La semaine dernière, deux vendeurs distincts sur des forums de cybercriminalité ont proposé ce qu’ils présentaient comme des millions d’enregistrements de joueurs de Minecraft. L’un en annonçait 18 millions, l’autre 9 millions. Les échantillons comprenaient des noms d’utilisateur, des adresses e-mail et des empreintes de mots de passe. Cela semblait inquiétant.
Des chercheurs ont obtenu et examiné les échantillons. Ils ont découvert que l’échantillon de test de 1 000 enregistrements provenait de seulement trois serveurs Minecraft différents. De nombreuses entrées étaient répétées. Aucun horodatage ne prouvait que les données étaient récentes. Ce schéma correspond à des logiciels voleurs d’informations qui ciblent les joueurs de Minecraft depuis des années, et non à une compromission directe des systèmes de Mojang ou de Microsoft.
Ce que les joueurs devraient réellement faire
- Changez le mot de passe de votre compte Microsoft s’il est identique à celui utilisé sur des serveurs Minecraft tiers.
- Activez immédiatement l’authentification à deux facteurs sur votre compte Microsoft.
- Cessez de télécharger des mods, des clients ou des triches au hasard depuis des sources non fiables.
- Utilisez des mots de passe uniques pour vos comptes liés à Minecraft.
Des campagnes de logiciels malveillants antérieures, en 2025 et 2026, ont spécifiquement ciblé les utilisateurs de Minecraft avec des voleurs d’informations capables de récupérer les identifiants du lanceur, les données de navigation et les mots de passe enregistrés. Les annonces actuelles semblent être une conséquence de ce problème persistant plutôt que le résultat d’un nouveau piratage faisant la une.
Il est impossible de savoir à quel point le jeu de données est ancien, puisqu’il ne comporte aucun horodatage.
Cette citation vient des chercheurs qui ont examiné les échantillons proposés par les vendeurs. Leur portée limitée et les répétitions suggèrent fortement que les données ont été collectées sur une poignée de serveurs communautaires compromis, et non extraites d’un quelconque système central d’authentification de Mojang.
Minecraft n’a pas publié de déclaration officielle sur ces annonces précises. Cela concorde avec les conclusions selon lesquelles l’infrastructure de l’entreprise n’a pas été compromise. L’incident rappelle néanmoins utilement que l’écosystème multijoueur n’est aussi sûr que son serveur le moins sécurisé et les habitudes les plus négligentes des joueurs.
Actualités





