Une fuite de données cataclysmique a jeté une ombre durable sur la vie privée de milliards de personnes. Selon certains rapports, pas moins de 2,9 milliards de données, dont des numéros de sécurité sociale, ont été compromises lors d’une cyberattaque visant National Public Data (NPD), une entreprise spécialisée dans les vérifications d’antécédents.
Cette ampleur sans précédent de l’exposition des données met en évidence les vulnérabilités inhérentes à notre monde interconnecté, ainsi que l’immense valeur que les cybercriminels accordent aux informations personnelles. Les répercussions de cette fuite pourraient se faire sentir dans les sociétés du monde entier, avec de lourdes conséquences pour les particuliers, les entreprises et les gouvernements.
Ce que nous savons de la fuite de NPD
NPD est un service en ligne de vérification des antécédents et de prévention de la fraude qui recueille des informations auprès de diverses sources, notamment des bases de données publiques, des archives judiciaires et des dépôts d’archives étatiques et nationaux.
Une plainte déposée devant le tribunal fédéral des États-Unis affirme que NPD a subi une fuite de données vers avril 2024, alléguant les faits suivants :
- Des données sensibles, comme les noms complets, les adresses actuelles et précédentes (remontant à au moins 30 ans), les numéros de sécurité sociale et des informations sur des membres de la famille, dont certains étaient décédés depuis près de deux décennies, ont été compromises.
- L’entreprise aurait obtenu ces informations à partir de sources non publiques sans le consentement de la personne ayant déposé la plainte ni celui des milliards de personnes potentiellement touchées par cette collecte de données.
NPD avait apparemment la responsabilité légale et éthique de protéger et de sécuriser ces informations contre les accès non autorisés et les fuites, une obligation à laquelle l’entreprise aurait manqué.
L’ampleur de la fuite
L’ampleur considérable de cette fuite de données est presque inconcevable. Avec environ 2,9 milliards de données compromises, elle dépasse largement les précédentes fuites de données par son échelle et sa portée. À titre de comparaison, la population mondiale s’élève à 8,2 milliards de personnes : cette fuite pourrait donc toucher près de la moitié de la population mondiale. Les conséquences d’une exposition de données aussi massive sont considérables et pourraient toucher les particuliers, les entreprises et les gouvernements du monde entier.
Les secteurs et industries touchés par cette fuite sont tout aussi nombreux. Compte tenu de la nature des données volées, le secteur financier sera probablement une cible privilégiée des cybercriminels. Toutefois, les répercussions vont au-delà de la finance, car ces données peuvent être utilisées pour diverses activités frauduleuses, du vol d’identité à la fraude médicale.
Qui se cache derrière la fuite de NPD ?
En règle générale, la réglementation oblige les entreprises à signaler rapidement les fuites de données et à en informer leurs clients par e-mail, dans les médias et parfois au moyen de notifications adressées aux procureurs généraux des États. Pourtant, dans ce cas, aucune notification de ce type n’a été envoyée aux victimes potentielles et aucune trace de déclaration auprès des procureurs généraux des États n’a été trouvée.
Le principal plaignant a découvert la fuite après avoir reçu une alerte de son service de protection contre le vol d’identité, indiquant que ses informations personnelles avaient été compromises lors de la fuite « nationalpublicdata.com ». Cela illustre une autre façon dont les personnes peuvent apprendre l’existence d’une fuite de données avant que l’entreprise concernée ne la révèle : par l’intermédiaire de services de protection contre le vol d’identité.
Par ailleurs, en juin, The Register a rapporté qu’un groupe de pirates informatiques appelé USDoD avait revendiqué le piratage des données de près de 3 milliards de personnes, et les avait mises en vente sur le dark web pour 3,5 millions de dollars. Le groupe a affirmé que ces données comprenaient des informations personnelles de citoyens américains, canadiens et britanniques.
Comment vous protéger contre les fuites de données ?
Il existe de nombreuses façons de prévenir les fuites de données et de s’en protéger. Voici quelques mesures à prendre pour garantir votre sécurité :
1. Utilisez des mots de passe forts et uniques
Les mots de passe faibles sont faciles à deviner ou à casser pour les pirates, surtout s’ils sont courants ou réutilisés sur plusieurs sites.
Lorsque vous créez un mot de passe, utilisez au moins 12 caractères en combinant des majuscules et des minuscules, des chiffres et des symboles spéciaux. Évitez les informations faciles à deviner, comme votre nom ou votre date de naissance. Un gestionnaire de mots de passe peut vous aider à générer et à stocker des mots de passe complexes sans devoir tous les mémoriser.
