DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • DCOD IA criminelle comment les pirates modelent les cyberattaques
    IA criminelle : comment les pirates modèlent les cyberattaques
  • Intervention d'agents en uniforme dans un escalier, couverture du Rapport annuel 2025 de fedpol. Source : fedpol.
    Rapport annuel 2025 de fedpol : la police accélère sa mutation numérique
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 30 avril 2026
  • Illustration pour le média DCOD montrant le logo OpenAI et un bouclier de protection numérique symbolisant le lancement de GPT-5.4-Cyber dans la course contre Anthropic pour le leadership de la cybersécurité.
    GPT-5.4-Cyber : OpenAI tente de rattraper Anthropic sur la cybersécurité
  • Photographie de la frégate néerlandaise HNLMS Evertsen naviguant en mer Méditerranée, illustrant l'enquête sur le traçage d'un bâtiment militaire par un tracker Bluetooth à 5 dollars.
    Comment un tracker à 5 dollars a piégé une Frégate néerlandaise
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités
  • Cyber-attaques / fraudes
  • Pertes / vols de données

LastPass hacké : comment une faille de 2022 a coûté 150 millions en 2024

  • Marc Barbezat
  • 16 mars 2025
  • 3 minutes de lecture
La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies
▾ Sommaire
Le piratage de LastPass en 2022 : une faille à 150 millions de dollarsUne faille exploitée deux ans après l’attaqueLe vol de 150 millions de dollars de Chris LarsenLastPass : un risque pour les utilisateurs ?Comment se protéger ?Pour en savoir plus(Re)découvrez également:
En 2024, le cofondateur de Ripple a perdu plus de cent millions de dollars …. à cause de la cyberattaque sur LastPass en 2022, illustrant l’impact à long terme des cyberattaques.

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars

Le piratage de LastPass en 2022 : une faille à 150 millions de dollars pour le cofondateur de Ripple

150 millions de dollars, c’est le montant des cryptomonnaies dérobées à la suite de la cyberattaque visant LastPass en 2022. Parmi les victimes figure Chris Larsen, cofondateur de Ripple, qui a perdu à lui seul plus de 100 millions de dollars en janvier 2024.

L’affaire Larsen illustre l’impact durable des cyberattaques et soulève une question essentielle : peut-on faire confiance aux gestionnaires de mots de passe pour protéger des informations sensibles ? LastPass, en négligeant certains aspects critiques de la sécurité, a exposé ses anciens clients à des pertes considérables.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une faille exploitée deux ans après l’attaque

LastPass est un gestionnaire de mots de passe populaire qui permet aux utilisateurs de stocker et de gérer leurs identifiants de connexion en toute sécurité. Ces outils génèrent et conservent des mots de passe complexes dans un coffre-fort chiffré, accessible via un mot de passe maître unique.

En août 2022, LastPass annonce une intrusion dans son environnement de développement. Les attaquants parviennent à voler du code source et des données techniques. Initialement, l’entreprise assure que les coffres-forts des utilisateurs ne sont pas affectés. Cependant, en novembre 2022, LastPass admet qu’une attaque plus grave a eu lieu : les pirates ont compromis des copies chiffrées des coffres-forts des utilisateurs.

Bien que ces coffres restent chiffrés, leur sécurité repose sur la robustesse du mot de passe maître choisi par chaque utilisateur. Les cybercriminels, en disposant d’un accès hors ligne à ces fichiers, ont eu tout le temps nécessaire pour tenter de les décrypter. Certains coffres ont ainsi été compromis, permettant aux attaquants d’accéder à des informations sensibles, notamment des clés privées de portefeuilles cryptographiques.

Le vol de 150 millions de dollars de Chris Larsen

Le 30 janvier 2024, une attaque massive vise Chris Larsen. Résultat : 150 millions de dollars en XRP disparaissent de ses portefeuilles. Selon l’enquête des autorités américaines, cette attaque est directement liée à la compromission de LastPass en 2022.

