5 milliards d'identifiants uniques circulent sur le Darknet
D'après un rapport de la société de sécurité Digital Shadows, 15 milliards d'identifiants d'utilisateurs circulent sur les forums du darknet. Parmi ceux-ci, 5 milliards sont uniques et ne comportent aucune paire nom d'utilisateur/mot de passe répétée. Les cybercriminels vendent des accès à des comptes bancaires en ligne et des droits d'administrateur de domaine à des réseaux d'entreprise.
Kacey Clark, chercheuse spécialisée dans les menaces chez Digital Shadows, déclare : « Le plus souvent, les identifiants divulgués sont des republications ou des combinaisons d'identifiants déjà divulgués. »
« Les équipes de sécurité qui surveillent ce type de problèmes ont donc probablement déjà corrigé le risque. Cependant, les identifiants uniques représentent un risque plus élevé et sont donc susceptibles de susciter une plus grande préoccupation chez les équipes de sécurité. »
#Govtech # Sécurité via @GovInfoSecurity5 milliards d'identifiants uniques circulent sur le Darknet https://t.co/cVKP3JRJZA @drjdrooghaag @fabriziobustama @antgrasso @sallyeaves @mikko @archonsec @yuhelenyu @1davidclarke
— Bill Mew #ÉthiqueNumérique #ConfianceEnLaTechnologie #BLM (@BillMew) le 12 juillet, 2020
Les cybercrimes sont en hausse et le nombre d'identifiants volés utilisés pour faire de la publicité sur les forums clandestins a augmenté de 300 % depuis 2018. Une étude approfondie menée pendant 18 mois par Digital Shadows montre que près de 10 000 violations de données ont eu lieu en deux ans, au cours desquelles des identifiants ont été compromis.
Troy Hunt, créateur du service de notification de violation de données HaveIBeenPwned, déclare à Information Security Media Group :
« Ces chiffres ne me surprennent pas outre mesure. »
Il ajouta, « De manière anecdotique, j’ai remarqué récemment une augmentation considérable du nombre de listes de personnes ayant falsifié leurs diplômes, et tout comme la pandémie [de COVID-19] elle-même, elles semblent se reproduire à un rythme effréné. »
