Dashlane, l'éditeur du célèbre gestionnaire de mots de passe, a apporté de nouveaux détails concernant l'incident de sécurité qui a perturbé de nombreux utilisateurs le week-end dernier, selon FrenchBreaches. L'entreprise a confirmé que des cybercriminels ont réussi à télécharger des copies de coffres-forts chiffrés appartenant à un petit nombre de clients après avoir mené une vaste campagne de force brute contre certains comptes utilisateurs.

Cet incident a débuté le 31 mai et ciblait spécifiquement le mécanisme d'authentification à deux facteurs (2FA) mis en place par Dashlane. Les cybercriminels ont utilisé des outils automatisés pour tenter de deviner les codes temporaires permettant d'associer un nouvel appareil à un compte existant. Cette activité inhabituelle a généré un volume important de requêtes d'authentification, déclenchant automatiquement les mécanismes de protection de la plateforme.

Ce qu'il faut retenir

  • Moins de vingt utilisateurs ont vu leur coffre-fort téléchargé par les attaquants.
  • Aucun système interne de Dashlane n'a été compromis.
  • Les données restent chiffrées et inaccessibles sans le mot de passe maître.

Les détails de l'incident

Les attaquants ont uniquement réussi à obtenir des copies de coffres-forts protégés par le mot de passe maître des victimes. Les données restent donc chiffrées et inaccessibles sans cette clé de déchiffrement, que Dashlane ne stocke jamais en clair sur ses serveurs. L'entreprise insiste sur le fait que son architecture repose sur un modèle de sécurité « zero-knowledge », ce qui signifie que les mots de passe maîtres des utilisateurs ne sont jamais transmis ni stockés en clair sur les serveurs de l'entreprise.

Les experts en cybersécurité rappellent régulièrement que les mots de passe faibles ou réutilisés constituent toujours l'un des principaux facteurs de risque dans ce type de situation. Dashlane estime que les chances de réussite d'une telle opération restent statistiquement très faibles. Néanmoins, les utilisateurs sont invités à vérifier leur compte et à supprimer immédiatement tout terminal inconnu ou suspect.

Les mesures prises par Dashlane

Dashlane a bloqué l'ensemble du trafic malveillant identifié et restauré l'accès aux comptes suspendus. L'entreprise a également mis en place des mesures de protection supplémentaires afin de réduire les risques de campagnes similaires à l'avenir. Les investigations se poursuivent afin de déterminer avec précision les méthodes utilisées par les attaquants et de vérifier qu'aucune autre tentative de compromission n'est passée inaperçue.

Les utilisateurs qui n'ont pas encore activé l'authentification à deux facteurs sont encouragés à le faire sans attendre. Pour la majorité des clients, aucun changement des mots de passe stockés dans leur coffre-fort n'est nécessaire. En revanche, les personnes qui utilisent un mot de passe maître faible, réutilisé sur plusieurs services ou facilement devinable sont invitées à le modifier rapidement afin de réduire tout risque potentiel.

Et maintenant ?

Les prochaines étapes attendues concernent la poursuite des investigations et la mise en place de mesures de protection supplémentaires. Les utilisateurs sont invités à rester vigilants et à prendre les précautions nécessaires pour protéger leurs comptes. Une mise à jour régulière des informations sur l'incident est attendue de la part de Dashlane.

En conclusion, cet incident rappelle que même lorsqu'un fournisseur de gestion de mots de passe n'est pas directement compromis, les comptes utilisateurs restent une cible privilégiée pour les cybercriminels. La robustesse du mot de passe maître et l'activation de la double authentification demeurent aujourd'hui les meilleures protections contre ce type d'attaque.