Dashlane : attaque par force brute sur les comptes utilisateurs, vaults chiffrés exfiltrés
đ Contexte Cet avis de sĂ©curitĂ© a Ă©tĂ© publiĂ© par Dashlane Inc. le 1er juin 2026, avec une mise Ă jour le 4 juin 2026 confirmant la clĂŽture de lâinvestigation. Il concerne une attaque par force brute ciblant les comptes utilisateurs de la plateforme de gestion de mots de passe Dashlane. đŻ Nature de lâattaque Ă partir du 31 mai 2026, un acteur externe a ciblĂ© les endpoints API dâenregistrement de nouveaux dispositifs de Dashlane. Lâobjectif Ă©tait de contourner la protection 2FA en soumettant automatiquement un grand volume de combinaisons numĂ©riques pour deviner les tokens Ă 6 chiffres Ă usage unique envoyĂ©s par email ou gĂ©nĂ©rĂ©s par une application dâauthentification. ...