Microsoft alerte : les attaques contre les mots de passe doublent et atteignent 7 000 par seconde en 2024

mots de passe

La cybersécurité est devenue une priorité absolue en 2024, avec des chiffres alarmants révélés par Microsoft : plus de 7 000 tentatives d’attaque par seconde sont actuellement enregistrées, soit le double de l’année précédente. Ce chiffre met en lumière l’intensification massive des cyberattaques visant à compromettre des comptes et des systèmes dans le monde entier.

Que sont ces attaques ?

Ces attaques désignent principalement des tentatives automatisées de deviner les mots de passe, aussi connues sous le nom d’attaques par force brute ou attaques par bourrage d’identifiants. Les cybercriminels utilisent des bots pour tester des millions de combinaisons de mots de passe, souvent issues de fuites de données précédentes, jusqu’à en trouver une qui fonctionne.

Le problème est aggravé par le fait que de nombreux utilisateurs continuent d’utiliser des mots de passe faibles ou de réutiliser les mêmes identifiants sur plusieurs services. Selon Microsoft, ces pratiques facilitent grandement le travail des attaquants et compromettent la sécurité des données personnelles comme professionnelles.

La réponse de Microsoft

Microsoft mise sur des solutions de connexion sans mot de passe (passwordless) et encourage fortement l’adoption de l’authentification multifacteur (MFA). Cette méthode exige une deuxième preuve d’identité — comme un code reçu par SMS, une application d’authentification ou une reconnaissance biométrique — en plus du mot de passe.

L’entreprise recommande également l’utilisation de son application Microsoft Authenticator, qui permet de valider l’accès à un compte sans saisir de mot de passe. Cette approche vise à éliminer la dépendance aux mots de passe, considérés comme un maillon faible en matière de sécurité.

mots de passe

Pourquoi une telle augmentation ?

La hausse des attaques s’explique par plusieurs facteurs :

  • L’accès facile à des outils de piratage : de nombreux kits d’attaque sont disponibles en ligne, parfois gratuitement, et permettent à des utilisateurs non experts de lancer des attaques automatisées.
  • Une plus grande exposition des données : la croissance des services numériques entraîne une augmentation du nombre de comptes et de mots de passe à cibler.
  • Des motivations variées : au-delà de l’intérêt financier, certaines attaques sont motivées par l’espionnage ou des objectifs géopolitiques, notamment par des groupes soutenus par des États.

Ce que les entreprises et les particuliers peuvent faire

Face à cette menace, plusieurs bonnes pratiques sont vivement recommandées :

1. Utiliser l’authentification multifacteur (MFA)

Elle réduit considérablement le risque d’accès non autorisé, même si un mot de passe est compromis.

2. Adopter un gestionnaire de mots de passe

Des outils comme Bitwarden, 1Password ou Dashlane permettent de générer et stocker des mots de passe forts, uniques et difficiles à deviner.

3. Maintenir les logiciels à jour

Beaucoup d’attaques exploitent des failles connues dans des versions obsolètes de logiciels. Les mises à jour corrigent ces vulnérabilités.

4. Former les utilisateurs

Il est essentiel de sensibiliser régulièrement les employés et les utilisateurs aux risques liés au phishing, au partage de mots de passe ou aux comportements à risque.

Un signal d’alerte mondial

Le fait que Microsoft observe en moyenne 600 millions de tentatives d’attaque par jour contre les mots de passe montre que la guerre numérique est une réalité. L’entreprise, qui analyse plus de 300 millions de signaux de sécurité par seconde sur ses plateformes, affirme qu’aucun compte n’est à l’abri, qu’il s’agisse d’un utilisateur lambda ou d’un dirigeant d’entreprise.

Ce constat appelle à un changement d’approche : il ne suffit plus de compter sur les mots de passe. Il est crucial de mettre en place une stratégie de sécurité multicouche, combinant technologie, bonnes pratiques et vigilance permanente.

DE