LastPass a de nouveau été piraté - mais cette fois, votre coffre de mots de passe est en sécurité
LastPass a informé ses utilisateurs le 23 juin qu'elle avait été prise dans une nouvelle violation de données. Si vous l'utilisez, voici d'abord la partie importante : celle-ci n'a pas touché les coffres de mots de passe. Le coffre chiffré où vivent vos véritables identifiants n'a pas été affecté.
Ce qui a fuité, ce sont des informations de contact - noms, adresses email, numéros de téléphone, adresses postales et détails de dossiers d'assistance - et cela est passé par un tiers, le cabinet d'études de marché Klue, plutôt que par les systèmes propres de LastPass. LastPass a déjà été piraté par le passé (2015 et 2022), donc l'inquiétude réflexe est justifiée, mais l'exposition cette fois concerne vos coordonnées, pas vos identifiants.
Le vrai danger d'une fuite comme celle-ci est le hameçonnage ciblé : les escrocs disposent désormais de votre nom, de votre email et de votre téléphone, et peuvent rédiger une convaincante "alerte de sécurité LastPass" qui vous pousse à livrer votre mot de passe maître. Traitez donc avec méfiance tout email ou texto urgent de LastPass, ne cliquez jamais sur un lien de connexion qu'il contient, et assurez-vous que l'authentification à deux facteurs est activée. Votre mot de passe maître est la seule chose qu'ils n'ont toujours pas - qu'il en reste ainsi.
Une violation de données est presque toujours suivie d'une vague de hameçonnage. Tendvane ne peut pas arrêter les emails, mais sa Vérification de sécurité et sa réparation de navigateur détourné aident si un lien de hameçonnage finit par faire atterrir quelque chose sur votre PC.