LastPass prévient que des pirates ont eu accès à des données pendant 4 jours

En août, LastPass a subi une intrusion durant quatre jours, affectant le code source mais sans fuite des données clients, grâce à des mécanismes de sécurité robustes qui ont empêché tout accès inapproprié.
LastPass prévient que des pirates ont eu accès à des données pendant 4 jours

Vous cherchez un aperçu plus court ?

Moments clés

Durée de l'intrusion

Un attaquant a eu accès aux serveurs pendant quatre jours avant la détection.

Données protégées

Les informations des clients et mots de passe cryptés n'ont pas été exposés.

Enquête approfondie

Une société spécialisée a confirmé l'absence de fuite malgré l'attaque.

Sécurité renforcée

Le système utilise une authentification multifactorielle qui reste fiable.

Fin août, le service de gestion de mots de passe LastPass a annoncé que les serveurs de l’entreprise avaient subi une attaque de pirates informatiques. Dans une autre déclaration sur l’événement, la société a admis que l’attaquant inconnu a conservé l’accès aux ressources protégées pendant quatre jours avant d’être découvert et que son compte soit désactivé.

À l’époque, selon le communiqué de LastPass, le criminel n’avait réussi à voler qu’une partie du code source de la plateforme et certaines informations techniques de l’entreprise. Les données des clients ou les mots de passe cryptés n’ont pas été consultés et l’entreprise assure que les données restent protégées.

Bien que l’attaquant ait pu accéder à notre environnement de développement pendant quatre jours, la conception de notre système ainsi que les contrôles de prévention des menaces ont permis d’empêcher tout accès inapproprié aux données des clients ou à tout coffre-fort crypté

Résultat de l’enquête

Au moment du piratage des systèmes de l’entreprise, LastPass a assuré aux utilisateurs qu’elle allait engager une société spécialisée dans la cybersécurité pour étudier le cas et renforcer le service. La conclusion sur la durée de la présence de l’attaquant est le résultat de cette enquête, et les enquêteurs ont également constaté qu’aucune donnée utilisateur n’a été effectivement divulguée à partir des serveurs.

« Bien que l’attaquant ait pu accéder à notre environnement de développement pendant quatre jours, la conception de notre système ainsi que les contrôles de prévention des menaces ont permis d’empêcher tout accès inapproprié aux données des clients ou à tout coffre-fort crypté », a déclaré Karim Toubba, PDG de LastPass.

L’exécutif a également indiqué que la méthode exacte utilisée par le criminel n’a pas encore été découverte, mais qu’elle est liée au système d’accès à facteurs multiples, qui utilise plus d’une source pour authentifier la section. Néanmoins, l’entreprise garantit que cette fonctionnalité est sûre et qu’elle doit continuer à être utilisée pour renforcer la sécurité des comptes des utilisateurs.

Articles connexes

Uber piraté à nouveau : Le hacker a expliqué comment il s’est introduit dans le système, première déclaration de la société !

Un jeune hacker a pénétré le système sécurisé d'Uber grâce à une attaque d’ingénierie sociale ciblée, compromettant les accès internes sans preuve immédiate de vol…

Dernière mise à jour de Chrome : une faille de sécurité critique comblée, installez-la immédiatement !

Chrome a corrigé une faille majeure pouvant permettre des accès mémoire non autorisés et des exécutions de code, une mise à jour urgente à installer…

1Password reçoit la première mise à jour majeure de 2023 : Voici ce qu’il y a de nouveau

La prochaine mise à jour 1Password apportera la possibilité de réorganiser les champs, la recherche dans toutes les listes, un accès sécurisé avec code PIN,…

Questions répondues

Quelle est la durée de l'accès des pirates aux serveurs LastPass ?

L'attaquant a conservé l'accès pendant quatre jours.

Les données des clients ont-elles été compromises ?

Aucune donnée utilisateur ni mot de passe crypté n’a été consulté.

Qu'a révélé l'enquête sur cet incident ?

L'enquête confirme l'absence de fuite de données utilisateur.

La méthode d'attaque est-elle connue ?

La méthode est liée à l'authentification multifactorielle mais reste inconnue.
Add a comment

Laisser un commentaire

Previous Post
Next Post
Advertisement