LastPass alerte sur une campagne de phishing usurpant des fils dâe-mails et un faux SSO; aucun impact sur ses systĂšmes
Selon le blog officiel de LastPass (05/03/2026), lâĂ©quipe Threat Intelligence, Mitigation, and Escalation (TIME) alerte ses clients dâune campagne de phishing active dĂ©butĂ©e autour du 1er mars 2026, sans impact sur les systĂšmes LastPass. đŁ Le cĆur de lâattaque repose sur des fils dâe-mails factices qui simulent des Ă©changes internes sur des actions non autorisĂ©es (export de coffre, rĂ©cupĂ©ration de compte, enregistrement de nouvel appareil, etc.). Les attaquants utilisent la spoofing du display name pour faire apparaĂźtre âLastPassâ comme expĂ©diteur, en pariant sur le fait que de nombreux clients mail (notamment mobiles) nâaffichent que le nom et masquent lâadresse rĂ©elle. ...