Publicité
La bourse ferme dans 7 h 3 min
  • CAC 40

    8 235,59
    +47,94 (+0,59 %)
     
  • Euro Stoxx 50

    5 082,77
    +28,36 (+0,56 %)
     
  • Dow Jones

    39 387,76
    +331,36 (+0,85 %)
     
  • EUR/USD

    1,0786
    +0,0002 (+0,02 %)
     
  • Gold future

    2 375,90
    +35,60 (+1,52 %)
     
  • Bitcoin EUR

    58 373,38
    +1 524,24 (+2,68 %)
     
  • CMC Crypto 200

    1 304,54
    -53,47 (-3,94 %)
     
  • Pétrole WTI

    79,54
    +0,28 (+0,35 %)
     
  • DAX

    18 806,36
    +119,76 (+0,64 %)
     
  • FTSE 100

    8 423,36
    +42,01 (+0,50 %)
     
  • Nasdaq

    16 346,26
    +43,46 (+0,27 %)
     
  • S&P 500

    5 214,08
    +26,41 (+0,51 %)
     
  • Nikkei 225

    38 229,11
    +155,13 (+0,41 %)
     
  • HANG SENG

    18 963,68
    +425,87 (+2,30 %)
     
  • GBP/USD

    1,2534
    +0,0011 (+0,08 %)
     

L’attaque de LastPass est partie d’un simple site de streaming

Le populaire gestionnaire de mot de passe LastPass a été attaqué en août 2022. Les pirates ont ciblé directement l’ordinateur d’un développeur.

LastPass dévoile des détails inquiétants sur la dernière attaque dont il a été victime. La société a publié un rapport le 27 février 2023, dévoilant le mode opératoire des pirates après une opération menée en août contre le gestionnaire de mot de passe. On découvre ainsi une attaque ciblée et sophistiquée contre un développeur de l’entreprise.

Les hackers ont employé une méthode d’infiltration en commençant par profiter d’une faille dans la plateforme Plex, un service populaire de streaming. Cette application était installée sur le poste de la victime. Seulement quatre ingénieurs avaient accès aux clés de déchiffrement nécessaires pour accéder aux services cloud.

PUBLICITÉ

Ils ont ensuite installé un enregistreur de frappe pour découvrir le code de double identifiant de leur cible. Une fois la combinaison en main, l’équipe de pirates a pu ouvrir le coffre-fort cloud de la société et procéder au braquage.

Les cyberattaques se multiplient // Source : Louise Audry pour Numerama
Les cyberattaques se multiplient // Source : Louise Audry pour Numerama

LastPass indique que l’infiltration a été d’autant plus difficile à détecter que les pirates utilisaient des identifiants légitimes, jusqu’à ce qu’ils tentent une action non autorisée,

[Lire la suite]