@Moqueur : Pour les mots de passe, j'utilise un gestionnaire (en l'occurrence Keepass, mais y en a d'autres de bien, comme Bitwarden !), qui permet de conserver ses mots de passe de façon sécurisée tout en ayant un seul (celui qui débloque ton gestionnaire de mots de passe) à retenir

Ça peut aussi en générer avec les critères de ton choix (pratique quand on te demande de créer un compte pour acheter une place de spectacle mais que tu sais pas quoi mettre à part "Minou2024"

), et il te donne une estimation de "solidité" des MdP.
Tu peux avoir quelques mots de passe que tu as besoin de retenir, et donc là en effet tu peux utiliser des phrases par exemple, qui va te donner de la longueur au MdP, auquel tu vas rajouter des caractères spéciaux et cie pour complexifier et amenuiser les risque de craquer en utilisant la force brute par exemple.
Je te recommande de regarder les recos de l'
ANSSI, et tu peux aller de temps en temps sur
Have I Been Pwned pour vérifier si y a eu des failles sur des sites où tu as un compte (si oui, tu peux changer de MdP !).
Pour ce qui est des cyberattaques à grosse échelle, il en existe déjà, on a malheureusement des exemples de temps en temps (récemment avec l'assurance maladie je crois, plus vieux y avait eu des hôpitaux...). Ces attaques peuvent servir à obtenir des données (= moula), à déstabiliser... ça dépend de si c'est lancé à un niveau étatique ou individuel, disons

Les États ont très bien conscience de l'importance de la cybersécurité à l'heure actuelle (sans pour autant m'avancer à savoir si assez de fonds sont engagés, là c'est une autre histoire), c'est pour ça que des entreprises spécialisées sont engagées par le gouvernement, qu'il y a des forces cyber dans les armées, que l'État travaille à sensibiliser les PME et autres...
Bon, bref, j'attrape la conversation en court, mais ce sujet me rend bavarde