TENDANCES
Comparateur
- AUTO
NortonLifeLock, qui gère le gestionnaire de mots de passe Norton Password Manager, a vu plusieurs milliers de comptes d’utilisateurs être compromis. Le piratage n’a pas eu lieu directement chez Norton, mais via une plateforme tierce.

Plus précisément, il s’agit d’une attaque de type « credential-stuffing », au cours de laquelle un pirate acquiert des données à partir d’autres sources, comme des comptes compromis sur d’autres plateformes, pour tenter d’accéder à la cible visée.
En l’occurrence, Norton a détecté un volume inhabituellement élevé de tentatives de connexion infructueuses le 12 décembre, ce qui indique généralement des tentatives d’attaques par bourrage d’identifiants. Une enquête interne qui s’est poursuivie jusqu’au 22 décembre a révélé que les attaques avaient débuté le 1er décembre et qu’un certain nombre de comptes avaient été compromis avec succès.
Bien que le nombre exact de comptes affectés n’a pas été révélé, une déclaration de Gen Digital, la société mère de NortonLifeLock, a révélé qu’environ 925 000 comptes actifs et inactifs pourraient avoir été visés par l’attaque. Les clients sont avertis que les pirates peuvent avoir obtenu des détails stockés dans des coffres privés, ce qui pourrait conduire à d’autres éléments compromis. Les attaquants peuvent également avoir vu le prénom, le nom, le numéro de téléphone et l’adresse postale du compte.
Au vu de la situation, Norton a réinitialisé les mots de passe des comptes touchés par l’attaque. Le groupe a également mis en place des mesures supplémentaires pour repousser les attaques et conseille aux clients d’activer l’authentification à deux facteurs sur leurs comptes.
Le régulateur américain des télécommunications vient d’accorder une nouvelle autorisation à SpaceX. La Federal...
Le détaillant de jeux vidéo GameStop poursuit son plan de restructuration drastique en fermant plus de 400 de ses points de vente à...
Meta a résolu une faille technique qui permettait à des tiers de déclencher massivement l’envoi d’e-mails de...
Elon Musk annonce que X (ex-Twitter) rendra public dans sept jours « le nouvel algorithme de X, incluant tout le code utilisé pour...
Il y a eu un piratage d’Instagram impliquant le vol de données personnelles de 17,5 millions de comptes. Cela fait suite à une faille...
2 commentaires pour cet article :