Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Le gestionnaire de mots de passe LastPass est sous les feux de la rampe après avoir avoué avoir été victime de deux piratages aux mois d’août et octobre 2022. La firme a publié son rapport d’enquête et explique comment les pirates informatiques sont parvenus à mettre la main sur les informations personnelles de leurs utilisateurs.

Tous les experts en sécurité nous le disent, c’est important et judicieux d’utiliser un gestionnaire de mots de passe. Ça permet d’avoir des mots de passe longs, forts et surtout diversifiés pour chacun de nos comptes et donc de réduire drastiquement les risques que nos comptes soient piratés.

Seulement la confiance envers les gestionnaires de mots de passe en a pris un coup. LastPass, un des gestionnaires de mots de passe les plus utilisés au monde, a avoué avoir été victime de deux attaques informatiques. La première attaque est survenue au mois entre le 12 et 26 août 2022 et la deuxième en octobre 2022.

Dans un rapport d’enquête publié sur leur site, LastPass détaille comment ces attaques ont pu survenir et le moins que l’on puisse dire c’est que ça ne rassurera personne…

Un keylogger a fait dérailler la sécurité de LastPass

En décembre 2022, LastPass avouait sur son blogue avoir été victime d’une attaque informatique qui avait compromis certaines informations de ses utilisateurs.

  • Noms d’utilisateurs
  • Adresse de facturation
  • Adresses courriel
  • Adresses IP
  • Numéro de téléphone

Autant d’informations qui peuvent être utilisées pour lancer des attaques d’hameçonnages sur les utilisateurs pour tenter de leur soutirer le mot de passe maître de leur compte LastPass.

Car oui, les pirates sont aussi parvenus à mettre la main sur les mots de passe et les coffres-forts des usagers. Heureusement, le tout est protégé par chiffrement. Pour les déchiffrer, il faut le mot de passe maître et cette information n’est pas stockée par LastPass.

Bien que déjà alarmant, cette nouvelle prend une nouvelle ampleur quand on lit le rapport d’enquête de LastPass.

On y apprend que les pirates informatiques sont parvenus à voler ces données en pénétrant sur l’ordinateur personnel d’un ingénieur informatique sénior de LastPass. Ils ont ensuite installé un logiciel enregistreur de frappe (keylogger) pour voler ses mots de passe.

Avec les mots de passe de l’ingénieur en main, ils ont pu extirper les informations nécessaires pour orchestrer leur deuxième attaque en octobre.

Cette deuxième attaque a alors visé un espace de stockage en nuage sur les serveurs d’Amazon (AWS). Cet espace, réservé à 4 développeurs de LastPass, héberge les voûtes et copies de sauvegardes de l’entreprise.

Voilà ainsi comment les pirates informatiques sont parvenus à mettre la main sur les informations précédemment énumérées.

Doit-on faire confiance en LastPass?

Bien que LastPass fait preuve de transparence en dévoilant le tout, il reste que ces révélations concernant le piratage de leur gestionnaire de mots de passe ont de quoi ébranler la confiance des utilisateurs.

La bonne nouvelle, s’il y en a une, c’est que les pirates n’ont pas concrètement accès aux mots de passe et aux informations dans les coffres-forts des utilisateurs puisque le tout est protégé par chiffrement.

Par contre, toute cette histoire illustre les lacunes majeures de sécurité de l’entreprise.

Tous les utilisateurs de LastPass sont ainsi à risque de compromettre leurs mots de passe s’ils tombent dans un piège d’hameçonnage orchestré par les pirates.

Certes, il existe des trucs pour détecter les tentatives d’hameçonnages, mais sortir puis supprimer ses mots de passe de leur gestionnaire pourrait être également très judicieux afin d’éviter tout risque.

Il existe évidemment d’autres gestionnaires de mots de passe où l’on peut stocker nos précieuses informations.

