Passer au contenu

Faites glisser l’illustration pour l’explorer. Utilisez les touches fléchées lorsqu’elle est sélectionnée.

Actualités Minecraft

18 millions de données de joueurs Minecraft auraient été mises en vente sur des forums cybercriminels

Des chercheurs ont examiné des échantillons contenant des noms d’utilisateur, des adresses e-mail et des empreintes de mots de passe issus de deux annonces du dark web. Ils estiment toutefois que les données proviennent probablement de logiciels malveillants de vol d’informations ciblant les joueurs, plutôt que d’une intrusion directe chez Mojang.

Lecture de 3 min

Les joueurs de Minecraft devraient vérifier leurs adresses e-mail et envisager de changer leurs mots de passe après que deux annonces publiées cette semaine sur des forums cybercriminels ont proposé ce que les vendeurs présentent comme des millions de comptes compromis. Une publication annonce 18 millions d’enregistrements, tandis qu’une autre en indique 9 millions. Cybernews a obtenu des échantillons des deux annonces et y a trouvé des noms d’utilisateur, des adresses e-mail et des empreintes de mots de passe.

Pas de piratage des serveurs de Mojang

Les données ne semblent pas provenir d’un piratage direct de l’infrastructure de Mojang ou de Microsoft. Les chercheurs pensent plutôt qu’elles ont été collectées par des logiciels malveillants de vol d’informations qui circulent depuis des années parmi les joueurs de Minecraft. Un rapport de Check Point publié en 2025 avait déjà signalé un logiciel malveillant lié à la Russie, conçu spécifiquement pour infecter les utilisateurs de Minecraft, souvent par l’intermédiaire de mods malveillants ou de lanceurs piratés.

Schéma illustrant une attaque en plusieurs étapes utilisant de faux mods Minecraft provenant de GitHub pour déployer un logiciel de vol d’informations
Vue d’ensemble de l’infection lors de la campagne de logiciels malveillants de 2025, liée à la Russie et ciblant les joueurs de Minecraft Source
La réalité dérangeante, c’est que de nombreux joueurs de Minecraft téléchargent encore des mods, des packs de textures et des clients « gratuits » au hasard depuis des sources non fiables. Ce sont là les véritables portes d’entrée. Mojang ne peut pas corriger la stupidité des utilisateurs.

Les échantillons examinés par Cybernews contenaient des adresses e-mail déjà présentes dans plusieurs listes de combinaisons connues sur Have I Been Pwned. Cela laisse fortement penser que les données ont été compilées à partir de campagnes antérieures de logiciels malveillants, plutôt que d’une nouvelle intrusion dans les systèmes d’authentification de Minecraft. Les mots de passe sont stockés sous forme d’empreintes, qu’il faut encore parvenir à déchiffrer, mais leur volume reste dangereux.

  • Des annonces sont apparues sur des forums clandestins au cours des derniers jours
  • Les données comprennent des noms d’utilisateur Minecraft, les adresses e-mail associées et des mots de passe hachés
  • Des échantillons de 1 000 enregistrements ont été fournis aux chercheurs pour vérification
  • Les échantillons ne contiennent aucun élément attestant la présence de jetons de compte complets ou d’informations de paiement
  • Les joueurs qui réutilisent la même combinaison d’adresse e-mail et de mot de passe sur plusieurs services restent exposés

Cela suggère que la source des données pourrait être un logiciel malveillant de vol d’informations.

Ce rapport rappelle à point nommé certaines précautions à la communauté Minecraft. Avec des centaines de millions de joueurs chaque mois, le jeu reste une cible lucrative pour les distributeurs de logiciels malveillants. Depuis longtemps, les conseils officiels de Mojang mettent en garde contre les lanceurs tiers et les mods non vérifiés. Ces avertissements continuent d’être ignorés à grande échelle.

Ce que les joueurs devraient faire dès maintenant

  • Vérifiez si votre adresse e-mail figure dans la fuite sur haveibeenpwned.com
  • Activez l’authentification à deux facteurs sur votre compte Microsoft/Minecraft si ce n’est pas déjà fait
  • Cessez de télécharger des mods depuis des sites au hasard ou des liens Discord
  • Utilisez un mot de passe fort et unique pour votre compte Minecraft
  • Surveillez les comptes de messagerie associés pour repérer les tentatives de connexion suspectes

À la date de publication, Mojang n’avait pas publié de déclaration officielle au sujet de ces annonces précises sur les forums. L’entreprise réinitialise régulièrement les comptes compromis lorsqu’elle détecte des schémas suspects, mais le volume annoncé ici serait difficile à traiter au cas par cas. La meilleure protection reste du côté des joueurs.

Cette histoire vous a-t-elle plu ?