DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 11 actus clés du 11 mars 2026
  • Une vue panoramique en hauteur de l'autoroute Modares à Téhéran, bondée de voitures. Un grand portique métallique traverse la route, supportant de nombreuses caméras de surveillance et radars de vitesse, avec la ville dense et des montagnes enneigées en arrière-plan.
    Caméras de circulation piratées : l’Iran sous surveillance totale
  • Une illustration de l'attaque de type "Promptware", où une chaîne d'attaques corrompt le contenu web pour prendre le contrôle de l'intelligence artificielle.
    Promptware : la chaîne d’attaque qui prend le contrôle de l’IA
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 12 incidents majeurs du 10 mars 2026
  • Une femme portant des lunettes connectées Ray-Ban Meta dans un café utilise l'interface VisionClaw pour acheter un produit sur une tablette. Un cercle de visée numérique bleu sur l'écran illustre la validation d'un achat par reconnaissance visuelle et intelligence artificielle.
    VisionClaw : le hack qui valide un achat d’un simple regard
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités
  • Cyber-attaques / fraudes
  • Pertes / vols de données

LastPass hacké : comment une faille de 2022 a coûté 150 millions en 2024

  • Marc Barbezat
  • 16 mars 2025
  • 3 minutes de lecture
La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies
▾ Sommaire
Le piratage de LastPass en 2022 : une faille à 150 millions de dollarsUne faille exploitée deux ans après l'attaqueLe vol de 150 millions de dollars de Chris LarsenLastPass : un risque pour les utilisateurs ?Comment se protéger ?Pour en savoir plus(Re)découvrez également:
En 2024, le cofondateur de Ripple a perdu plus de cent millions de dollars …. à cause de la cyberattaque sur LastPass en 2022, illustrant l’impact à long terme des cyberattaques.

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars pour le cofondateur de Ripple

150 millions de dollars, c’est le montant des cryptomonnaies dérobées à la suite de la cyberattaque visant LastPass en 2022. Parmi les victimes figure Chris Larsen, cofondateur de Ripple, qui a perdu à lui seul plus de 100 millions de dollars en janvier 2024.

L’affaire Larsen illustre l’impact durable des cyberattaques et soulève une question essentielle : peut-on faire confiance aux gestionnaires de mots de passe pour protéger des informations sensibles ? LastPass, en négligeant certains aspects critiques de la sécurité, a exposé ses anciens clients à des pertes considérables.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une faille exploitée deux ans après l’attaque

LastPass est un gestionnaire de mots de passe populaire qui permet aux utilisateurs de stocker et de gérer leurs identifiants de connexion en toute sécurité. Ces outils génèrent et conservent des mots de passe complexes dans un coffre-fort chiffré, accessible via un mot de passe maître unique.

En août 2022, LastPass annonce une intrusion dans son environnement de développement. Les attaquants parviennent à voler du code source et des données techniques. Initialement, l’entreprise assure que les coffres-forts des utilisateurs ne sont pas affectés. Cependant, en novembre 2022, LastPass admet qu’une attaque plus grave a eu lieu : les pirates ont compromis des copies chiffrées des coffres-forts des utilisateurs.

Bien que ces coffres restent chiffrés, leur sécurité repose sur la robustesse du mot de passe maître choisi par chaque utilisateur. Les cybercriminels, en disposant d’un accès hors ligne à ces fichiers, ont eu tout le temps nécessaire pour tenter de les décrypter. Certains coffres ont ainsi été compromis, permettant aux attaquants d’accéder à des informations sensibles, notamment des clés privées de portefeuilles cryptographiques.

Le vol de 150 millions de dollars de Chris Larsen

Le 30 janvier 2024, une attaque massive vise Chris Larsen. Résultat : 150 millions de dollars en XRP disparaissent de ses portefeuilles. Selon l’enquête des autorités américaines, cette attaque est directement liée à la compromission de LastPass en 2022.

