Fuite de données Naz.API
70 840 771 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 20 septembre 2023
- Référencée le 17 janvier 2024
- 70 840 771 comptes
- Fuite vérifiée
- Gravité élevée
Naz.API, c'est quoi ?
Naz.API est le nom d'un lot de plus de 100 Go publié sur un forum de piratage. Ce n'est pas un service où vous auriez eu un compte : c'est un mélange de journaux de vol et de listes d'identifiants recyclées, rassemblées par des tiers.
Ce qui s'est passé
En septembre 2023, ce corpus a été mis en ligne sur un forum spécialisé.
Il contient des couples adresse email + mot de passe en clair, accompagnés du service où ils avaient été saisis, ainsi que des couples isolés d'origine inconnue.
Au total : 71 millions d'adresses email uniques et 100 millions de mots de passe distincts.
Les données exposées
- adresses email
- mots de passe — donnée sensible
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité élevée — expose mots de passe.
La présence du site de saisie change tout par rapport à une simple liste : ces données sont directement exploitables, sans devinette. Et comme une partie provient de logiciels espions, la même règle s'applique — nettoyez l'appareil avant de changer quoi que ce soit, puis reprenez les comptes importants. Si les mots de passe qui vous concernent sont anciens et déjà remplacés, il n'y a rien de plus à faire : cette entrée devient alors un simple rappel que la réutilisation est le vrai danger.
Que faire maintenant
- Un mot de passe associé à votre adresse circule dans une liste de données volées. Nous ne pouvons pas savoir lequel : cette information n’est jamais partagée, pour votre sécurité.
- Le plus sûr : assurez-vous que votre boîte mail et votre banque utilisent chacune un mot de passe que vous n’employez nulle part ailleurs. Si vous réutilisez un mot de passe sur ces comptes-là, changez-le maintenant.
- Ces listes proviennent souvent d’appareils infectés par un logiciel « voleur de données » : par précaution, lancez une analyse antivirus complète de votre ordinateur et de votre téléphone.
- Activez la double authentification (validation par téléphone) sur votre boîte mail et vos comptes sensibles.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon mot de passe est compromis : que faire ? · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite Naz.API ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Quel mot de passe faut-il changer ?
Impossible de le savoir : cette entrée est une compilation, et le mot de passe concerné n'est jamais communiqué, pour votre sécurité. Le bon réflexe est structurel : assurez-vous que votre boîte mail et vos comptes sensibles (banque, impôts) ont chacun un mot de passe unique — et si un mot de passe de votre passé sert encore sur plusieurs sites, remplacez-le.
La fuite Naz.API date de 2023 : est-ce encore un risque aujourd'hui ?
Le risque principal qui subsiste est la réutilisation : un mot de passe fuité en 2023 et encore utilisé ailleurs aujourd'hui reste une porte d'entrée. Si vous avez changé vos mots de passe depuis, le risque résiduel est faible.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « Naz.API » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 2 août 2026.