Également on rappel l'importance de protéger ses appareils avec des suites de protection afin d'éviter d'installer un keylooger comme notre ''ami'' ingénieur chez LastPass...

DE LA MÊME CATÉGORIE
Fraude & alerte

Vague de sextorsion auprès des jeunes canadiens sur les médias sociaux, quoi faire?

Fraude & alerte

Combien valent nos informations et données personnelles sur le Dark Web?

Fraude & alerte

Un de vos amis vous demande de l’aide par courriel? Attention ce pourrait être une fraude!

Fraude & alerte

Appel frauduleux en provenance d’un numéro avec notre indicatif régional, quoi faire?

Fraude & alerte

Un message viral sur le web peut faire planter les iPhone, iPad et Mac

Fraude & alerte

Zoom achète un service de messagerie chiffrée pour renforcer sa sécurité

Fraude & alerte

9 applications mobiles volent les identifiants et mots de passe de nos comptes Facebook

Logiciels de sécurité

Nos suggestions des meilleurs antivirus et suites de protection pour ordinateur

Fraude & alerte

Zoom fait appel à l'ancien responsable de la sécurité de Facebook

Fraude & alerte

Un logiciel espion sur iPhone peut exploiter un bogue impossible à corriger de la part d’Apple

Fraude & alerte

Pourquoi installer la mise à jour d'avril pour Windows 10 est important

Logiciels de sécurité

Apple déploie une rare mise à jour d’urgence pour sécuriser ses vieux modèles d’iPhone et iPad

WEBBUZZ
WebBuzz

La bande annonce de la nouvelle émission « Si on s’aimait encore » est finalement sortie!

WebBuzz

La confiance règne dans ce couple

WebBuzz

Geneviève Côté a eu le plus grand des honneurs à Canada’s Got Talent: le Golden Buzzer!

WebBuzz

Les gens qui ne reviennent pas des nouvelles règles Netflix!

WebBuzz

Un haut-parleur sans fil, mais pas très portable!

WebBuzz

Le rêve de Math Duff se transforme en projet podcast au drôle de nom

WebBuzz

Le truc ultime pour prendre une pause d’une durée indéterminée

WebBuzz

Si Facebook Marketplace était une personne, ça serait lui

WebBuzz

Est-ce qu’une femme pouvait prendre congé de cuisine le 8 mars 1982?

WebBuzz

L’escalier le plus dangereux du monde est à glacer le sang

WebBuzz

Un spectacle de la mi-temps qui inspire même les aînés

WebBuzz

Une fille oublie de descendre du métro de Montréal

TECHNO
Conseils d'achat

Meilleurs choix d’achat: Casque d’écoute Bluetooth

Mobile & tablette

Android 14 va (presque) rendre obsolètes ces 19 appareils Samsung

Animaux

Cette litière intelligente autonettoyante pour chat facilite notre quotidien

Famille

Jouez aux échecs contre n'importe qui dans le monde grâce à cet échiquier

Mobile & tablette

Cette entreprise d'ici renouvelle l’expérience d’achat d’un téléphone seconde main

Maison

Cette machine réinvente le café filtre avec des grains frais

Famille

Cette technologie permettra de savoir si nos avocats sont mûrs ou pas

Maison

Détectez et identifiez les espèces d'oiseaux grâce à cette mangeoire intelligente

Famille

Un pneu pour vélo increvable développé avec la NASA

Maison

Ce siège de toilette motorisé facilite la tâche aux personnes à mobilité réduite

Insolite

Créez des motifs dans l’eau grâce à cette imprimante 3D

Famille

Transformez l'air de votre maison en une eau alcaline meilleure pour la santé

DÉCOUVRIR
Découvrir

Comment rentabiliser le remplacement des Air Miles par Scène+ chez IGA et compagnie

Découvrir

Vendez ou réservez une place de stationnement inutilisée avec cette app!

