Ouvrir le menu principal

MacGeneration

Recherche

Attaque de LastPass : l'ordinateur d'un développeur avait été piraté

Félix Cattafesta

mardi 28 février 2023 à 11:00 • 32

Services

Nouveau rebondissement dans l'affaire LastPass, le gestionnaire de mot de passe qui s'est fait pirater courant 2022. Dans un billet publié sur son site d’assistance, l'entreprise a confirmé que l'ordinateur personnel d'un employé avait été piraté. Cela a offert aux malandrins l'accès à un dossier partagé réservé à une poignée de développeurs de LastPass, qui contenait des informations précieuses. On y trouvait notamment les clés de chiffrement permettant d'accéder aux sauvegardes des coffres-forts des clients, ce qui a permis aux hackers d'en effectuer une copie.

Le gestionnaire de mot de passe.

Comment ont-ils réussi à entrer dans ce dossier surprotégé ? L'entreprise explique qu'une première attaque a visé LastPass jusqu'au 12 août, puis qu'une seconde a eu lieu jusqu'à la fin octobre. Cette deuxième intrusion a consisté en « une série d'activités de reconnaissance, de recensement et d'exfiltration » axée sur l'environnement de stockage en nuage de l'entreprise. Les pirates ont décidé de cibler les ingénieurs ayant accès aux code de sécurité les plus précieux :

Plus précisément, l'acteur de la menace a été en mesure d'exploiter les informations d'identification valides volées à un ingénieur DevOps senior pour accéder à un environnement de stockage en nuage partagé. […] Pour ce faire, il a ciblé l'ordinateur personnel d'un ingénieur et exploité un logiciel tiers vulnérable, qui permettait d'exécuter du code à distance et d'implanter un logiciel malveillant enregistreur de frappe (keylogger).

Les pirates ont pu capturer le mot de passe principal de l'employé au moment de sa saisie et accéder à son coffre-fort professionnel. LastPass précise qu'étant donné que les hackeurs ont utilisé des logins légitimes, il a été plus difficile de repérer leur activité. L'ingénieur DevOps piraté était l'un des quatre seuls employés de LastPass ayant accès au coffre-fort de l'entreprise.

LastPass a finalement détecté le comportement anormal par le biais des alertes AWS, lorsque l'acteur de la menace a tenté d'effectuer une action non autorisée. LastPass annonce qu'elle a depuis mis à jour sa stratégie de sécurité, notamment en changeant régulièrement les informations d'identification sensibles et les clés/tokens d'authentification, mais aussi en révoquant les certificats. Des alertes plus strictes ont également été mises en place.

Source : Image : LastPass

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : la course à la finesse relancée dans les smartphones

25/01/2025 à 08:00

• 16


Londres : Microsoft ferme sa première boutique européenne

24/01/2025 à 18:00

• 15


Tim Cook prend l'ascenseur de Severance

24/01/2025 à 15:45

• 62


Le Mac mini G4 a 20 ans

24/01/2025 à 13:30

• 16


macOS 15.3 va corriger le bug du 15.2 avec les logiciels de sauvegarde 🆕

24/01/2025 à 11:49

• 54


macOS : Firefox sera bientôt plus léger et plus rapide à installer

24/01/2025 à 11:45

• 7


Une photo du possible nouveau design des iPhone 17

24/01/2025 à 09:37

• 53


Apple assure que le nouveau CarPlay n’est pas abandonné, sans donner de preuve de vie

24/01/2025 à 09:00

• 34


Tesla commercialise la nouvelle Model Y en Europe dans une coûteuse édition de lancement

24/01/2025 à 08:10

• 194


Apple Store : un support sécurisé Kensington pour le Mac mini M4

24/01/2025 à 07:25

• 14


Donald Trump défend Apple et les entreprises de la tech face à l’UE à Davos

23/01/2025 à 22:30

• 111


La LaserWriter fête ses 40 ans

23/01/2025 à 21:45

• 24


OpenAI lance Operator, un bot qui navigue sur Internet pour vous

23/01/2025 à 20:45

• 55


Sony abandonne les Blu-ray enregistrables, les MiniDisc Data et les cassettes MiniDV (oui, ils étaient encore produits)

23/01/2025 à 18:30

• 44


ViewSonic ajoute un écran à la courte liste de moniteurs 5K et 27 pouces

23/01/2025 à 16:30

• 27


Logitech renforce son partenariat avec iFixit, qui propose des pièces pour davantage de produits

23/01/2025 à 15:11

• 5