Le pirate aurait exploité des données volées pour accéder aux comptes de Larsen et déplacer rapidement les fonds sur plusieurs plateformes d’échange. Une partie du butin, estimée à 24 millions de dollars, a pu être gelée avant d’être retirée.

La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies

LastPass : un risque pour les utilisateurs ?

Les gestionnaires de mots de passe sont présentés comme des outils essentiels pour renforcer la sécurité numérique. Pourtant, leur compromission peut entraîner des conséquences catastrophiques. L’affaire LastPass met en évidence plusieurs points critiques :

  • Les anciens utilisateurs étaient plus vulnérables : certains avaient des mots de passe maîtres trop simples, car LastPass n’imposait pas toujours des niveaux de sécurité suffisants.
  • Le stockage des clés dans des notes sécurisées est risqué : plusieurs victimes avaient enregistré leurs phrases de récupération de portefeuilles cryptographiques dans LastPass.
  • Les déclarations de l’entreprise ont été jugées insuffisantes : malgré les preuves accumulées, LastPass nie encore tout lien direct entre son piratage et ces vols de cryptomonnaies.

Comment se protéger ?

Ce type d’incident rappelle l’importance de bonnes pratiques en matière de cybersécurité :

  • Changer régulièrement ses mots de passe et surveiller ses comptes : en cas de compromission, réagir rapidement.
  • Utiliser un mot de passe maître très robuste : idéalement une phrase de passe longue et unique.
  • Activer l’authentification à deux facteurs (2FA) : préférer une clé physique plutôt qu’un code SMS.
  • Ne jamais stocker ses clés privées dans un gestionnaire de mots de passe : privilégier un stockage hors ligne, comme un portefeuille matériel (hardware wallet).

Pour en savoir plus

Les autorités fédérales attribuent un cyberbraquage de 150 millions de dollars aux piratages de LastPass en 2022

En septembre 2023, KrebsOnSecurity a publié les conclusions de chercheurs en sécurité qui ont conclu qu’une série de cyberbraquages à six chiffres faisant des dizaines de victimes résultait de voleurs ayant craqué des mots de passe principaux volés au service de gestion de mots de passe LastPass en 2022.

Lire la suite sur Krebs on Security
Un champ de saisie de mot de passe sur un écran

Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

Selon le détective Internet ZachXBT, le cofondateur de Ripple, Chris Larsen, a perdu environ 150 millions de dollars de crypto-monnaies parce qu’il a stocké ses clés privées avec le gestionnaire de mots de passe LastPass. « Une plainte pour confiscation déposée hier par les forces de l’ordre américaines a révélé la cause de la perte de ses clés privées.

Lire la suite sur The Block Crypto News
Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

(Re)découvrez également:

Pourquoi l’incident de Lastpass est plus grave qu’annoncé initialement

En août dernier, le gestionnaire de mots de passe LastPass a annoncé avoir subi une intrusion dans son réseau. L’incident s’avère aujourd’hui plus grave.

Lire la suite sur dcod.ch
Pourquoi l'incident de Lastpass est plus grave qu'annoncé initialement

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • cryptomonnaie
  • Lastpass
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une vue panoramique en hauteur de l'autoroute Modares à Téhéran, bondée de voitures. Un grand portique métallique traverse la route, supportant de nombreuses caméras de surveillance et radars de vitesse, avec la ville dense et des montagnes enneigées en arrière-plan.
Lire l'article

Caméras de circulation piratées : l’Iran sous surveillance totale

Une illustration de l'attaque de type "Promptware", où une chaîne d'attaques corrompt le contenu web pour prendre le contrôle de l'intelligence artificielle.
Lire l'article

Promptware : la chaîne d’attaque qui prend le contrôle de l’IA

Photographie d'un homme désespéré, se tenant la tête, assis devant un ordinateur portable affichant une facture de 82 000 $ USD pour l'utilisation de l'API Google Gemini.
Lire l'article

Google Gemini : une startup piégée par 82 000 $ de facture

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café