
Le vol de près de 733 millions de courriers électroniques uniques et 21 millions de mots de passe soulignent le besoin urgent d’authentification multifactorielle dans l’entreprise.
Découvert pour la première fois par le chercheur en sécurité Troy Hunt, des enregistrements de la violation de données ont été publiés sur un forum de piratage, ainsi que sur le service en ligne MEGA, mais ils ont depuis été supprimés.
Surnommé Collection n ° 1, les auteurs du vol restent inconnus, mais le volume de 12 000 dossiers suggère qu’il pourrait avoir impliqué de multiples incidents et acteurs. Des versions nettoyées des fichiers ont été chargées dans Have I Been Pwned, que les utilisateurs peuvent utiliser pour vérifier si leurs données ont été compromises lors de la violation.
Pourquoi la collecte de données n ° 1 est particulièrement dangereuse
Bien que toute violation de données de cette ampleur soulève des inquiétudes, les fichiers inclus dans la collection n ° 1 incluent les informations d’identification de connexion qui ont été dissociées. En d’autres termes, les acteurs de la menace qui ont volé l’information ont été en mesure de la convertir en texte brut.
Les attaquants pourraient ainsi utiliser beaucoup plus facilement ces informations d’identification pour pénétrer dans divers serveurs de messagerie et autres systèmes en ligne. En utilisant des robots, par exemple, les acteurs menaçants pourraient lancer des attaques de type «informations d’identification» pour accéder à plusieurs comptes avec le même mot de passe volé, comme l’a souligné Forbes.
Utilisez l’authentification multifactorielle là où ça compte
La violation de la collection n ° 1 rappelle qu’un mot de passe ne suffit pas à protéger les données contre le vol ou l’utilisation abusive. Lorsque des courriels, des identifiants de connexion ou d’autres fichiers appartenant à une entreprise ou à une organisation gouvernementale sont compromis, le risque de préjudice financier ou de réputation est encore plus grand.
De toute évidence, la sensibilité de ces données nécessite une protection renforcée des postes de travail et des applications métiers, mais les professionnels de l’informatique doivent également prendre en compte la sécurité des ordinateurs centraux, qui permettent à de nombreuses opérations et processus de s’exécuter. L’authentification multifactorielle ajoute des couches de défense que les acteurs menaçant de voler leurs informations d’identification devront pénétrer pour accéder aux ordinateurs centraux, aux périphériques et à l’infrastructure informatique qui contiennent des données d’entreprise précieuses.


