Une attaque par phishing tente de piéger les internautes sur LastPass

cadenas sécurité
cadenas sécurité

Les gestionnaires de mots de passe sont des logiciels globalement sûrs pour sécuriser ses codes secrets. En tout cas, la balance des risques / bénéfices est à l’avantage de ces coffres-forts quand on les compare aux options restantes (compter sur sa mémoire ou les écrire dans un calepin). Cependant, le risque zéro n’existe jamais totalement.

En la matière, les éditeurs de ces outils ont une responsabilité maximale pour fournir le plus haut degré de protection et de fiabilité. Cela étant, la qualité de cette sécurité dépend aussi pour partie de l’internaute : or, il n’est pas rare que le maillon le plus faible dans la chaîne de sécurité soit l’usager faisant preuve d’imprudence.

L’entreprise LastPass, qui édite justement un gestionnaire de mots de passe, ne l’ignore pas. Si un particulier livre par mégarde son identifiant et son mot de passe maître (qui sert à déverrouiller le coffre-fort) par inadvertance, cela revient à faire entrer le loup dans la bergerie. L’intrus pourra accéder aux codes secrets et tenter de se connecter aux comptes associés.

👉 Lire notre test de LastPass

Campagne d’hameçonnage contre LastPass

C’est dans ce cadre que LastPass a lancé une communication sur son blog et les réseaux sociaux pour indiquer à sa communauté l’existence d’une campagne hostile qui a démarré il y a peu. Selon ses observations, un kit de phishing (hameçonnage) ciblant spécifiquement LastPass a été découvert,

[Lire la suite]

Crédits photos de l'image de une : Source : Numerama avec Midjourney