En bref: Le gestionnaire de mots de passe LastPass a révélé les détails d’une violation l’année dernière qui a entraîné le vol de données de connexion utilisateur partiellement cryptées. La société a confirmé que l’incident découlait d’un précédent piratage en août qui avait permis au pirate de voler les informations d’identification de l’ordinateur personnel d’un ingénieur DevOps et d’obtenir un coffre-fort déchiffré.

En décembre, LastPass a déclaré avoir détecté une activité inhabituelle dans un service de stockage en nuage AWS que l’organisation et GoTo, la société anciennement connue sous le nom de LogMeIn qui a acquis LastPass en 2021, partagent. Il a été déterminé que le pirate a pu accéder à « certains éléments » des données des clients. Ceci a été réalisé en utilisant les informations acquises lors du précédent hack sur LastPass en août.

LastPass en a révélé plus détails du deuxième incident d’hier. Il écrit que bien que la violation initiale ait pris fin le 12 août, le pirate « a été activement engagé dans une nouvelle série d’activités de reconnaissance, d’énumération et d’exfiltration » du 12 au 26 août. L’acteur de la menace a pu voler les informations d’identification d’un DevOps senior. pendant cette période et accéder au stockage cloud partagé de l’entreprise, qui contenait les clés de chiffrement pour les sauvegardes de coffre-fort client stockées dans des compartiments Amazon S3.

Une partie de l’attaque impliquait l’ordinateur personnel de l’ingénieur, l’un des quatre seuls ayant accès aux clés de déchiffrement, infecté par un enregistreur de frappe. Ceci a été réalisé en exploitant une vulnérabilité d’exécution de code à distance dans un progiciel multimédia tiers. Ars Technica écrit que le logiciel en question était le service de streaming multimédia/lecteur multimédia Plex.

« L’acteur de la menace a pu capturer le mot de passe principal de l’employé tel qu’il a été saisi, après que l’employé s’est authentifié avec MFA, et accéder au coffre-fort d’entreprise LastPass de l’ingénieur DevOps », écrit LastPass.

Publicité

En août, 12 jours seulement après le début du deuxième incident LastPass, Plex a annoncé la découverte d’une activité suspecte dans l’une de ses bases de données et a constaté qu’un tiers avait accédé à un sous-ensemble de données comprenant des e-mails, des noms d’utilisateur et des mots de passe cryptés. On ne sait pas si cela était lié à la violation de LastPass.

LastPass a révélé un liste détaillée de tout ce qui a été consulté pendant les brèches. Si vous êtes un utilisateur, il serait judicieux de modifier le mot de passe principal et tous les mots de passe de votre coffre-fort.

Rate this post
Publicité
Article précédentLe nouvel anime d’Urusei Yatsura s’excuse d’avoir utilisé un design préexistant en arrière-plan – News 24
Article suivantL’accord Near-Life renforce sa présence en Europe
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici