Alerte Cybersécurité : Dashlane ciblé par une attaque par force brute, moins de 20 coffres-forts dérobés!!
Salut à tous les amoureux de l'high-tech, L'offensive n'est pas le résultat d'une faille de sécurité ("zéro-day") dans l'infrastructure de Dashlane. Les attaquants ont utilisé une méthode classique mais redoutable : le credential stuffing et la force brute . En utilisant des bases de données de mots de passe déjà fuité sur le web, des scripts ont testé des millions de combinaisons sur le portail de connexion de Dashlane jusqu'à trouver des comptes utilisant des mots de passe faibles ou réutilisés. L'afflux soudain de requêtes a déclenché les mécanismes de défense automatiques de Dashlane. Pour protéger ses clients, le système a verrouillé les comptes visés, empêchant légitimement leurs propriétaires d'y accéder pendant quelques heures, le temps que l'équipe d'ingénieurs reprenne le contrôle de la situation. Coffres volés : Faut-il paniquer ? Le point le plus sensible du rapport publié par Dashlane concerne le téléchargement direct de la...