Ouvrir le menu principal

MacGeneration

Recherche

Attaque de LastPass : l'ordinateur d'un développeur avait été piraté

Félix Cattafesta

mardi 28 février 2023 à 11:00 • 32

Services

Nouveau rebondissement dans l'affaire LastPass, le gestionnaire de mot de passe qui s'est fait pirater courant 2022. Dans un billet publié sur son site d’assistance, l'entreprise a confirmé que l'ordinateur personnel d'un employé avait été piraté. Cela a offert aux malandrins l'accès à un dossier partagé réservé à une poignée de développeurs de LastPass, qui contenait des informations précieuses. On y trouvait notamment les clés de chiffrement permettant d'accéder aux sauvegardes des coffres-forts des clients, ce qui a permis aux hackers d'en effectuer une copie.

Le gestionnaire de mot de passe.

Comment ont-ils réussi à entrer dans ce dossier surprotégé ? L'entreprise explique qu'une première attaque a visé LastPass jusqu'au 12 août, puis qu'une seconde a eu lieu jusqu'à la fin octobre. Cette deuxième intrusion a consisté en « une série d'activités de reconnaissance, de recensement et d'exfiltration » axée sur l'environnement de stockage en nuage de l'entreprise. Les pirates ont décidé de cibler les ingénieurs ayant accès aux code de sécurité les plus précieux :

Plus précisément, l'acteur de la menace a été en mesure d'exploiter les informations d'identification valides volées à un ingénieur DevOps senior pour accéder à un environnement de stockage en nuage partagé. […] Pour ce faire, il a ciblé l'ordinateur personnel d'un ingénieur et exploité un logiciel tiers vulnérable, qui permettait d'exécuter du code à distance et d'implanter un logiciel malveillant enregistreur de frappe (keylogger).

Les pirates ont pu capturer le mot de passe principal de l'employé au moment de sa saisie et accéder à son coffre-fort professionnel. LastPass précise qu'étant donné que les hackeurs ont utilisé des logins légitimes, il a été plus difficile de repérer leur activité. L'ingénieur DevOps piraté était l'un des quatre seuls employés de LastPass ayant accès au coffre-fort de l'entreprise.

LastPass a finalement détecté le comportement anormal par le biais des alertes AWS, lorsque l'acteur de la menace a tenté d'effectuer une action non autorisée. LastPass annonce qu'elle a depuis mis à jour sa stratégie de sécurité, notamment en changeant régulièrement les informations d'identification sensibles et les clés/tokens d'authentification, mais aussi en révoquant les certificats. Des alertes plus strictes ont également été mises en place.

Source :

Image : LastPass

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Gemini va se déployer partout, y compris au poignet et dans la voiture

13/05/2025 à 22:22

• 5


Des Raspberry Pi plus verts et plus fiables en modifiant la méthode pour souder les composants

13/05/2025 à 18:41

• 0


Finalement, Microsoft 365 va être maintenu sous Windows 10 pendant encore quelques années

13/05/2025 à 17:02

• 9


Siri : une action collective contre Apple s'organise en France pour les écoutes de 2019

13/05/2025 à 15:43

• 19


Ah ! Le « a » d’Apple Notes se démarque des autres et ça ne plait pas à tout le monde

13/05/2025 à 11:48

• 73


Vulcan, le bras robot d'Amazon qui pourrait remplacer un humain pour vos commandes

13/05/2025 à 11:20

• 5


iOS 19 : vers une meilleure autonomie grâce à Apple Intelligence ?

13/05/2025 à 11:02

• 27


USB-C compliqué : tout ce qu'il faut savoir sur cette prise universelle 🆕

13/05/2025 à 10:40

• 45


macOS 14.7.6 et 13.7.6 comblent une trentaine de failles de sécurité

13/05/2025 à 10:02

• 6


Les eGPU deviennent enfin possibles sur les Mac Apple Silicon, pour accélérer l'IA

13/05/2025 à 07:00

• 41


F1 et (guide) Michelin pour Apple TV+

12/05/2025 à 21:49

• 35


Un nouveau G coloré pour Google

12/05/2025 à 21:09

• 26


USB-C compliqué : l'antenne Starlink mini est USB-C, mais avec de grosses limitations

12/05/2025 à 20:30

• 6


macOS 15.5 est sorti

12/05/2025 à 19:17

• 11


Le crédit à 0 % sur l'Apple Store joue les prolongations

12/05/2025 à 18:45

• 10


Apple songerait à augmenter les prix des iPhone 17

12/05/2025 à 17:31

• 85