Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Le gestionnaire de mots de passe LastPass est sous les feux de la rampe après avoir avoué avoir été victime de deux piratages aux mois d’août et octobre 2022. La firme a publié son rapport d’enquête et explique comment les pirates informatiques sont parvenus à mettre la main sur les informations personnelles de leurs utilisateurs.

Tous les experts en sécurité nous le disent, c’est important et judicieux d’utiliser un gestionnaire de mots de passe. Ça permet d’avoir des mots de passe longs, forts et surtout diversifiés pour chacun de nos comptes et donc de réduire drastiquement les risques que nos comptes soient piratés.

Seulement la confiance envers les gestionnaires de mots de passe en a pris un coup. LastPass, un des gestionnaires de mots de passe les plus utilisés au monde, a avoué avoir été victime de deux attaques informatiques. La première attaque est survenue au mois entre le 12 et 26 août 2022 et la deuxième en octobre 2022.

Dans un rapport d’enquête publié sur leur site, LastPass détaille comment ces attaques ont pu survenir et le moins que l’on puisse dire c’est que ça ne rassurera personne…

Un keylogger a fait dérailler la sécurité de LastPass

En décembre 2022, LastPass avouait sur son blogue avoir été victime d’une attaque informatique qui avait compromis certaines informations de ses utilisateurs.

  • Noms d’utilisateurs
  • Adresse de facturation
  • Adresses courriel
  • Adresses IP
  • Numéro de téléphone

Autant d’informations qui peuvent être utilisées pour lancer des attaques d’hameçonnages sur les utilisateurs pour tenter de leur soutirer le mot de passe maître de leur compte LastPass.

Car oui, les pirates sont aussi parvenus à mettre la main sur les mots de passe et les coffres-forts des usagers. Heureusement, le tout est protégé par chiffrement. Pour les déchiffrer, il faut le mot de passe maître et cette information n’est pas stockée par LastPass.

Bien que déjà alarmant, cette nouvelle prend une nouvelle ampleur quand on lit le rapport d’enquête de LastPass.

On y apprend que les pirates informatiques sont parvenus à voler ces données en pénétrant sur l’ordinateur personnel d’un ingénieur informatique sénior de LastPass. Ils ont ensuite installé un logiciel enregistreur de frappe (keylogger) pour voler ses mots de passe.

Avec les mots de passe de l’ingénieur en main, ils ont pu extirper les informations nécessaires pour orchestrer leur deuxième attaque en octobre.

Cette deuxième attaque a alors visé un espace de stockage en nuage sur les serveurs d’Amazon (AWS). Cet espace, réservé à 4 développeurs de LastPass, héberge les voûtes et copies de sauvegardes de l’entreprise.

Voilà ainsi comment les pirates informatiques sont parvenus à mettre la main sur les informations précédemment énumérées.

Doit-on faire confiance en LastPass?

Bien que LastPass fait preuve de transparence en dévoilant le tout, il reste que ces révélations concernant le piratage de leur gestionnaire de mots de passe ont de quoi ébranler la confiance des utilisateurs.

La bonne nouvelle, s’il y en a une, c’est que les pirates n’ont pas concrètement accès aux mots de passe et aux informations dans les coffres-forts des utilisateurs puisque le tout est protégé par chiffrement.

Par contre, toute cette histoire illustre les lacunes majeures de sécurité de l’entreprise.

Tous les utilisateurs de LastPass sont ainsi à risque de compromettre leurs mots de passe s’ils tombent dans un piège d’hameçonnage orchestré par les pirates.

Certes, il existe des trucs pour détecter les tentatives d’hameçonnages, mais sortir puis supprimer ses mots de passe de leur gestionnaire pourrait être également très judicieux afin d’éviter tout risque.

Il existe évidemment d’autres gestionnaires de mots de passe où l’on peut stocker nos précieuses informations.

Également on rappel l'importance de protéger ses appareils avec des suites de protection afin d'éviter d'installer un keylooger comme notre ''ami'' ingénieur chez LastPass...

DE LA MÊME CATÉGORIE
Fraude & alerte

Une fausse version de Zoom sur ordinateur cherche à voler nos données

Facebook

Covid-19: Facebook avise les gens qui ont interagi avec des «fake news»

Logiciels de sécurité

Oubliez vos mots de passe et sécurisez vos comptes grâce au gestionnaire 1Password

Fraude & alerte

Seuls les comptes payants vont profiter du chiffrement renforcé de Zoom

Fraude & alerte

151 applications sur le Play Store d’Android cherchent à nous voler de l’argent via SMS

Fraude & alerte

Un faux site AccèsD pour frauder votre compte Desjardins

Fraude & alerte

6 indices pour savoir si notre téléphone Android est infecté par un virus

Fraude & alerte

Des milliers de comptes Norton piratés à cause d’une erreur trop répandue

Fraude & alerte

Ces films « gratuits » cachent en fait des logiciels malveillants

Fraude & alerte

Comment les pirates font-ils tomber les grands sites des gouvernements et compagnie

Fraude & alerte

Zoom s'attaque au ZoomBombing avec deux correctifs de sécurité

Ordi & périphériques

Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis

WEBBUZZ
WebBuzz

Ce bébé découvre le kiwi!

WebBuzz

C'est son moment de gloire!

WebBuzz

Le vortex à chat

WebBuzz

La prestation de Tina Turner pour Oprah en 2004!