2. Activez l’authentification multifacteur (MFA)
Même si votre mot de passe est compromis, l’authentification multifacteur ajoute une couche de sécurité supplémentaire en exigeant une seconde forme de vérification, comme un code envoyé sur votre téléphone ou généré par une application d’authentification.
Activez l’authentification multifacteur sur tous les comptes qui la proposent, en particulier les comptes de messagerie, les comptes bancaires et les plateformes de réseaux sociaux. Cette option se trouve généralement dans les paramètres du compte, dans la section consacrée à la sécurité. Choisissez une méthode pratique mais sûre, comme une application d’authentification plutôt que les SMS, qui peuvent être vulnérables aux attaques par échange de carte SIM.
3. Souscrivez à un service de protection contre le vol d’identité
Les services de protection contre le vol d’identité surveillent vos informations personnelles sur Internet, notamment sur le dark web, et vous alertent en cas de signe d’utilisation abusive. Ils incluent souvent une assurance et une aide à la récupération lorsque votre identité est compromise.
Recherchez et choisissez un service de protection contre le vol d’identité réputé et adapté à vos besoins. Ces services proposent généralement une surveillance continue, des alertes en cas d’activité suspecte et une assistance pour remédier à un vol d’identité. Certains surveillent même votre numéro de sécurité sociale, vos adresses e-mail et bien plus encore.
4. Utilisez le chiffrement
Le chiffrement garantit que vos données sont illisibles pour quiconque ne possède pas la clé de déchiffrement. Il est essentiel pour protéger les informations sensibles contre toute interception ou tout accès par des personnes non autorisées.
Utilisez des applications de messagerie chiffrée comme Signal ou WhatsApp pour vos communications privées. Activez le chiffrement intégral du disque pour les fichiers stockés sur vos appareils, une fonction souvent intégrée aux systèmes d’exploitation modernes (par exemple, BitLocker pour Windows et FileVault pour Mac). Envisagez également d’utiliser des services de stockage cloud chiffré pour stocker vos documents sensibles.
5. Maintenez vos logiciels à jour
Les mises à jour logicielles incluent souvent des correctifs pour les failles de sécurité que des attaques pourraient exploiter. L’utilisation de logiciels obsolètes augmente le risque d’être ciblé par des logiciels malveillants ou d’autres attaques.
Activez les mises à jour automatiques de votre système d’exploitation, de votre navigateur web et de vos applications chaque fois que possible. Recherchez régulièrement les mises à jour des logiciels qui ne se mettent pas automatiquement à jour, notamment les antivirus, les pare-feu et autres outils de sécurité. La mise à jour des micrologiciels d’appareils comme les routeurs et les objets connectés domestiques est également importante.
6. Méfiez-vous des escroqueries par hameçonnage
Les attaques par hameçonnage vous incitent à divulguer des informations personnelles ou à installer des logiciels malveillants en se faisant passer pour des contacts ou des entreprises légitimes. Ces escroqueries peuvent être très convaincantes et constituent un moyen courant pour les pirates d’accéder à vos comptes.
Vérifiez toujours deux fois l’adresse e-mail de l’expéditeur, surtout si vous recevez un message inattendu vous demandant des informations personnelles. Ne cliquez pas non plus sur les liens et ne téléchargez pas de pièces jointes provenant de sources suspectes.
7. Gelez votre dossier de crédit
Le gel de votre dossier de crédit empêche l’ouverture de nouveaux comptes à votre nom, ce qui peut empêcher les voleurs d’identité d’utiliser vos informations personnelles pour contracter des prêts ou ouvrir des cartes de crédit.
Contactez chacun des principaux bureaux de crédit (Equifax, Experian et TransUnion) pour faire geler votre dossier de crédit. Cette démarche est généralement gratuite et peut être effectuée en ligne ou par téléphone. Si vous devez demander un nouveau crédit, vous pouvez lever temporairement le gel, puis le réactiver ensuite.
Tenez-vous également informé des fuites de données et de l’actualité de la cybersécurité afin de pouvoir agir immédiatement et protéger vos informations si nécessaire. Abonnez-vous à des sources d’information sur la cybersécurité ou configurez des alertes Google pour des termes comme « fuite de données » ou « vol d’identité ». Lorsque vous apprenez qu’une fuite concerne un service que vous utilisez, envisagez de modifier immédiatement vos mots de passe et surveillez attentivement vos comptes.
Découvrez comment utiliser des gestionnaires de mots de passe pour renforcer davantage votre sécurité informatique et rester à l’abri des fuites de données.

