Vol de données record : 3,9 milliards de mots de passe compromis par un malware infostealer

Des pirates ont divulgué 3,9 milliards de mots de passe dérobés, exposant les données de 4,3 millions d’appareils infectés — un rappel brutal de la nécessité de renforcer la cybersécurité.

Écrit par
Liz Ticong
Liz Ticong
Feb 27, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un nouveau rapport de l’entreprise de cybersécurité KELA révèle une hausse massive des malwares infostealers, qui ont compromis 3,9 milliards d’identifiants sur des millions d’appareils infectés. Les chercheurs avertissent que les données de connexion dérobées alimentent la cybercriminalité, mettant en danger les particuliers comme les entreprises.

Les cybercriminels échangent activement ces identifiants dérobés sur des forums du dark web, offrant aux acteurs malveillants un accès facile aux comptes personnels, aux systèmes d’entreprise et aux plateformes financières. Les conclusions de KELA indiquent que pas moins de 330 millions d’identifiants ont été dérobés, tandis que les infections par des infostealers ont touché 4,3 millions d’appareils en 2024.

À mesure que les données de connexion dérobées circulent entre les pirates, le risque de prise de contrôle de comptes, d’usurpation d’identité et de failles de sécurité à grande échelle continue de croître.

Qu’est-ce qu’un malware infostealer ?

Les malwares infostealers constituent une menace informatique silencieuse mais dévastatrice : ils s’infiltrent dans les appareils et extraient des données sensibles, souvent à l’insu des victimes.

Ces programmes ciblent les identifiants de connexion, les informations financières, les cookies des navigateurs et les données de saisie automatique sur tous les appareils. Contrairement aux cyberattaques traditionnelles qui reposent sur la force brute ou l’hameçonnage, les infostealers récupèrent et exportent discrètement des données en masse. Cela permet aux cybercriminels de contourner les mesures de sécurité et d’accéder directement aux comptes.

Selon le rapport de KELA, les trois principales souches d’infostealers — Lumma, StealC et RedLine — étaient responsables de plus de 75 % des machines infectées. Ces variantes de logiciels malveillants se propagent par le biais de téléchargements malveillants et de liens d’hameçonnage, s’implantant furtivement dans les appareils.

Advertisement

Les entreprises en danger alors que les identifiants de leurs employés sont mis en vente

Les cybercriminels monétisent les identifiants dérobés à une échelle sans précédent, plaçant les entreprises dans leur ligne de mire.

Une fois installé, un malware infostealer dérobe d’immenses quantités de données sensibles, qui sont ensuite vendues ou exploitées sur des marchés clandestins. Le rapport de KELA a recensé 5 230 victimes dont les identifiants professionnels compromis ont été divulgués, alimentant une économie florissante des comptes piratés.

Ces identifiants dérobés sont de plus en plus utilisés dans des campagnes d’extorsion, où les attaquants exigent un paiement pour empêcher la fuite de données ou perturber les activités de l’entreprise. Les cybercriminels utilisent les identifiants des employés pour pénétrer dans les réseaux, dérober des informations exclusives et même lancer des attaques par rançongiciel.

3 façons de protéger votre entreprise contre les attaques par infostealer

Les entreprises paient déjà le prix des identifiants divulgués, que ce soit sous la forme de fraudes financières, de fuites de données ou d’accès non autorisés à des systèmes critiques. Les cybercriminels transforment les identifiants dérobés en marchandises, offrant aux attaquants un accès direct aux systèmes de l’entreprise et aux données sensibles.

Plus les entreprises tardent à s’attaquer aux risques liés aux infostealers, plus le risque d’une coûteuse faille de sécurité augmente.

Vous devez agir immédiatement pour protéger votre entreprise :

Se fier uniquement aux mots de passe ne suffit plus : la surveillance en temps réel et la défense proactive sont indispensables. Le coût de l’inaction est bien supérieur à l’investissement dans la cybersécurité.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.