WebBuzz

Un manège qui amène au 7e ciel!

WebBuzz

Le secret des sous-titres

WebBuzz

Enfin l'ouverture des terrasses

WebBuzz

Le record Guiness du plus grand casseur de noix!

WebBuzz

Les gagnants de Canada's Got Talent 2023: Conversion!

WebBuzz

Deux acrobates impressionnants!

WebBuzz

Un chat en crise identitaire

WebBuzz

Geneviève Côté se rend en finale de Canada's Got Talent!

TECHNO
Mobile & tablette

Cette batterie portative est un porte-clés qui charge nos appareils intelligents

Sports & loisirs

Ce système d’entrainement remplace l’équivalent de 220 livres d’haltères

Audio & photo

Voici les modèles d'appareils photo idéals pour les enfants

Famille

Voici le moniteur tout-en-un ultime pour la surveillance de votre bébé

Sports & loisirs

Ces lunettes intelligentes sont munies de lentilles électromagnétiques

Sports & loisirs

Vos entrainements seront plus efficaces grâce à cette corde à sauter intelligente

Maison

Cet aspirateur robot se vide automatiquement après ses séances de nettoyage

Mobile & tablette

Google dévoile ses nouveaux appareils Pixel: ce qu'il faut savoir

Insolite

Voici le haut-parleur ultime pour écouter votre musique sous la douche

Sports & loisirs

Cette batterie grande capacité alimente nos appareils en plein air

Maison

Ces robots aspirateurs nettoient tous les racoins de notre piscine

Audio & photo

Voici le projecteur idéal pour les sorties en plein air et en camping

DÉCOUVRIR
Infos

Mettez au défi ce génie qui réussit à deviner à tout ce qu’on pense

Logiciels de sécurité

C'est quoi le mode sécurisé sur les téléphones et tablettes Samsung?

Logiciels

Discutez avec une vidéo YouTube est maintenant possible grâce à l’IA

Découvrir

Uber ajoute des fonctions de sécurité pour les ados entre 13 et 17 ans et leurs parents

Découvrir

Ménage de printemps: les incontournables pour briller et économiser

Découvrir

Magasinez des looks pour briller, et obtenez des remises pour économiser

Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Trucs et conseils

Comment trouver facilement un réparateur certifié pour nos produits Apple

Infos

Google va supprimer automatiquement les comptes inactifs

Trucs et conseils

Comment activer le cadrage automatique Center Stage sur iPad

Trucs et conseils

Comment vérifier l’adresse courriel de l'expéditeur quand quelqu'un nous écrit

Logiciels

Découvrez ce service de backup nuagique chiffré qu’on ne paie qu’une seule fois

RÉSEAUX SOCIAUX
Facebook

Regardez qui est mort: Qu'est-ce qui se cache derrière ces vidéos sur Facebook?

Facebook

Comment changer le mot de passe de son compte Facebook

Facebook

Utilisez jusqu’à 40% moins de données mobiles en navigant sur Facebook grâce à cette astuce

Facebook

Recours collectif de 725M$ contre Facebook: Comment toucher l’argent?

Réseaux sociaux

Snapchat force l’intelligence artificielle à ses utilisateurs, devrait-on s’en méfier?

Réseaux sociaux

Comment créer des effets sur des mots dans nos conversations Messenger

Facebook

Où trouver les anniversaires de ses amis Facebook et comment activer ces notifications

Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

SÉCURITÉ
Logiciels de sécurité

C'est quoi les principales différences entre un VPN et un antivirus?

Fraude & alerte

Une faille de sécurité affecte des millions de téléphones Samsung

Logiciels de sécurité

Ces tests révèlent quels antivirus impactent le moins la vitesse de notre ordinateur

Fraude & alerte

Ces apps malveillantes nous abonnent à notre insu à des abonnements payants

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Attention à cette fraude si convaincante qu'elle dupe même les institutions financières

Logiciels de sécurité

Apple déploie sa 1re une mise à jour rapide d’urgence sur iPhone, iPad et Mac

Fraude & alerte

Polémique: Ce compte Tik Tok redonne vie aux morts grâce à l’IA

Fraude & alerte

Téléchargée 100M de fois, ces 60 applications Android sont infectées

Fraude & alerte

Cette intelligence artificielle déchiffre les mots de passe en quelques secondes

Fraude & alerte

Comment les pirates font-ils tomber les grands sites des gouvernements et compagnie

Fraude & alerte

iPhone, iPad et ordinateurs Mac sont tous affligés par d’importantes failles de sécurité

FOLIES DU JOUR
Vidéos folies du jour

Un entre deux entre la massothérapie et la zoothérapie

Vidéos folies du jour

Il est vraiment d'une humeur emmerdante celui-là!

Vidéos folies du jour

Comment partager un milkshake

Vidéos folies du jour

Votre vol est en retard? Voici peut-être la raison!

Vidéos folies du jour

Quand il veut absolument te réveiller...

Vidéos folies du jour

Un petit coup de trompe, peut-être?

Vidéos folies du jour

Il faut être prudent quand avec la réalité virtuelle!

Vidéos folies du jour

De drôles de phénomènes, ces matous!

Vidéos folies du jour

Une recette de chips étrange... mais apparemment délicieuse!

Vidéos folies du jour

La machine à crème glacée du McDo... toujours brisée!

Vidéos folies du jour

C'est ce qu'on appelle le Karma

Vidéos folies du jour

Le miaulement le plus adorable