Rappel historique des problèmes de sécurité
Les problèmes les plus récents de LastPass ont commencé à la fin de l’année 2022, lorsque la société a admis que des pirates avaient volé le code source en août de cette année-là, puis a révélé en novembre que les pirates avaient eu accès à « certains éléments » des « informations des clients », mais a insisté sur le fait que leurs mots de passe étaient en sécurité. Cette affirmation est sujette à interprétation, car les pirates se sont emparés d’une copie d’une sauvegarde des coffres-forts des mots de passe des clients, ainsi que des clés de chiffrement pour au moins certains d’entre eux.
En septembre 2023, des chercheurs en sécurité ont déclaré que plusieurs indices indiquaient que ce piratage avait été utilisé pour voler plus de 35 millions de dollars dans les portefeuilles de crypto-monnaie de plus de 150 victimes. L’un de ces indices était que chacun de ces clients avait apparemment stocké sa « seed phrase » — une clé numérique nécessaire pour accéder aux investissements en crypto-monnaies — dans LastPass.