Mondial 2026 : 12 millions de comptes de streaming piratés et vendus sur le dark web
Publié le 20 juillet 2026 à 19:30 par Sirius
Selon un rapport de l’entreprise HUMAN Security, plus de 12 millions de comptes de streaming ont été volés et revendus durant le plus grand événement sportif de la planète. Cette activité illégale a généré des revenus potentiels de plusieurs millions de dollars, exploitant des techniques comme le credential stuffing et des malwares pour compromettre les utilisateurs à grande échelle.
L’événement sportif le plus suivi au monde n’a pas seulement battu des records d’audience, il est aussi devenu un terrain de jeu exceptionnel pour les cybercriminels. Un phénomène parallèle a explosé en marge de la Coupe du Monde 2026 : un marché souterrain bâti sur le piratage. Une étude menée par l’équipe Satori Threat Intelligence de d expose l’ampleur stupéfiante de ce trafic. Au total, plus de 12 millions de comptes d'utilisateurs compromis, issus d’une dizaine de services de streaming, ont été mis en vente, pour une valeur potentielle estimée à près de 220 millions de dollars sur le marché noir.
Quelle était l'ampleur de ce marché noir ?
Le pic de cette activité illicite a été atteint le 27 juin, dernier jour de la phase de groupes. En une seule journée, un nombre record de 802 000 comptes compromis ont été mis en circulation, représentant des revenus potentiels de 14,8 millions de dollars pour les pirates. Ces identifiants étaient bradés à des prix dérisoires, parfois dès 5 dollars, alors que les abonnements légitimes oscillent entre 30 et 50 dollars, créant une demande massive pour ces alternatives illégales.
Les offres sur ces marchés du dark web témoignaient d’une véritable professionnalisation. Les vendeurs ne se contentaient pas de fournir un login et un mot de passe ; ils proposaient des « options » supplémentaires comme les numéros de carte de paiement associés, des points de fidélité, des accès à des formules premium et même des garanties de remplacement si l'acheteur perdait l'accès au compte volé.
Comment les cybercriminels parvenaient-ils à voler ces comptes ?
Les méthodes employées pour dérober ces millions de comptes sont classiques mais redoutablement efficaces. La principale technique est le « credential stuffing », une attaque automatisée qui consiste à utiliser des listes d'identifiants et de mots de passe ayant fuité lors de précédentes failles de sécurité pour tenter de se connecter à d'autres plateformes. La mauvaise habitude de réutiliser le même mot de passe sur plusieurs sites rend cette méthode particulièrement fructueuse.
Un autre vecteur d'attaque majeur reposait sur les malwares de type "info-stealer". Ces logiciels malveillants, souvent dissimulés dans de fausses applications de streaming ou des sites web frauduleux, collectent les identifiants de connexion enregistrés sur l'appareil de la victime. Des applications Android malveillantes, contenant des chevaux de Troie bancaires comme Massiv et Perseus, ont ainsi été repérées. Elles sont capables non seulement de voler des accès streaming, mais aussi des informations bancaires ou des accès à des portefeuilles de cryptomonnaies.
Quelles sont les implications pour les utilisateurs et les plateformes ?
Pour les victimes, le risque dépasse largement la simple perte d'un accès à un service de streaming. La réutilisation des mots de passe signifie qu'une brèche sur un site peut entraîner la compromission en chaîne de comptes bien plus sensibles, comme les messageries électroniques ou les services bancaires. La cybercriminalité organisée autour de ces événements montre que chaque utilisateur est une cible potentielle.
Face à cette menace, les plateformes de diffusion comme Fubo intensifient leur vigilance, notamment en surveillant les activités suspectes, telles qu'un même compte se connectant depuis deux lieux très éloignés en un court laps de temps. Pour les utilisateurs, la meilleure défense reste d'activer l'authentification à deux facteurs (A2F) dès que possible. Cette mesure de sécurité simple complique énormément la tâche des pirates et réduit drastiquement l'efficacité des attaques par credential stuffing.
Journaliste GNT en direct d'Alpha Canis Majoris
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.