16 Milliards de Mots de Passe Exposés ? Pas Tout à Fait.

2025-08-17
16 Milliards de Mots de Passe Exposés ? Pas Tout à Fait.

Un récent titre annonçant que 16 milliards de mots de passe avaient été exposés lors d’une violation de données record a suscité une inquiétude généralisée. L’expert en sécurité Troy Hunt a mené une enquête et a découvert que la réalité était bien moins alarmante. Les données ne provenaient pas d’une seule violation, mais d’une agrégation de plusieurs ensembles de données provenant d’outils de vol d’informations. Il existait une duplication significative, la plupart des combinaisons adresse e-mail/mot de passe étant déjà présentes dans la base de données Have I Been Pwned (HIBP). Seules 4,4 millions d’adresses e-mail uniques ont été ajoutées. Le titre sensationnaliste a déformé la situation, soulignant la nécessité d’une compréhension plus nuancée des violations de données.

Lire plus
Technologie

Have I Been Pwned : Lancement d'un nouveau site web !

2025-05-19
Have I Been Pwned : Lancement d'un nouveau site web !

Après des années de développement, le moteur de recherche de violation de données très populaire, Have I Been Pwned (HIBP), a lancé un site web entièrement redessiné. Cette refonte majeure inclut une architecture de site web reconstruite, des fonctionnalités de recherche améliorées (avec des confettis de célébration !), des pages dédiées aux violations avec des conseils pratiques, un tableau de bord unifié, et même une toute nouvelle boutique de marchandises ! L'API reste inchangée, garantissant la compatibilité descendante. Des outils d'IA ont considérablement aidé le processus de développement. Le résultat est une expérience plus rapide et plus conviviale, tout en conservant l'approche simple et directe de HIBP pour fournir des informations cruciales sur les violations de données.

Lire plus
Technologie redesign du site web

Have I Been Pwned accélère considérablement grâce au cache périphérique de Cloudflare

2025-04-23
Have I Been Pwned accélère considérablement grâce au cache périphérique de Cloudflare

Have I Been Pwned (HIBP) a considérablement amélioré sa vitesse et sa disponibilité en mettant en cache les données sur le réseau périphérique mondial de Cloudflare. Auparavant, chaque requête impliquait un long trajet vers une fonction Azure, mais maintenant les données résident près des utilisateurs. Cela réduit la latence, augmente la disponibilité et réduit les coûts. Bien que les nouvelles mises à jour de données effacent le cache et provoquent des ralentissements temporaires, l'architecture globale optimise considérablement les performances de HIBP, lui permettant de traiter des milliards de requêtes.

Lire plus
Technologie

L'expert en sécurité Troy Hunt victime d'une attaque de phishing Mailchimp

2025-03-25
L'expert en sécurité Troy Hunt victime d'une attaque de phishing Mailchimp

L'expert en sécurité Troy Hunt a été victime d'une attaque de phishing sophistiquée ciblant son compte Mailchimp. L'attaquant a réussi à accéder au compte et à exporter environ 16 000 enregistrements d'abonnés contenant des adresses e-mail, des détails d'abonnement, des adresses IP et des données de géolocalisation. Malgré avoir immédiatement changé son mot de passe et contacté Mailchimp, Hunt a exprimé sa frustration face à sa propre erreur de jugement et s'est excusé auprès des abonnés concernés. L'incident sert de rappel brutal que même les experts en sécurité sont vulnérables au phishing, soulignant l'importance d'une authentification multifactorielle robuste et d'une sensibilisation accrue à la sécurité.

Lire plus
Technologie