Dashlane : des comptes utilisateurs suspendus suite Ă  des attaques par force brute

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 1er juin 2026. L’incident a Ă©tĂ© dĂ©tectĂ© le 31 mai 2026 Ă  15h19 UTC et marquĂ© comme rĂ©solu Ă  22h30 UTC le mĂȘme jour. 🔍 Nature de l’incident Des attaques par force brute menĂ©es par un tiers externe ont ciblĂ© des comptes utilisateurs du gestionnaire de mots de passe Dashlane. Ces attaques consistaient Ă  tenter de multiples combinaisons de mots de passe depuis des localisations gĂ©ographiques distantes et des appareils inconnus, dans le but de prendre le contrĂŽle des comptes. ...

6 juin 2026 Â· 2 min

Dashlane : attaque par force brute sur les comptes utilisateurs, vaults chiffrés exfiltrés

🔍 Contexte Cet avis de sĂ©curitĂ© a Ă©tĂ© publiĂ© par Dashlane Inc. le 1er juin 2026, avec une mise Ă  jour le 4 juin 2026 confirmant la clĂŽture de l’investigation. Il concerne une attaque par force brute ciblant les comptes utilisateurs de la plateforme de gestion de mots de passe Dashlane. 🎯 Nature de l’attaque À partir du 31 mai 2026, un acteur externe a ciblĂ© les endpoints API d’enregistrement de nouveaux dispositifs de Dashlane. L’objectif Ă©tait de contourner la protection 2FA en soumettant automatiquement un grand volume de combinaisons numĂ©riques pour deviner les tokens Ă  6 chiffres Ă  usage unique envoyĂ©s par email ou gĂ©nĂ©rĂ©s par une application d’authentification. ...

5 juin 2026 Â· 2 min

NordVPN dĂ©ment une fuite: des donnĂ©es de test d’un tiers, pas d’infrastructure compromise

Selon BleepingComputer (Sergiu Gatlan, 5 janvier 2026), NordVPN a dĂ©menti une allĂ©gation de compromission de serveurs de dĂ©veloppement, expliquant que les donnĂ©es diffusĂ©es proviennent d’un essai d’un fournisseur tiers d’automatisation de tests et ne contiennent que des donnĂ©es factices. Un acteur de menace (handle « 1011 ») a revendiquĂ© sur un forum le vol de « +10 bases de donnĂ©es » depuis un serveur de dĂ©veloppement de NordVPN aprĂšs une attaque par force brute contre un serveur mal configurĂ©, Ă©voquant des clĂ©s API Salesforce et des jetons Jira. ...

6 janvier 2026 Â· 2 min

Pic record de bruteforce sur les VPN SSL Fortinet, avec bascule vers FortiManager

Source: GreyNoise — Dans un billet d’analyse, GreyNoise signale un pic significatif de tentatives de bruteforce visant les VPN SSL Fortinet, avec plus de 780 IPs uniques observĂ©es en une seule journĂ©e, le volume le plus Ă©levĂ© depuis plusieurs mois. Deux vagues d’attaque ont Ă©tĂ© identifiĂ©es: une campagne continue et une poussĂ©e concentrĂ©e dĂ©butĂ©e le 5 aoĂ»t, chacune prĂ©sentant des signatures TCP distinctes. À l’aide du fingerprinting JA4+, les chercheurs ont suivi une Ă©volution des cibles allant de FortiOS vers FGFM (FortiManager). ...

12 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 9 juin 2026 📝