DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 30 nov 2025
  • Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
    IACR : l’organisation experte en crypto perd… sa clé de décryptage
  • Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
    Espionnage numérique : LinkedIn, cible des espions chinois
  • Un smartphone Samsung posé à côté d’écouteurs sans fil, avec une icône d’œil stylisé symbolisant la surveillance numérique.
    Samsung accusé : des logiciels espions sur ses téléphones abordables
  • Trois agents de sécurité en uniforme inspectent une rangée de serveurs dans un datacenter éclairé au néon, ouvrant l’un des racks.
    250 serveurs saisis : coup d’arrêt à bulletproof hosting
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
Radar cybersécurité et tendances numériques

Actualités et nouvelles tendances cybersécurité, IA et tech par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Failles / vulnérabilités
  • Cyber-attaques / fraudes
  • Pertes / vols de données

LastPass hacké : comment une faille de 2022 a coûté 150 millions en 2024

  • Marc Barbezat
  • 16 mars 2025
  • 3 minutes de lecture
La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies
En 2024, le cofondateur de Ripple a perdu plus de cent millions de dollars …. à cause de la cyberattaque sur LastPass en 2022, illustrant l’impact à long terme des cyberattaques.

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars pour le cofondateur de Ripple

150 millions de dollars, c’est le montant des cryptomonnaies dérobées à la suite de la cyberattaque visant LastPass en 2022. Parmi les victimes figure Chris Larsen, cofondateur de Ripple, qui a perdu à lui seul plus de 100 millions de dollars en janvier 2024.

L’affaire Larsen illustre l’impact durable des cyberattaques et soulève une question essentielle : peut-on faire confiance aux gestionnaires de mots de passe pour protéger des informations sensibles ? LastPass, en négligeant certains aspects critiques de la sécurité, a exposé ses anciens clients à des pertes considérables.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une faille exploitée deux ans après l’attaque

LastPass est un gestionnaire de mots de passe populaire qui permet aux utilisateurs de stocker et de gérer leurs identifiants de connexion en toute sécurité. Ces outils génèrent et conservent des mots de passe complexes dans un coffre-fort chiffré, accessible via un mot de passe maître unique.

En août 2022, LastPass annonce une intrusion dans son environnement de développement. Les attaquants parviennent à voler du code source et des données techniques. Initialement, l’entreprise assure que les coffres-forts des utilisateurs ne sont pas affectés. Cependant, en novembre 2022, LastPass admet qu’une attaque plus grave a eu lieu : les pirates ont compromis des copies chiffrées des coffres-forts des utilisateurs.

Bien que ces coffres restent chiffrés, leur sécurité repose sur la robustesse du mot de passe maître choisi par chaque utilisateur. Les cybercriminels, en disposant d’un accès hors ligne à ces fichiers, ont eu tout le temps nécessaire pour tenter de les décrypter. Certains coffres ont ainsi été compromis, permettant aux attaquants d’accéder à des informations sensibles, notamment des clés privées de portefeuilles cryptographiques.

Le vol de 150 millions de dollars de Chris Larsen

Le 30 janvier 2024, une attaque massive vise Chris Larsen. Résultat : 150 millions de dollars en XRP disparaissent de ses portefeuilles. Selon l’enquête des autorités américaines, cette attaque est directement liée à la compromission de LastPass en 2022.

Le pirate aurait exploité des données volées pour accéder aux comptes de Larsen et déplacer rapidement les fonds sur plusieurs plateformes d’échange. Une partie du butin, estimée à 24 millions de dollars, a pu être gelée avant d’être retirée.

La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies

LastPass : un risque pour les utilisateurs ?

Les gestionnaires de mots de passe sont présentés comme des outils essentiels pour renforcer la sécurité numérique. Pourtant, leur compromission peut entraîner des conséquences catastrophiques. L’affaire LastPass met en évidence plusieurs points critiques :

  • Les anciens utilisateurs étaient plus vulnérables : certains avaient des mots de passe maîtres trop simples, car LastPass n’imposait pas toujours des niveaux de sécurité suffisants.
  • Le stockage des clés dans des notes sécurisées est risqué : plusieurs victimes avaient enregistré leurs phrases de récupération de portefeuilles cryptographiques dans LastPass.
  • Les déclarations de l’entreprise ont été jugées insuffisantes : malgré les preuves accumulées, LastPass nie encore tout lien direct entre son piratage et ces vols de cryptomonnaies.

Comment se protéger ?

Ce type d’incident rappelle l’importance de bonnes pratiques en matière de cybersécurité :

  • Changer régulièrement ses mots de passe et surveiller ses comptes : en cas de compromission, réagir rapidement.
  • Utiliser un mot de passe maître très robuste : idéalement une phrase de passe longue et unique.
  • Activer l’authentification à deux facteurs (2FA) : préférer une clé physique plutôt qu’un code SMS.
  • Ne jamais stocker ses clés privées dans un gestionnaire de mots de passe : privilégier un stockage hors ligne, comme un portefeuille matériel (hardware wallet).

Pour en savoir plus

Les autorités fédérales attribuent un cyberbraquage de 150 millions de dollars aux piratages de LastPass en 2022

En septembre 2023, KrebsOnSecurity a publié les conclusions de chercheurs en sécurité qui ont conclu qu’une série de cyberbraquages à six chiffres faisant des dizaines de victimes résultait de voleurs ayant craqué des mots de passe principaux volés au service de gestion de mots de passe LastPass en 2022.

Lire la suite sur Krebs on Security
Un champ de saisie de mot de passe sur un écran

Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

Selon le détective Internet ZachXBT, le cofondateur de Ripple, Chris Larsen, a perdu environ 150 millions de dollars de crypto-monnaies parce qu’il a stocké ses clés privées avec le gestionnaire de mots de passe LastPass. « Une plainte pour confiscation déposée hier par les forces de l’ordre américaines a révélé la cause de la perte de ses clés privées.

Lire la suite sur The Block Crypto News
Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

(Re)découvrez également:

Pourquoi l’incident de Lastpass est plus grave qu’annoncé initialement

En août dernier, le gestionnaire de mots de passe LastPass a annoncé avoir subi une intrusion dans son réseau. L’incident s’avère aujourd’hui plus grave.

Lire la suite sur dcod.ch
Pourquoi l'incident de Lastpass est plus grave qu'annoncé initialement

Cette veille indépendante vous est utile ?
Offrez un café pour soutenir le serveur (et le rédacteur).

☕ Je soutiens DCOD
Etiquettes
  • cryptomonnaie
  • Lastpass
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

A lire également
Un homme en costume observe l’horizon avec des jumelles, tandis qu’une icône de clé numérique symbolise la cybersécurité sur fond de ciel bleu.
Lire l'article

IACR : l’organisation experte en crypto perd… sa clé de décryptage

Le logo LinkedIn apparaît sur un fond de codes binaires, avec une loupe mettant en évidence le mot « espionage » au centre.
Lire l'article

Espionnage numérique : LinkedIn, cible des espions chinois

Un smartphone Samsung posé à côté d’écouteurs sans fil, avec une icône d’œil stylisé symbolisant la surveillance numérique.
Lire l'article

Samsung accusé : des logiciels espions sur ses téléphones abordables

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Radar cybersécurité et tendances numériques par Marc Barbezat

Input your search keywords and press Enter.