En résumé:
- PCWorld rapporte que Have I Been Pwned a ajouté 56 millions d’adresses e-mail et 124 millions de mots de passe provenant de logiciels malveillants infostealer ciblant les PC Windows.
- Ces informations d’identification ont été volées directement à partir d’appareils infectés plutôt que par des failles d’entreprise, les utilisateurs ignorant souvent le vol de données en cours.
- Des changements de mot de passe immédiats, une authentification à deux facteurs et des mots de passe uniques pour chaque service sont essentiels pour se protéger contre ces outils cybercriminels répandus.
Le service de notification de violation de données Have I Been Pwned (HIBP) a ajouté un grand nombre d’identifiants de connexion compromis à sa base de données. Au total, 56,3 millions d’adresses e-mail et 124 millions de mots de passe ont été ajoutés.
Ce qui rend cet ensemble de données remarquable, c’est son origine. Contrairement à de nombreuses entrées précédentes, elle ne résulte pas d’une seule cyberattaque sur un service en ligne. Au lieu de cela, HIBP affirme que les informations ont été extraites directement des ordinateurs et appareils infectés.
Les données proviennent de logiciels malveillants dits infostealer
L’opérateur de Have I Been Pwned explique qu’il s’agit d’une collection de « journaux de voleurs ». Ces journaux sont générés par le malware infostealer après avoir extrait les informations de connexion stockées sur un système infecté.
La mise à jour est basée sur des centaines de millions d’enregistrements de journaux de voleurs individuels. Parmi ceux-ci, 56 millions d’adresses e-mail uniques et 124 millions de mots de passe uniques ont été identifiés. Les mots de passe ont également été ajoutés à la base de données « Pwned Passwords », où ils peuvent être vérifiés.
Have I Been Pwned ne précise pas quel malware particulier se cache derrière les données collectées. Le service ne fournit pas non plus de détails supplémentaires concernant la source originale de la collecte de données.
Pourquoi les voleurs d’informations sont particulièrement dangereux
Les infostealers font partie des outils les plus couramment utilisés par les cybercriminels. Ces programmes malveillants analysent les PC Windows et autres appareils à la recherche de mots de passe stockés, de données de navigateur, de cookies, de jetons d’accès et d’autres informations sensibles.
De nombreux utilisateurs ne réalisent pas que leur appareil a été infecté. En conséquence, les informations de connexion peuvent être volées pendant de longues périodes sans que l’on s’en aperçoive.
Le dernier ensemble de données montre que les identifiants de connexion peuvent tomber entre de mauvaises mains, non seulement en raison de violations de données dans les entreprises, mais aussi directement depuis les appareils finaux des utilisateurs.
Comment vérifier si votre adresse e-mail est affectée
Toute personne souhaitant savoir si son adresse e-mail apparaît dans la nouvelle collection peut le vérifier via Have I Been Pwned. Le service a ajouté les enregistrements à sa base de données le 15 juin 2026.
Les utilisateurs peuvent également s’inscrire pour recevoir des notifications automatiques. Ils recevront ensuite une alerte par e-mail si leur adresse est trouvée dans de futures violations de données ou ensembles de données.
Ce que tu devrais faire maintenant
Quiconque trouve son adresse e-mail ou son mot de passe dans la nouvelle collecte de données doit agir rapidement. Modifiez immédiatement tous les mots de passe concernés, surtout si vous les réutilisez sur d’autres services en ligne. C’est sur cela que les cybercriminels s’appuient souvent dans leurs attaques dites de « credential stuffing ».
L’authentification à deux facteurs (2FA) offre une protection supplémentaire. Avec lui, un mot de passe volé ne suffit pas à lui seul pour accéder à un compte. De nombreux services importants, tels que les fournisseurs de messagerie, les réseaux sociaux et les boutiques en ligne, prennent déjà en charge cette couche de sécurité supplémentaire.
En règle générale, il est conseillé d’utiliser un mot de passe unique et fort pour chaque service. Un gestionnaire de mots de passe peut vous aider à créer et à gérer des mots de passe sécurisés. Cela permet d’éviter qu’une seule plage ne compromette plusieurs comptes à la fois.











