← Retour au blog
tech 25 juin 2026

LastPass : encore une nouvelle violation de données

LastPass a informé ses utilisateurs d'une nouvelle violation de données impliquant un partenaire externe. Bien que les coffres-forts de mots de passe ne soient pas affectés, des informations personnelles ont été compromises.

Article inspiré de la source originale
LastPass notifies users of yet another data breach ↗ 9to5mac.com

# LastPass : encore une nouvelle violation de données

LastPass, le gestionnaire de mots de passe populaire, a une fois de plus été confronté à une violation de données. Cette fois, l'incident est survenu via un partenaire externe, la société d'études de marché Klue. Cette nouvelle intervient après plusieurs incidents de sécurité qui ont déjà ébranlé la confiance des utilisateurs.

Détails de la violation

Selon un rapport de TechCrunch, LastPass a envoyé des emails aux utilisateurs affectés par cette violation. Celle-ci a permis aux hackers d'accéder à des informations sur les clients et à des données de cas de support. Les informations compromises incluent les noms des clients, numéros de téléphone, adresses email, adresses physiques, ainsi que des données de vente et de support. Heureusement, les coffres-forts de mots de passe, qui sont le cœur de l'offre de LastPass, n'ont pas été touchés.

Mesures prises par LastPass

À la suite de cet incident, LastPass a révoqué l'accès des employés à Klue, a fait tourner les jetons API exposés, et a notifié les forces de l'ordre. Une enquête détaillée a été lancée pour comprendre pleinement l'ampleur de l'incident. LastPass travaille en étroite collaboration avec Klue et Salesforce, car la plateforme de Klue s'intègre avec les systèmes Salesforce et Gong.

Impact pour les utilisateurs

Les utilisateurs de LastPass sont encouragés à rester vigilants face aux potentielles attaques de phishing ou tentatives d'ingénierie sociale qui pourraient utiliser les informations compromises. La société a également partagé des adresses IP et des domaines d'expéditeurs d'emails associés aux attaquants pour faciliter la détection d'activités suspectes.

Historique des incidents de sécurité chez LastPass

Cette nouvelle violation s'inscrit dans une série d'incidents de sécurité ayant touché LastPass. En 2015, des pirates avaient obtenu des adresses email de compte, des rappels de mot de passe, des hachages d'authentification, et des sels cryptographiques. En 2022, un compte développeur avait été compromis, permettant à un attaquant de voler du code source et des informations techniques, puis d'accéder aux sauvegardes cloud contenant des dossiers clients.

Recommandations aux utilisateurs

Bien que la sécurité des coffres-forts de mots de passe de LastPass n'ait pas été directement compromise, il est essentiel que les utilisateurs prennent des mesures pour protéger leurs comptes. Cela inclut l'activation de l'authentification à deux facteurs, la vérification régulière des autorisations d'accès aux applications tierces, et la sensibilisation aux tentatives de phishing.

Conclusion

Ce dernier incident rappelle l'importance de choisir des partenaires de confiance et de maintenir une vigilance constante en matière de sécurité des données. Avec la multiplication des intégrations technologiques, les entreprises doivent redoubler d'efforts pour sécuriser leurs écosystèmes.

Discutons de ton projet en 15 minutes.

LastPass data breach security phishing cybersecurity
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call