Ne manquez plus aucune de nos publications :
LastPass finit mal l’année avec les mots de passe maître d’utilisateurs qui ont été compromis. C’est le principe même des gestionnaires de mots de passe : ils sont protégés par un mot de passe maître qui donne ensuite accès à chaque identifiant.

« Quelqu’un vient d’utiliser votre mot de passe maître pour essayer de se connecter à votre compte à partir d’un appareil ou d’un lieu que nous n’avons pas reconnu », telle est l’alerte reçue par de nombreux utilisateurs. Le gestionnaire de mots de passe continue en indiquant que la connexion a été bloquée.
Au vu de la situation et des nombreux témoignages, LogMeIn (le propriétaire de LastPass) a tenu à réagir. Le groupe dit que l’auteur de l’attaque visant les comptes d’utilisateurs n’est autre qu’un bot. Il essaie de se connecter en s’appuyant sur les fuites de données venant d’autres sites. Certaines personnes utilisent le même mot de passe sur tous les sites, le bot essaie donc de l’utiliser pour verifier s’il fonctionne avec LastPass.
Pourtant, les utilisateurs qui ont reçu l’alerte assurent que leur mot de passe maître est unique. Pire, des personnes ont reçu une nouvelle alerte de tentative de connexion après avoir changé leur mot de passe maître.
S’agit-il par conséquent d’un piratage ? LastPass assure que ce n’est pas le cas. Aussi, le groupe dit qu’aucun mot de passe enregistré n’a été récupéré. Seuls des mots de passe maître ont été compromis.
TikTok met fin à une poursuite engagée par le département américain de la Justice (DOJ) en 2024 en acceptant de verser 400...
Plus de 400 dépôts liés à des émulateurs de la Switch ont disparu de GitHub après une salve de demandes retrait...
La Protection Civile, association agréée de sécurité civile en France, confirme avoir été victime d’un...
Free Mobile annonce désormais supporter l’eSIM sur les montres connectées Pixel Watch de Google. C’était...
GrapheneOS s’apprête à quitter l’écosystème exclusif des Google Pixel. Les développeurs du système...