Un nouveau rapport de l’entreprise de cybersécurité KELA révèle une hausse massive des malwares infostealers, qui ont compromis 3,9 milliards d’identifiants sur des millions d’appareils infectés. Les chercheurs avertissent que les données de connexion dérobées alimentent la cybercriminalité, mettant en danger les particuliers comme les entreprises.
Les cybercriminels échangent activement ces identifiants dérobés sur des forums du dark web, offrant aux acteurs malveillants un accès facile aux comptes personnels, aux systèmes d’entreprise et aux plateformes financières. Les conclusions de KELA indiquent que pas moins de 330 millions d’identifiants ont été dérobés, tandis que les infections par des infostealers ont touché 4,3 millions d’appareils en 2024.
À mesure que les données de connexion dérobées circulent entre les pirates, le risque de prise de contrôle de comptes, d’usurpation d’identité et de failles de sécurité à grande échelle continue de croître.
Qu’est-ce qu’un malware infostealer ?
Les malwares infostealers constituent une menace informatique silencieuse mais dévastatrice : ils s’infiltrent dans les appareils et extraient des données sensibles, souvent à l’insu des victimes.
Ces programmes ciblent les identifiants de connexion, les informations financières, les cookies des navigateurs et les données de saisie automatique sur tous les appareils. Contrairement aux cyberattaques traditionnelles qui reposent sur la force brute ou l’hameçonnage, les infostealers récupèrent et exportent discrètement des données en masse. Cela permet aux cybercriminels de contourner les mesures de sécurité et d’accéder directement aux comptes.
Selon le rapport de KELA, les trois principales souches d’infostealers — Lumma, StealC et RedLine — étaient responsables de plus de 75 % des machines infectées. Ces variantes de logiciels malveillants se propagent par le biais de téléchargements malveillants et de liens d’hameçonnage, s’implantant furtivement dans les appareils.
Les entreprises en danger alors que les identifiants de leurs employés sont mis en vente
Les cybercriminels monétisent les identifiants dérobés à une échelle sans précédent, plaçant les entreprises dans leur ligne de mire.
Une fois installé, un malware infostealer dérobe d’immenses quantités de données sensibles, qui sont ensuite vendues ou exploitées sur des marchés clandestins. Le rapport de KELA a recensé 5 230 victimes dont les identifiants professionnels compromis ont été divulgués, alimentant une économie florissante des comptes piratés.
Ces identifiants dérobés sont de plus en plus utilisés dans des campagnes d’extorsion, où les attaquants exigent un paiement pour empêcher la fuite de données ou perturber les activités de l’entreprise. Les cybercriminels utilisent les identifiants des employés pour pénétrer dans les réseaux, dérober des informations exclusives et même lancer des attaques par rançongiciel.
3 façons de protéger votre entreprise contre les attaques par infostealer
Les entreprises paient déjà le prix des identifiants divulgués, que ce soit sous la forme de fraudes financières, de fuites de données ou d’accès non autorisés à des systèmes critiques. Les cybercriminels transforment les identifiants dérobés en marchandises, offrant aux attaquants un accès direct aux systèmes de l’entreprise et aux données sensibles.
Plus les entreprises tardent à s’attaquer aux risques liés aux infostealers, plus le risque d’une coûteuse faille de sécurité augmente.
Vous devez agir immédiatement pour protéger votre entreprise :
- Déployez des outils de détection et de réponse sur les terminaux (EDR) pour identifier et bloquer les infections par infostealer.
- Suivez les bonnes pratiques en matière d’authentification multifacteur (MFA) pour empêcher les accès non autorisés.
- Utilisez des solutions de renseignement sur les menaces pour détecter les identifiants dérobés.
Se fier uniquement aux mots de passe ne suffit plus : la surveillance en temps réel et la défense proactive sont indispensables. Le coût de l’inaction est bien supérieur à l’investissement dans la cybersécurité.





