LastPass : des pirates volent 4,2 millions d’euros à cause d’une faille de sécurité

La brèche ayant touchée le gestionnaire de mot de passe LastPass en décembre 2022 serait liée à un vol de plus de 4 millions d'euros en cryptomonnaies. Des chercheurs en cybersécurité ont pu établir un lien.

Cryptomonnaies
Crédits : 123RF

Si vous suivez les recommandations habituelles en matière de sécurité informatique, vous utilisez sûrement un gestionnaire de mots de passe. Ce coffre-fort numérique permet de stocker tous vos sésames sans que vous ayez besoin de vous en rappeler, ce qui est extrêmement pratique quand on en choisi un différent pour chaque site, ce qui est préférable. Il existe de nombreux programmes de ce genre sur le marché. Parmi eux, LastPass est l'un des plus connus.

En août puis en décembre 2022, le gestionnaire a subi deux cyberattaques importantes, mais sans danger pour les utilisateurs selon la firme. On se rend vite compte que LastPass a largement sous-estimé les conséquences de la brèche : les pirates ont pu récupérer une partie du code source de l'application et des données privées d'utilisateurs, entre autres. Mais cela ne s'arrête pas là. Selon des experts en cybersécurité, environ 4,2 millions d'euros en cryptomonnaies ont été dérobés il y a quelques jours, le 25 octobre précisément. Le vol serait lié aux attaques de 2022.

Une faille de LastPass permet à des pirates de voler plus de 4 millions d'euros en cryptomonnaies

Plus de 25 personnes sont concernées. L'information provient de ZachXBT et du développeur Taylor Monahan. “Des gens s'étant fait voler leur portefeuille de cryptomonnaies nous contactent régulièrement en message privé. […] Nous posons plusieurs questions aux victimes LastPass potentielles et nous avons trouvé un point commun entre toutes, LastPass”, explique ZachXBT. D'après les recherches effectuées, les pirates ont réussi à déchiffrer des mots de passe dérobés pour accéder à toutes les informations nécessaires au vol.

Lire aussi – Un pirate lui vole 1,5 million de dollars en cryptomonnaies grâce à une technique vieille comme le monde

Phrases de passe, identifiants, clés de chiffrement… Ainsi armés, ils ont simplement chargé les portefeuilles sur leurs propres appareils avant de les vider entièrement. Si vous avez un compte LastPass datant d'au moins juin ou novembre 2022, juste avant les attaques, il est fortement recommandé de changer tous vos mots de passe, y compris le mot de passe maître permettant d'accéder au coffre-fort numérique.

Source : BleepingComputer


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Peut-on multiplier par 3 l’autonomie de son iPhone ? Il a tenté l’expérience grâce à un kit à 10 $ sur Amazon

Peut-on transformer son vieux smartphone en monstre d’autonomie ? Ce YouTubeur a tenté l’expérience en remplaçant la batterie de son iPhone 11 Pro par une cellule trois fois plus puissante…

Acer Aspire A15 : grosse remise de 300€ sur ce puissant PC portable, vite !

Le saviez-vous ? Il est possible de s’acheter un PC portable ultra-puissant pour moins de 800 euros. Vous en doutez ? Et bien ça se passe sur le site de…

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…

On connait le prix en euros et la date de lancement des Xiaomi 17 et 17 Ultra

La sortie des Xiaomi 17 et 17 Ultra se précise, voici les dernières informations qui nous parviennent à propos de la disponibilité des deux smartphones haut de gamme. Comme chaque…

Plus besoin de brancher votre voiture électrique, le parking de cette résidence le fait à votre place

Dans une résidence californienne, le stationnement devient entièrement automatisé. Les conducteurs déposent leur voiture électrique à l’entrée et le système s’occupe du reste. Un bras robotique se charge même de…

Bon plan Logitech MX Keys S : le meilleur clavier sans fil bureautique passe à prix cassé !

Il n’y a rien de pire au quotidien que d’utiliser un mauvais clavier. C’est à la fois désagréable et ça fait perdre beaucoup de productivité sur du long terme. Alors…