Fuite LastPass : GoTo confirme que des sauvegardes chiffrées ont été volées

Le 26 janvier 2023 à 06h11
1 min
Logiciel
Logiciel
Dans une mise à jour sur la fuite de novembre, l’entreprise GoTo – dont LastPass est une filiale – revient donner des nouvelles. Et elles ne sont pas bonnes.
Le PDG Paddy Srinivasan confirme que les données exfiltrées en novembre l’ont été depuis un service tiers de stockage dans le cloud, lié à plusieurs produits.
Les informations ainsi dérobées peuvent inclure les noms de comptes, les mots de passe hachés et salés, une « portion » des réglages MFA (authentification à facteurs multiples), ainsi que des réglages d’applications et des informations sur les licences. Plusieurs produits sont concernés. Les sauvegardes de Rescue et GoToMyPC n’ont pas été volées, mais il faut considérer que les réglages MFA l’ont été.
Ces informations ne sont pas directement liées à LastPass : elles en sont l’extension. L’entreprise n’avait communiqué jusqu’ici que sur le gestionnaire de mots de passe, et la situation était déjà mauvaise. La mise à jour confirme qu’elle a empiré, puisque d’autres produits de GoTo sont concernés dans les grandes largeurs.
Le 26 janvier 2023 à 06h11
Commentaires (1)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 30/01/2023 à 13h37
Ces outils manquent beaucoup de décentralisation.