Arrêtez de prendre votre boîte mail pour un disque dur !

RsynC project

Dans une récente enquête saisissante, le chercheur en cybersécurité Jeremiah Fowler a mis au jour une base de données en ligne non sécurisée contenant plus de 184 millions d’identifiants uniques. Des informations sensibles — noms d’utilisateur, mots de passe, adresses e-mail, données bancaires, dossiers médicaux et même des accès à des portails gouvernementaux — étaient ainsi exposées en clair.

La fuite serait issue d’un logiciel malveillant de type « infostealer », conçu pour aspirer les données personnelles à partir de comptes compromis. Les données ainsi récupérées peuvent ensuite alimenter des campagnes de piratage ciblé, du rançongiciel, de l’espionnage industriel, ou encore des attaques contre des institutions publiques.

Mais ce que révèle surtout cette affaire, c’est un comportement courant, mais à haut risque : traiter sa boîte mail comme un espace de stockage personnel.

« De nombreuses personnes conservent dans leur messagerie des années de documents sensibles : contrats, mots de passe, fiches de paie, dossiers médicaux, etc. Cela représente une mine d’or pour les cybercriminels »

Pourquoi votre messagerie est une cible privilégiée

La messagerie est souvent la porte d’entrée vers tous vos services numériques. Accéder à un compte e-mail, c’est potentiellement accéder à vos comptes bancaires, réseaux sociaux, services de santé, et bien plus. L’historique de vos messages permet également de mener des attaques d’hameçonnage d’une précision redoutable, en exploitant les contacts, les conversations passées, et même votre style d’écriture.

Dans cette base de données massive, on trouvait des identifiants de grandes plateformes comme Google, Apple, Facebook, mais aussi des comptes professionnels et gouvernementaux. Les risques ? Usurpation d’identité, fraudes financières, espionnage, fuites industrielles.

Une responsabilité partagée

Si la négligence de certains hébergeurs est indéniable, les utilisateurs ont aussi leur part de responsabilité. Il est impératif de désapprendre les mauvais réflexes comme :

  • Stocker des pièces sensibles dans sa boîte mail sans les chiffrer
  • Réutiliser les mêmes mots de passe sur plusieurs comptes
  • Ignorer les alertes de connexion suspecte ou les violations de données

L’association RsynC vous accompagne au quotidien dans votre montée en maturité numérique.

WhatsApp : Gare à ces fausses applications qui peuvent dérober vos données personnelles

Ce problème de confidentialité ne concerne pas les utilisateurs d’iPhone.

Will Cathcart, le responsable de WhatsApp au sein du groupe Meta, a publié un tweet alarmant lundi. Il met en garde les utilisateurs au sujet du danger des fausses applications WhatsApp qui promettent des fonctionnalités supplémentaires. Dans la suite de son tweet, le responsable de l’application de messagerie pointe tout particulièrement du doigt « Hey WhatsApp », que l’on peut télécharger sur le Play Store. Son équipe y aurait détecté des malwares destinés à voler les données personnelles des utilisateurs. […]

La suite de l’article sur 20minutes.fr.