Note de la rédaction : cet article a d’abord été publié sur notre site partenaire, TechRepublic.com
Si vous utilisez Gmail pour travailler, faire des achats ou rester en contact avec vos proches, votre compte pourrait faire partie d’une nouvelle fuite massive.
Des chercheurs en sécurité ont découvert un trésor de 3,5 téraoctets de données volées contenant 183 millions de comptes uniques, dont 16,4 millions d’adresses. L’ensemble de données peut désormais être recherché sur Have I Been Pwned, un site qui recense les fuites de données dans le monde. Cette collection proviendrait de campagnes de logiciels malveillants voleurs d’informations ayant capturé des identifiants de connexion sur des appareils infectés, ainsi que d’identifiants réutilisés provenant d’anciennes fuites.
Bien que Google ait confirmé que ses propres systèmes n’avaient pas été directement compromis, les experts estiment que l’ampleur et le contenu de cette fuite soulèvent de sérieuses inquiétudes quant à la facilité avec laquelle les mots de passe volés peuvent circuler sur des réseaux clandestins et être réutilisés dans des attaques d’hameçonnage et de bourrage d’identifiants. Les utilisateurs de Gmail comme les clients professionnels de Google Workspace sont invités à prendre des précautions.
Un examen plus approfondi des données nouvellement exposées
Bien que Gmail lui-même n’ait pas été directement compromis, Michael Tigges, analyste en sécurité chez Huntress, a déclaré à Yahoo News que cette attaque devait servir d’avertissement à tous ceux qui s’appuient sur leur navigateur web pour stocker leurs identifiants.
« L’événement en question ne correspond pas à une fuite de données particulière, mais plutôt à l’agrégation et à la mise en ligne de données provenant de millions de journaux de logiciels malveillants voleurs d’informations », a déclaré Tigges. Il a également souligné que cet incident mettait en évidence l’importance d’utiliser des identifiants uniques pour tous les services et de conserver une visibilité solide sur la sécurité des e-mails.
Selon Prolific North, environ 16,4 millions de ces identifiants étaient nouveaux dans les bases de données de fuites, ce qui signifie qu’ils n’avaient encore jamais été exposés publiquement. Have I Been Pwned a confirmé que l’ensemble de données avait été ajouté à son index consultable, permettant aux utilisateurs de vérifier si leurs adresses e-mail faisaient partie des données exposées.
Pourquoi cette fuite dépasse le seul cadre de Gmail
Bien que cet incident ne soit pas dû au piratage d’un serveur Gmail, ses effets vont bien au-delà des boîtes de réception individuelles. Selon Yahoo News, au lieu de cibler l’infrastructure de Google, les criminels ont déployé RedLine et Vidar pour récupérer des identifiants de connexion sur des ordinateurs infectés pendant plusieurs mois, constituant ainsi une immense base de données de mots de passe volés.
Comme de nombreux utilisateurs réutilisent les mêmes mots de passe pour leurs comptes personnels et professionnels, un compte Gmail volé pourrait donner accès à des outils professionnels, à des tableaux de bord cloud ou à des systèmes d’entreprise. Il s’agit essentiellement de pickpocketage numérique à l’échelle industrielle, à ceci près que les voleurs peuvent désormais se faire passer pour vous en ligne.
L’expert en cybersécurité Troy Hunt a déclaré au Daily Mail : « Une fois que les malfaiteurs disposent de vos données, celles-ci se répliquent souvent encore et encore par de nombreux canaux et sur de nombreuses plateformes. » Hunt a également indiqué que le mot de passe associé à votre compte e-mail n’était pas le seul élément potentiellement compromis : les mots de passe uniques que vous utilisez sur d’autres sites web sont eux aussi menacés.
Pour les particuliers, cela peut entraîner l’envoi de faux messages de réinitialisation de mot de passe ou d’alertes de connexion suspectes. Pour les entreprises, cela souligne l’importance de sécuriser les identités des employés et d’exiger une authentification multifacteur pour chaque service connecté à Gmail ou Google Workspace.
Les mesures que les utilisateurs et les entreprises doivent prendre dès maintenant
Les experts en sécurité recommandent à toute personne possédant une adresse Gmail de vérifier sur Have I Been Pwned si ses identifiants figurent dans l’ensemble de données. Si c’est le cas, les mots de passe doivent être modifiés immédiatement et l’authentification à deux facteurs ou les clés d’accès doivent être activées.
Les administrateurs informatiques doivent profiter de cette occasion pour revoir les politiques de connexion de l’entreprise et imposer l’authentification multifacteur, limiter l’utilisation de comptes Gmail personnels pour accéder aux ressources professionnelles et auditer les intégrations liées à Google Workspace.
Même sans compromission directe de Gmail, cette exposition montre à quel point la protection des identités est devenue la ligne de défense la plus importante de la cybersécurité moderne. Une authentification robuste, des mots de passe uniques et une formation continue des employés restent la meilleure protection contre ces attaques.
Pour connaître les mesures concrètes à prendre face à ce type d’incident, consultez le guide de TechRepublic sur la gestion d’une fuite de données.

