Ouvrir le menu principal

MacGeneration

Recherche

LastPass attaqué : des données compromises, mais pas les mots de passe

Pierre Dandumont

jeudi 01 décembre 2022 à 15:00 • 66

Logiciels

LastPass, un gestionnaire de mot de passe, a annoncé avoir été touché par un incident de sécurité récemment. Ce n'est pas la première fois cette année : en août, la société notifiait avoir détecté une attaque, en indiquant qu'une partie du code et des informations techniques avaient été compromis. Un peu plus tard, quelques détails avaient été fournis : la brèche venait du compte d'un développeur, et l'attaquant avait eu accès aux systèmes internes pendant 4 jours, sans pouvoir atteindre les données des clients ni les mots de passe stockés par ces derniers.

Plus récemment, donc, la société a détecté une activité inhabituelle sur un service de stockage externe, partagé avec GoTo. GoTo est en fait le nouveau nom de LogMeIn, qui avait racheté LastPass en 2015, avant que LastPass reprenne son indépendance en 2021.

Ce second incident est lié au premier, mais cette fois les attaquants ont pu accéder à des données sur les clients. La société n'indique pas les données en question, mais nous pouvons supposer qu'il s'agit des adresses e-mail, ce qui risque d'amener des vagues d'hameçonnage chez ces clients. LastPass rappelle par contre que les mots de passe sont protégés : ils sont chiffrés et la clé nécessaire au déchiffrement n'est pas connue du service, elle ne se trouve que sur les périphériques des utilisateurs.

Bien évidemment, ces annonces sont un coup dur pour l'image de la société et les utilisateurs risquent de prendre peur et se tourner vers d'autres gestionnaires de mot de passe, qui sont parfois gratuits (l'offre de LastPass est limitée à un seul type de périphérique si vous ne payez pas).

La 5K haut de gamme enfin accessible

15:45

• 0


MacBook Neo : nouvelle baisse de prix sur les 2 modèles

15:44

• 32


Google Chrome : le navigateur le plus rapide au monde (jusqu’à lundi ?)

09:30

• 40


Sortie de veille : nouveau Siri, iOS 27… Que faut-il attendre de la WWDC 2026 ?

08:00

• 2


Siri, IA et chasse aux bugs : que nous réserve iOS 27 ?

07:30

• 17


L’App Store retire MAX, la super-app russe poussée par le pouvoir en place

07:00

• 37


WWDC 2026 : comment suivre le keynote d'Apple en direct lundi

05/06/2026 à 23:25

• 30


Anthropic demande un moratoire sur l’IA auto-entretenue, tout en maintenant le pied sur l’accélérateur

05/06/2026 à 22:10

• 25


Luminar Neo 1.27.0 enrichit la retouche de portrait et inaugure ses soldes d'été 📍

05/06/2026 à 22:00

• 0


MacBook : les délais de livraison s'envolent sur les configurations riches en RAM

05/06/2026 à 18:25

• 11


Les AirPods Ultra auraient déjà des yeux, mais Siri n’a pas encore de cerveau

05/06/2026 à 18:19

• 18


Le nouveau Siri pourrait revenir avec une bêta et même une liste d’attente

05/06/2026 à 18:18

• 63


The Verge a créé un MacBook Neo multicolore grâce aux pièces détachées vendues par Apple

05/06/2026 à 16:18

• 16


LM Studio et Locally connectent les modèles d'IA de votre Mac à votre iPhone

05/06/2026 à 15:09

• 10


Un développeur cache du code qui demande aux IA de tout effacer dans sa bibliothèque Java

05/06/2026 à 13:00

• 49


APR : une boutique en ligne pour Inter-Actif et des magasins en difficulté chez C&C

05/06/2026 à 12:37

• 26