g\u00e9ants informatiques \u00e9tant devenus quasi imp\u00e9n\u00e9trables, les cybercriminels visent le maillon faible de la cha\u00eene; vous! Soyez vigilant, utilisez un gestionnaire de mot de passe, activez les 4 niveaux de s\u00e9curit\u00e9 sur vos comptes. Ainsi, vous serez \u00e0 l\u2019abri des piratages.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Informatiquement v\u00f4tre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daniel Vinet<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le 22 mai dernier, nous apprenions, via cet article (en anglais), qu\u2019une fuite importante comprenant 184 millions de comptes Apple et d&rsquo;autres entreprises, incluant les identifiants et les mots de passe, avaient \u00e9t\u00e9 retrouv\u00e9es dans une base de donn\u00e9es non prot\u00e9g\u00e9e et en texte clair. Celle-ci reposait tout bonnement sur un serveur informatique \u00e0 disposition &hellip; <a href=\"https:\/\/cimbcc.org\/test2\/des-experts-en-cybersecurite-ont-decouvert-une-fuite-sans-precedent-de-donnees-de-comptes\/\" class=\"more-link\">Continuer la lecture de <span class=\"screen-reader-text\">Des experts en cybers\u00e9curit\u00e9 ont d\u00e9couvert une fuite sans pr\u00e9c\u00e9dent de donn\u00e9es de comptes<\/span>  <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":43,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25],"tags":[427,20,1524,861,35,500,1721,135,592,1090,754,86],"class_list":["post-54481","post","type-post","status-publish","format-standard","hentry","category-chronique-securite","tag-apple","tag-facebook","tag-fuite-de-donnees","tag-gestionnaire-de-mots-de-passe","tag-google","tag-instagram","tag-macos","tag-microsoft","tag-mot-de-passe","tag-securite-informatique","tag-whatsapp","tag-windows"],"_links":{"self":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/54481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/comments?post=54481"}],"version-history":[{"count":7,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/54481\/revisions"}],"predecessor-version":[{"id":54491,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/posts\/54481\/revisions\/54491"}],"wp:attachment":[{"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/media?parent=54481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/categories?post=54481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cimbcc.org\/test2\/wp-json\/wp\/v2\/tags?post=54481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}