La première chose à faire, c'est d'aller sur haveibeenpwned.com et d'entrer ton adresse mail pour voir si elle apparaît dans une fuite connue, comme ça tu vérifies sans risque.
Si ça dit que oui, là même ça te dit quels sites ont été piratés, donc tu changes le mot de passe sur ces endroits d'abord et après tu vois si tu dois le faire ailleurs.
Honnêtement, même si tu gardes la même contraseña depuis des années, si elle a été filtrée dans un hack récemment, seuls les services où tu l'as utilisée sont exposés, pas tout internet. De toute façon c'est un bon moment pour commencer à utiliser des mots de passe différents aux endroits importants, genre mail et banque, même si c'est à un rythme lent.