liste avec 6 milliards de mots de passe divulgués

À l’heure actuelle, la sécurité et la confidentialité en ligne sont pour beaucoup des éléments clés de leur vie quotidienne. Et une bonne partie de leur vie appartient à Internet, ce qui nous offre d’énormes avantages, mais en même temps de nombreux inconvénients.

Notre vie numérique migre de plus en plus vers le cloud et les services en ligne, avec les avantages et les inconvénients que cela implique. Pour beaucoup, l'une de leurs plus grandes craintes à cet égard concerne d'éventuelles fuites ou failles de sécurité que certaines plateformes et serveurs tiers peuvent subir. Bien entendu, nous devons également apporter notre contribution en utilisant des clés d’accès robustes et sécurisées. Et c'est précisément là que se situe ce qu'on appelle gestionnaires de mots de passede plus en plus répandue et utilisée.

Nous trouvons ici des applications qui nous permettent de stocker en toute sécurité et de manière cryptée nos clés et accéder aux identifiantsle tout sous une seule clé principale. Cela signifie que nous n'aurons qu'à mémoriser ce mot de passe pour pouvoir accéder au reste.

Nous vous disons tout cela parce qu'en ce moment un étude récente qui a analysé six milliards d'identifiants de connexion, a découvert qu'ils avaient été volés principalement parce que les utilisateurs utilisent encore des mots de passe faibles. Il va sans dire à ce stade que nous devons les éviter à tout prix.

En parallèle, ce rapport, qui analyse cet énorme nombre de mots de passe divulgués, révèle que les principaux identifiants volés sont des séquences trop prévisibles. Nous faisons ici référence à des clés telles que 123456, mot de passe et admin. Pour nous donner une idée de la gravité de l'affaire, l'un des groupes les plus actifs dans le vol d'identifiants, avec plus de 60 millions mots de passe volésils ont compromis près de 100 millions d’identifiants de connexion rien qu’en 2025.

Des mots de passe que, pour des raisons de sécurité, nous ne devrions jamais utiliser

Tout cela est connu en grande partie parce qu’au cours de l’année écoulée, plusieurs chercheurs en sécurité ont examiné six milliards de mots de passe divulgués et ont publié un rapport complet sur leurs conclusions. Cela fournit non seulement des informations sur les mots de passe les plus utilisés, mais également sur la menace actuelle que représentent les fuites.

Fenêtre de création de nouveau contenu à stocker dans le gestionnaire de mots de passe Enpass. Photo : capture depuis SoftZone.

Malheureusement, les cinq mots de passe les plus volés montrent que peu d’utilisateurs ont retenu la leçon ces dernières années. Et une bonne partie de ces clés communes sont toujours les mêmes que celles utilisées il y a des décennies, lorsque la sécurité n’était pas aussi essentielle qu’elle l’est aujourd’hui. Les mots de passe auxquels nous faisons référence en 2026 et qui continuent d’être galvaudés sont les suivants :

  • 123456.
  • 123456789.
  • 12345678.
  • Administrateur.
  • Mot de passe.

On peut dire qu'il est alarmant de constater qu'aujourd'hui encore, de nombreuses personnes ne prennent même pas la peine de choisir termes complexes comme les mots de passebien qu'il s'agisse de mots individuels un peu plus compliqués. Nous disons cela car, en plus des cinq mots de passe les plus courants que nous avons mentionnés, les chercheurs ont également fréquemment découvert des mots de passe contenant des mots comme Bonjour ou Bienvenue.

Et cela ne se produit pas seulement dans les comptes privés des utilisateurs finaux, mais également dans les comptes d'entreprise, d'université ou accessibles au public. Le terme populaire QWERTY Il est également représenté dans une large mesure, c'est-à-dire les six premières lettres d'un clavier, sans plus. Dans le même temps, les experts en sécurité soulignent qu'il ne suffit pas d'utiliser des mots de passe courants plus complexes avec une majuscule et un caractère spécial, s'ils suivent toujours le même modèle.

Comment se protéger contre le vol d'identifiants

Par curiosité, ils ont également découvert que la plupart des mots de passe analysés comportent exactement huit caractères. De plus, ils remarquent que les utilisateurs ayant moins de connaissances technologiques sont souvent victimes de campagnes de phishing et courent un plus grand risque.

Remarque concernant l'outil de sécurité à deux facteurs pour l'authentification sur TikTok.
Fenêtre pour activer la double authentification comme fonctionnalité de sécurité supplémentaire sur TikTok. Photo : capture SoftZone.

Par conséquent, la meilleure solution pour éviter les problèmes liés à la sécurité est que les utilisateurs individuels et les administrateurs système s'assurent qu'ils utilisent des mots de passe forts et complexes. De plus, ceux-ci ne doivent pas suivre un modèle commun ni être des termes communs comme ceux évoqués précédemment.

En fait, à l’heure actuelle, il est préférable d’utiliser un gestionnaire de mots de passe pour créer et stocker ces données d’accès importantes. Et pas seulement cela, il est conseillé d'utiliser le authentification à deux facteurs autant que possible, et la réinitialisation et la mise à jour régulières des mots de passe devraient également nous protéger grandement.