12 millions de comptes piratés : la cybercriminalité dévoilée par HUMAN Security
21 juillet 2026La Coupe du Monde 2026 a peut-être été le grand match de la cybercriminalité. Selon une étude de HUMAN Security, 12 millions de comptes de streaming ont été piratés et revendus sur le dark web. Un chiffre qui donne le tournis, surtout quand on apprend que certains identifiants coûtaient moins de 5 dollars, alors que des abonnements premium atteignaient les 50 dollars. Le 27 juin, date clé de la phase de groupes, 802 000 comptes ont été mis en vente en une seule journée, générant un potentiel de 14,8 millions de dollars pour les cybercriminels. Ce n’est pas un hasard si les attaques ont visé des plateformes diffusant des matchs : plus l’événement suscitait d’intérêt, plus les prix grimpaient.
Les méthodes employées par les cybercriminels sont classiques mais efficaces. Le credential stuffing — technique qui réutilise des identifiants volés lors de précédentes fuites de données — a permis de récupérer des comptes légitimes. Parallèlement, des faux sites de streaming ont fleuri, imitant des plateformes officielles pour collecter des données personnelles. Ces sites promettaient des matchs en échange de quelques informations, que les hackers revendaient ensuite sur le dark web. Le scénario est simple : un utilisateur clique, il donne son email, ses coordonnées bancaires, et hop, il devient un client involontaire d’un marché noir florissant.
Le pire, c’est que ces comptes resteront actifs après la fin du tournoi. Les identifiants volés ne disparaîtront pas avec la Coupe du Monde, et les données compromises — comme les numéros de carte ou les points de fidélité — continueront à circuler. Les utilisateurs risquent de voir leurs comptes piratés utilisés pour des fraudes futures, ou encore des abonnements clandestins. L’étude de HUMAN Security souligne que les cybercriminels ont même mis en vente des garanties de remplacement de compte, comme si la piraterie était un service client déguisé.
Pour se protéger, HUMAN Security recommande de changer régulièrement ses mots de passe, d’utiliser l’authentification à deux facteurs (2FA) et de surveiller ses comptes pour détecter des activités suspectes. Les utilisateurs doivent aussi éviter les liens douteux, surtout ceux qui promettent des matchs gratuits. Enfin, une question persiste : si la Coupe du Monde a eu un champion, qui a remporté le titre de « champion de la cybercriminalité » ? Le suspense est aussi captivant que le football, mais là, on préfère rester sur la touche.
Sources
À très vite sur l’EternoStation.
