La brèche de LastPass en 2022 permet des années de vols de cryptomonnaies

Une violation de données en 2022 chez le gestionnaire de mots de passe LastPass a entraîné des vols prolongés de cryptomonnaies, selon la société d'intelligence blockchain TRM Labs. L'incident a impliqué des coffres d'utilisateurs volés qui ont facilité environ 35 millions de dollars de pertes s'étendant jusqu'en 2025.

La violation de 2022 chez LastPass, un populaire service de gestion de mots de passe, a compromis des coffres d'utilisateurs contenant des informations sensibles. Ces données ont été exploitées par des cybercriminels, menant à une série de vols de cryptomonnaies qui ont perduré pendant des années. La société d'analyse blockchain TRM Labs a déterminé que ces identifiants volés ont permis environ 35 millions de dollars de pertes liées aux cryptos, avec des activités se poursuivant jusqu'en 2025.

L'enquête de TRM Labs met en lumière comment la brèche a fourni aux attaquants l'accès à des portefeuilles de cryptomonnaies et des comptes d'exchanges. Les conclusions de la société soulignent les risques à long terme des violations de données dans le paysage de la cybersécurité, où des compromissions initiales peuvent alimenter des opérations criminelles prolongées. Aucune détail spécifique sur le nombre de victimes affectées ou les méthodes exactes de vol n'a été divulgué dans le rapport.

Ce cas rappelle les vulnérabilités des solutions de stockage de mots de passe et l'importance de mesures de sécurité robustes dans l'espace des actifs numériques. Alors que l'adoption des cryptomonnaies croît, de tels incidents soulignent la nécessité d'une vigilance continue contre les attaques basées sur les identifiants.

Articles connexes

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Image générée par IA

La Corée du Nord vole un record de 2 milliards de dollars en cryptomonnaies en 2025

Rapporté par l'IA Image générée par IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

À la suite de la brèche de données LastPass en 2022, la société de blockchain TRM Labs a relié plus de 35 millions de dollars en cryptomonnaies volées à des cybercriminels russes, détaillant un blanchiment sophistiqué via mixers et exchanges persistant jusqu'à fin 2025.

Rapporté par l'IA

Un investisseur en cryptomonnaies a perdu plus de 282 millions de dollars en Bitcoin et Litecoin après que des escrocs se soient fait passer pour le support Trezor afin de voler une phrase de récupération. Le vol, révélé le 16 janvier 2026 par l’enquêteur ZachXBT, a impliqué 1 459 Bitcoin et 2,05 millions de Litecoin volés le 10 janvier. L’attaquant a blanchi les fonds via Thorchain et les a convertis en Monero, faisant grimper le prix de cette monnaie axée sur la confidentialité de 36 %.

Les agressions physiques connues sous le nom d'attaques de clé à molette contre les détenteurs de cryptomonnaies sont en hausse en nombre et en gravité, selon des analyses récentes. Ces incidents sont corrélés aux fluctuations des valeurs du marché crypto, suscitant des appels à renforcer les mesures de sécurité personnelle. Bien que les risques globaux pour les détenteurs individuels puissent diminuer, cette tendance met en lumière les vulnérabilités des pratiques d'auto-garde.

Rapporté par l'IA

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

La société d’analyse crypto TRM Labs a atteint une valorisation d’un milliard de dollars suite à une levée de fonds de série C de 70 millions de dollars menée par Blockchain Capital. Cet investissement intervient alors que la demande croît pour des outils de lutte contre les activités crypto illicites et les fraudes pilotées par l’IA. Fondée en 2018, l’entreprise fournit un logiciel de traçage des transactions blockchain aux gouvernements et institutions financières.

Rapporté par l'IA

Un ancien agent de service client de Coinbase a été arrêté en Inde en lien avec une importante violation de sécurité. L'incident, révélé en mai, impliquait des hackers soudoyant du personnel de support pour accéder à des données sensibles des clients et exigeant une rançon de 20 millions de dollars. Coinbase estime que les coûts de remédiation pourraient atteindre 400 millions de dollars.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser