Ouvrir le menu principal

MacGeneration

Recherche

Dashlane victime d’une cyberattaque, une vingtaine de coffres-forts chiffrés dérobés


C’est la hantise de tous les utilisateurs de gestionnaires de mots de passe : voir leur coffre-fort dérobé. C’est malheureusement ce qui est arrivé à une vingtaine d’utilisateurs de Dashlane.

Image Dashlane

Le service a annoncé avoir été la cible d’une cyberattaque le 31 mai. Un assaillant a lancé une attaque par force brute contre certains comptes. Son objectif était de casser l’authentification à deux facteurs afin d’enregistrer de nouveaux appareils sur les comptes ciblés puis de s’emparer de leurs données. Le système de sécurité de Dashlane a automatiquement verrouillé les comptes en question. Par « verrouillé », il faut comprendre « suspendu », mais l’entreprise assure avoir depuis rétabli l’accès à tous les comptes concernés.

Cette barrière n’a toutefois pas complètement bloqué l'attaque. Dashlane indique que le pirate a réussi à télécharger une copie des coffres-forts chiffrés de moins de vingt utilisateurs disposant d’un forfait personnel. L’entreprise a d’ores et déjà contacté toutes les personnes concernées. Si vous n’avez reçu aucun message, vous n’avez donc a priori aucune inquiétude à avoir.

Et pour ceux dont le coffre-fort chiffré a fuité ? Le pirate ne peut pas ouvrir les coffres sans les mots de passe maîtres. Mais le malandrin pourrait tenter de les obtenir par ingénierie sociale ou par hameçonnage, en poussant les victimes à révéler involontairement ce précieux sésame. Autre possibilité : l’attaque par force brute, qui consiste à tester un très grand nombre de combinaisons jusqu’à trouver la bonne. Dans ce cas-là, mieux vaut disposer d’un mot de passe maître robuste, sans quoi le coffre aux trésors risque de s’ouvrir rapidement.

Pour rappel, un mot de passe solide est avant tout un mot de passe long, d’au moins une quinzaine de caractères. Il faut également éviter de le construire à partir d’informations personnelles (date de naissance, ville d’origine…), de mots courants (« password », par hasard) ou de suites logiques faciles à deviner (« 12345 », par exemple).

LastPass force enfin tous ses clients à utiliser un mot de passe maître de 12 caractères

LastPass force enfin tous ses clients à utiliser un mot de passe maître de 12 caractères

Les conséquences d’un tel incident peuvent se faire sentir longtemps après l’attaque. L’exemple de LastPass est parlant : en 2022, l’entreprise avait été victime d’un vol de données similaire, mais à l’échelle de millions d’utilisateurs. Trois ans plus tard, la société de cybersécurité TRM Labs a établi un lien entre plusieurs vols de cryptomonnaies et cette fuite. Selon ses analyses, des pirates sont parvenus à déchiffrer progressivement certains des coffres dérobés en 2022, avant de s’emparer des actifs qu’ils contenaient.

En clair, si un jour votre coffre-fort principal est compromis et que votre mot de passe maître n'est pas d'une solidité à toute épreuve, vous serez bon pour modifier, un par un, l'intégralité des identifiants qui s'y trouvent.

Fin de partie pour l’offre gratuite du gestionnaire de mots de passe Dashlane

Fin de partie pour l’offre gratuite du gestionnaire de mots de passe Dashlane

Source :

La 5K haut de gamme enfin accessible

15:45

• 0


MacBook Neo : nouvelle baisse de prix sur les 2 modèles

15:44

• 24


Google Chrome : le navigateur le plus rapide au monde (jusqu’à lundi ?)

09:30

• 37


Sortie de veille : nouveau Siri, iOS 27… Que faut-il attendre de la WWDC 2026 ?

08:00

• 2


Siri, IA et chasse aux bugs : que nous réserve iOS 27 ?

07:30

• 17


L’App Store retire MAX, la super-app russe poussée par le pouvoir en place

07:00

• 37


WWDC 2026 : comment suivre le keynote d'Apple en direct lundi

05/06/2026 à 23:25

• 30


Anthropic demande un moratoire sur l’IA auto-entretenue, tout en maintenant le pied sur l’accélérateur

05/06/2026 à 22:10

• 25


Luminar Neo 1.27.0 enrichit la retouche de portrait et inaugure ses soldes d'été 📍

05/06/2026 à 22:00

• 0


MacBook : les délais de livraison s'envolent sur les configurations riches en RAM

05/06/2026 à 18:25

• 11


Les AirPods Ultra auraient déjà des yeux, mais Siri n’a pas encore de cerveau

05/06/2026 à 18:19

• 18


Le nouveau Siri pourrait revenir avec une bêta et même une liste d’attente

05/06/2026 à 18:18

• 63


The Verge a créé un MacBook Neo multicolore grâce aux pièces détachées vendues par Apple

05/06/2026 à 16:18

• 16


LM Studio et Locally connectent les modèles d'IA de votre Mac à votre iPhone

05/06/2026 à 15:09

• 10


Un développeur cache du code qui demande aux IA de tout effacer dans sa bibliothèque Java

05/06/2026 à 13:00

• 49


APR : une boutique en ligne pour Inter-Actif et des magasins en difficulté chez C&C

05/06/2026 à 12:37

• 26