Le pirate aurait exploité des données volées pour accéder aux comptes de Larsen et déplacer rapidement les fonds sur plusieurs plateformes d’échange. Une partie du butin, estimée à 24 millions de dollars, a pu être gelée avant d’être retirée.

La faille de Lastpass qui a compromis de nombreux portefeuilles de cryptomonnaies

LastPass : un risque pour les utilisateurs ?

Les gestionnaires de mots de passe sont présentés comme des outils essentiels pour renforcer la sécurité numérique. Pourtant, leur compromission peut entraîner des conséquences catastrophiques. L’affaire LastPass met en évidence plusieurs points critiques :

  • Les anciens utilisateurs étaient plus vulnérables : certains avaient des mots de passe maîtres trop simples, car LastPass n’imposait pas toujours des niveaux de sécurité suffisants.
  • Le stockage des clés dans des notes sécurisées est risqué : plusieurs victimes avaient enregistré leurs phrases de récupération de portefeuilles cryptographiques dans LastPass.
  • Les déclarations de l’entreprise ont été jugées insuffisantes : malgré les preuves accumulées, LastPass nie encore tout lien direct entre son piratage et ces vols de cryptomonnaies.

Comment se protéger ?

Ce type d’incident rappelle l’importance de bonnes pratiques en matière de cybersécurité :

  • Changer régulièrement ses mots de passe et surveiller ses comptes : en cas de compromission, réagir rapidement.
  • Utiliser un mot de passe maître très robuste : idéalement une phrase de passe longue et unique.
  • Activer l’authentification à deux facteurs (2FA) : préférer une clé physique plutôt qu’un code SMS.
  • Ne jamais stocker ses clés privées dans un gestionnaire de mots de passe : privilégier un stockage hors ligne, comme un portefeuille matériel (hardware wallet).

Pour en savoir plus

Les autorités fédérales attribuent un cyberbraquage de 150 millions de dollars aux piratages de LastPass en 2022

En septembre 2023, KrebsOnSecurity a publié les conclusions de chercheurs en sécurité qui ont conclu qu’une série de cyberbraquages à six chiffres faisant des dizaines de victimes résultait de voleurs ayant craqué des mots de passe principaux volés au service de gestion de mots de passe LastPass en 2022.

Lire la suite sur Krebs on Security
Un champ de saisie de mot de passe sur un écran

Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

Selon le détective Internet ZachXBT, le cofondateur de Ripple, Chris Larsen, a perdu environ 150 millions de dollars de crypto-monnaies parce qu’il a stocké ses clés privées avec le gestionnaire de mots de passe LastPass. « Une plainte pour confiscation déposée hier par les forces de l’ordre américaines a révélé la cause de la perte de ses clés privées.

Lire la suite sur The Block Crypto News
Le cofondateur de Ripple, Chris Larsen, a perdu plus de 100 millions de dollars en XRP liés au piratage de LastPass, déclare ZachXBT

(Re)découvrez également:

Pourquoi l’incident de Lastpass est plus grave qu’annoncé initialement

En août dernier, le gestionnaire de mots de passe LastPass a annoncé avoir subi une intrusion dans son réseau. L’incident s’avère aujourd’hui plus grave.

Lire la suite sur dcod.ch
Pourquoi l'incident de Lastpass est plus grave qu'annoncé initialement

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cryptomonnaie
  • Lastpass
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD IA criminelle comment les pirates modelent les cyberattaques
Lire l'article

IA criminelle : comment les pirates modèlent les cyberattaques

Illustration pour le média DCOD montrant le logo OpenAI et un bouclier de protection numérique symbolisant le lancement de GPT-5.4-Cyber dans la course contre Anthropic pour le leadership de la cybersécurité.
Lire l'article

GPT-5.4-Cyber : OpenAI tente de rattraper Anthropic sur la cybersécurité

Photographie de la frégate néerlandaise HNLMS Evertsen naviguant en mer Méditerranée, illustrant l'enquête sur le traçage d'un bâtiment militaire par un tracker Bluetooth à 5 dollars.
Lire l'article

Comment un tracker à 5 dollars a piégé une Frégate néerlandaise

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café