1,8 milliard de mots de passe ont été volés l'an dernier - arrêtez de laisser votre navigateur les mémoriser
Des logiciels malveillants bon marché et silencieux appelés infostealers ont connu une année record : des chercheurs ont recensé environ 1,8 milliard d'identifiants volés en 2025 sur 5,8 millions d'appareils infectés - une hausse de 800 %. Les identifiants volés apparaissent désormais dans 86 % de toutes les violations de données.
Ils sont si efficaces parce que la plupart des gens laissent leur navigateur web enregistrer tous les mots de passe. Les infostealers sont conçus pour ouvrir exactement cette base de données - identifiants enregistrés, données de saisie automatique et même cookies de session actifs - et l'expédier en quelques secondes, généralement sans aucun signe visible.
Que faire : sortez vos mots de passe du navigateur pour les confier à un gestionnaire de mots de passe dédié, activez l'authentification à deux facteurs partout, et là où un site propose une clé d'accès (passkey), utilisez-la - les clés d'accès ne peuvent être ni hameçonnées ni copiées depuis un navigateur. Effacez ensuite les mots de passe enregistrés dans Chrome et Edge afin qu'il ne reste rien à voler.
Les infostealers arrivent par des logiciels piratés, de fausses pages de "téléchargement" et des publicités malveillantes, et se cachent dans vos dossiers personnels pour se lancer au démarrage. La nouvelle Vérification de sécurité de Tendvane regarde exactement à ces endroits - programmes non signés se lançant automatiquement depuis vos dossiers AppData ou Temp, extensions de navigateur que vous ne reconnaissez pas, et altération des hôtes ou du proxy - pour qu'un stealer parvenu jusqu'à la machine ait moins d'endroits où se cacher.