Sommaire
Fuites massives de mots de passe sur le Dark Web : ce que vous devez savoir
D’immenses bases de données remplies de millions, voire de milliards, de mots de passe de comptes en ligne circulent actuellement sur le Dark Web. Heureusement, des services en ligne peuvent vérifier si vos données personnelles sont concernées.
COMB : Une collecte monumentale de données
En février 2021, une énorme base de données compilant environ 3 milliards de mots de passe piratés sur plusieurs années a été découverte. Surnommée COMB (pour Compilation Of Many Breaches), elle contenait des identifiants provenant de plateformes comme Netflix, LinkedIn, ainsi que des comptes Gmail et Hotmail.
RockYou2021 : La plus grande compilation de mots de passe
Début juin, une nouvelle base de données piratée a été partagée sur des forums de hackers du Dark Web, découverte par les experts de CyberNews. Baptisé RockYou2021, ce fichier texte de 100 Go contient pas moins de 8,4 milliards de mots de passe collectés par les pirates. Le fichier contient des mots de passe de 6 à 20 caractères, sans caractères non ASCII ni espaces, reprenant l’idée de la fuite RockYou de 2009. Une compilation record en son genre !
La menace des attaques par force brute
Le volume de données est impressionnant, pour deux raisons majeures : l’intégration d’anciennes bases de données complétées par de nouvelles informations piratées, et l’inclusion d’un grand nombre de mots de passe issus de plusieurs dictionnaires. Ces mots de passe sont souvent exploitables lors d’attaques par force brute, où un logiciel tente de deviner le bon mot de passe en les essayant les uns après les autres.
Selon les experts de CyberNews, “avec environ 4,7 milliards d’internautes dans le monde, aucun utilisateur ne serait épargné par cette nouvelle base de données dédiée aux pirates”.
Pourquoi cette situation est préoccupante
L’importance de renforcer la sécurité de vos mots de passe ne peut être sous-estimée, d’autant plus que ces derniers sont souvent réutilisés pour plusieurs comptes. Il est donc essentiel de vérifier si vos adresses e-mail ou mots de passe sont inclus dans la base de données RockYou2021 et, dans ce cas, de procéder rapidement à une mise à jour des comptes concernés.
Gérer et sécuriser vos mots de passe
Pour créer et sécuriser vos mots de passe efficacement, il est conseillé de s’appuyer sur un gestionnaire de mots de passe fiable. Plusieurs solutions sont disponibles comme Dashlane, LastPass, 1Password, NordPass ou BitWarden. Vous pouvez également consulter notre guide pratique pour l’utilisation de KeePass, un outil gratuit, et ainsi protéger vos mots de passe.
Comment vérifier si vous êtes concerné ?
Le fichier RockYou2021 vous inquiète ? Deux outils sont disponibles pour vous permettre de vérifier si vos données en font partie.
Vérification avec le moteur de CyberNews
Les spécialistes en cybercriminalité de CyberNews proposent un outil en ligne pour vérifier si vos adresses e-mail sont compromises.
- Dirigez-vous vers la page de vérification de CyberNews ici et entrez votre adresse e-mail. Cliquez sur Check Now. Il vous est également possible de saisir votre numéro de téléphone au format international.

- Un message vert indique que vos informations ne figurent pas dans la liste. Si le message s’affiche en rouge, cela signifie le contraire. Malheureusement, il n’est pas possible de savoir à quel compte ces données sont associées.
Vérification avec Have I Been Pwned ?
Have I Been Pwned ? est un service permettant de vérifier rapidement si votre compte a été piraté. Voici comment procéder :
- Accédez au site Have I Been Pwned ?. Entrez votre adresse e-mail ou numéro de téléphone au format international (par exemple, +33612345678 pour un numéro français) dans le champ de recherche et cliquez sur pwned ?.

- Un message en fond vert indique que vos informations ne sont pas compromises. Dans le cas contraire, le fond rouge signale une fuite de vos données. Aucune information supplémentaire sur le compte associé n’est fournie.
Vérification des mots de passe
Vous pouvez également vérifier si vos mots de passe ont été compromettants en utilisant les mêmes services.
Avec CyberNews
- Allez sur la page de vérification de CyberNews pour les mots de passe ici. Entrez votre mot de passe et cliquez sur Check Now. Si le message est vert, votre mot de passe est sûr. Un message rouge vous indique le contraire.

Avec Have I Been Pwned ?
- Utilisez la page de vérification des mots de passe de Have I Been Pwned ?. Entrez votre mot de passe et cliquez sur Pwned ?.

Utiliser le Gestionnaire de mots de passe de Chrome
Si vous utilisez Chrome, vous disposez d’un outil intégré dans le gestionnaire de mots de passe pour vérifier facilement leur sécurité.
- Ouvrez Chrome et connectez-vous à votre compte Google. Ensuite, allez sur Passwords Google.

- Cliquez sur Accéder au Check-up mots de passe et sur le bouton Vérifier les mots de passe. Vous devrez entrer le mot de passe de votre compte Google pour continuer.
- Après quelques secondes, Google affiche une analyse de la sécurité de vos mots de passe, identifiant ceux compromis, réutilisés trop souvent, ou insuffisamment sécurisés.

- Développez chaque section pour procéder aux mises à jour nécessaires.
Adopter une approche proactive en matière de sécurité des mots de passe est essentiel. Mettez à jour vos mots de passe compromis, utilisez des outils de gestion fiables, et restez informés des nouvelles menaces pour sécuriser vos données en ligne.
