avril 17, 2024
La cyber-sécurité Technologie

LASTPASS – DE NOUVEAU FACE À DES PROBLÈMES DE SÉCURITÉ ?

Lastpass - la solution de gestion des mots de passe qui avait les croyances de milliers d'utilisateurs a soudainement fait l'objet de critiques en raison de son incident de sécurité le mois dernier.


Un point grave à noter est que ce n'est pas la première fois que la croyance de tout le monde – Lastpass souffre de problèmes de sécurité. En fait, Lastpass a un record d'incidents de sécurité en 2011, 2015, 2016, 2019, 2021, 2022.

Le 25 août 2022, la société Lastpass a publié un avis indiquant que l'acteur menaçant avait eu accès à ses systèmes pendant une période de quatre jours en août 2022.


"Nous avons déterminé qu'une partie non autorisée a eu accès à des parties de l'environnement de développement Lastpass via un seul compte de développeur compromis et a pris des parties du code source et certaines informations techniques propriétaires de Lastpass", a déclaré Karim Toubba, PDG de Lastpass.


Un article de blog a été publié par le PDG le 15 septembre 2022. Il a été informé que la société poursuivait son enquête sur l'incident avec le partenariat d'une société d'intervention en cas d'incident, Mandiant. Les résultats de l'enquête ont montré que l'accès a été obtenu à l'aide du point de terminaison compromis d'un développeur.


De nombreux utilisateurs concernés ont été vus se demander si leur mot de passe principal avait été compromis, ce à quoi la société a nié cette possibilité en déclarant qu'ils ne stockent pas ou n'ont pas connaissance de votre mot de passe principal.


En dehors de cela, une analyse du code source a également été effectuée par la société pour valider l'intégrité du code et il a été découvert qu'il n'y avait aucune preuve de tentatives d'empoisonnement de code ou d'injection de code malveillant.


Pour éviter que de tels incidents ne se produisent dans un avenir proche, Lastpass a déployé des capacités supplémentaires de renseignement sur les menaces ainsi que des technologies de détection et de prévention améliorées dans nos environnements de développement et de production.

Source de l'image : LastPass.com

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

fr_BEFrançais de Belgique