Découvrir

Cette app vous permet de suivre en temps réel votre projet de construction en cours

Trucs et conseils

Découvrez ces 9 sonneries d’iPhone secrètes pour vous réveiller doucement

Maison

Connecté, ce jardin intelligent s'occupe de faire pousser vos légumes

Découvrir

Alertez vos proches et les autorités en cas d’urgence grâce à cette app

Logiciels

Cette alternative à Adobe Acrobat à petit prix n’a pourtant rien à lui envier

Infos

Ce navigateur web inclut messagerie et VPN gratuitement à son interface

Maison

Voici l'aspirateur sans fil rêvé pour ceux qui ont un chat ou un chien à la maison!

Infos

Pourquoi c’est dangereux de trop en dire à ChatGPT

Trucs et conseils

Comment faire jouer des sons relaxants de son téléphone Android sans application tierce

Trucs et conseils

Quelle voiture acheter? Vérifiez leurs impacts à l’aide de cet outil gratuit

RÉSEAUX SOCIAUX
Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

Facebook

Facebook et Instagram payants? Pourquoi débourser pour un forfait vérifié

Facebook

Facebook et Instagram assouplissent leur politique de nudité sur les réseaux

Facebook

Comment utiliser Messenger sans avoir de compte Facebook actif

Facebook

Facebook fait disparaître les canaux de publications des groupes, quoi faire?

Facebook

Facebook viderait secrètement la batterie des téléphones

Facebook

Les 10 choses à faire avant de supprimer son compte Facebook

Réseaux sociaux

Où trouver les demandes de messages Messenger de personnes qui ne sont pas nos amis Facebook

SÉCURITÉ
Fraude & alerte

Techniciens Microsoft à distance? On vous explique tout sur la fameuse fraude

Fraude & alerte

Ces appareils Samsung et Pixel sont à risque de piratage à l’aide de notre numéro de téléphone

Fraude & alerte

Ces vidéos YouTube générées par l’intelligence artificielle cachent des virus

Fraude & alerte

Gare aux fraudes liées aux soucis de SAAQclic

Logiciels de sécurité

Créez, stockez et protégez tous vos mots de passe à l’aide du gestionnaire Keeper

Logiciels de sécurité

Piratage chez LastPass: comment les pirates ont mis la main sur les mots de passe

Logiciels de sécurité

Ce virus menace nos comptes Facebook et YouTube

Fraude & alerte

Un réseau meshnet peut-il permettre d’éviter les frais de partage de compte Netflix?

Fraude & alerte

C’est quoi ces publications de pilules Keto amincissantes publiées à notre insu sur Facebook et qui identifient nos amis?

Fraude & alerte

Méfiez-vous de ce type de harponnage bancaire plus convaincant que jamais

Fraude & alerte

Une faille zero day dans iOS demande une mise à jour immédiate des iPhone, iPad et Mac

Logiciels de sécurité

Est-ce nécessaire d'avoir un antivirus sur un ordinateur Chromebook?

FOLIES DU JOUR
Vidéos folies du jour

Un vieux et un jeune, mais des amis quand même

Vidéos folies du jour

Des images absolument majestueuses!

Vidéos folies du jour

L'avenir de la restauration? Quand même sympathique!

Vidéos folies du jour

Petites et compactes, devinez-vous de quoi il s'agit?

Vidéos folies du jour

Qui promène qui? Y a-t-il vraiment une bonne réponse?

Vidéos folies du jour

Un sommeil absolument impeccable et inébranlable!

Vidéos folies du jour

Une bonne solution contre ceux qui se stationnent mal?

Vidéos folies du jour

Un invité spécial dans la maison!

Vidéos folies du jour

Plus c'est sale, plus c'est drôle, plus c'est amusant!

Vidéos folies du jour

Veux-tu bien me dire comment tu as pu te rendre jusque là..?

Vidéos folies du jour

S'il y a de la place pour un, il y a de la place pour l'autre

Vidéos folies du jour

S'habiller pareil pareil, comme son meilleur ami!