Les pirates informatiques ont de nouveau frappé Lastpass ! C’est le second piratage en moins d’un an pour le gestionnaire de mots de passe. Ils auraient réussi à accéder aux données des utilisateurs et à voler des informations sensibles. Malgré les efforts de Lastpass pour renforcer la sécurité, les pirates ont réussi à trouver une faille et à s’introduire dans le système.
Il est important que les utilisateurs prennent des mesures supplémentaires pour se protéger des attaques informatiques, dont le nombre ne cesse d’augmenter.La direction du manager de mots de passe informatiques a diligenté une enquête afin de déterminer si les hackers ont réussi ou simplement tenté d’accéder à ces données sensibles. Les résultats de cette enquête seront bientôt communiqués. La plateforme a tenu à rassurer ses utilisateurs quant à la sécurité de leurs mots de passe face aux menaces malveillantes. Elle a mis en place des mesures pour protéger les données personnelles contre les attaques malveillantes et les mails frauduleux. C’est tout de même un coup dur supplémentaire pour LastPass et sa maison mère Goto. Le service cloud tiers n’a pas été nommé en tant que tel, mais les rumeurs laissent tout de même penser qu’il s’agirait du cloud d’Amazon.
Les Mots de passe non divulgués
Le 30 novembre dernier, LastPass a déclaré avoir détecté une « activité anormale » au niveau du service de stockage via le cloud. Les auteurs de l’attaque ont peut-être accédé à des informations clients mais le PDG Karim Toubba reste vague. La quantité de données concernées demeure donc inconnue pour l’instant.L’entreprise tient tout de même à rassurer ses utilisateurs et déclare ainsi : « Les mots de passe de nos clients restent chiffrés et sécurisés grâce à l’architecture Zero Knowledge ».
GoTo et LogMeIn également piratées ?
La brèche proviendrait en réalité d’un service de stockage commun aux deux sociétés. GoTo, anciennement connu sous le nom de LogMeIn a racheté LastPass en 2015. Ainsi, la plateforme a donc expliqué qu’elle menait également ses investigations de son côté car le doute n’est pas écarté sur le fait que ses propres clients (de GoTO et LogMeIn) peuvent également avoir été concernés par l’attaque. Cette méthode garantit que seuls les utilisateurs peuvent lire les informations qu’ils stockent dans leurs coffres. LastPass a également déclaré avoir fait appel au spécialiste de la cybersécurité, Mandiant, dans le cadre de son programme de gestion des risques et avoir informé les forces de l’ordre de l’accès malveillant.“Comme toujours, nous vous tiendrons au courant dès que nous en saurons plus”, a-t-elle ajouté.Karim Toubba a tout de même précisé via un article de blog que :
« les mots de passe des clients restent cryptés en toute sécurité ».