Web3 / Alts

Beveiligingsinbreuk bij LastPass: $4,4 miljoen aan cryptocurrencies gestolen

Ongeveer 25 cryptogebruikers die de wachtwoordmanager LastPass gebruikten, zijn op 25 oktober meer dan $4 miljoen aan digitale activa verloren, volgens onderzoek van ZachXBT.
cryptostheen 2 min lezen
Beveiligingsinbreuk bij LastPass: $4,4 miljoen aan cryptocurrencies gestolen
Beveiligingsinbreuk bij LastPass: $4,4 miljoen aan cryptocurrencies gestolen

ZachXBT, in samenwerking met mede-onderzoeker Tayvano, traceerde het misbruik terug naar december 2022, toen LastPass een inbreuk bevestigde.

$4,4 miljoen gestolen van klanten

Destijds meldde LastPass dat de hackers een back-up hadden gekopieerd van de gegevens van hun klantenkluis. Dit omvatte informatie over gebruikersnamen en wachtwoorden op websites, beveiligde notities en ingevulde formuliergegevens.

Sindsdien hebben kwaadwillende spelers portefeuilles geleegd die toebehoorden aan cryptogebruikers die mogelijk hun herstelzinnen op het platform hebben opgeslagen. Rapporten schatten dat er sinds december meer dan $35 miljoen is gestolen bij meer dan 150 slachtoffers.

Een bericht van Tayvano op 27 oktober onthulde dat de meest recente aanval ongeveer 80 adressen van deze 25 slachtoffers heeft getroffen, met een verlies van $4,4 miljoen als gevolg.

"De meeste, zo niet alle, slachtoffers zijn al lange tijd gebruikers van LastPass en/of bevestigen dat ze hun sleutels of herstelzinnen in LastPass hebben opgeslagen," aldus Tayvano.

Advies van beveiligingsexperts

Verschillende beveiligingsexperts hebben advies gegeven aan gebruikers van LastPass om verdere verliezen te beperken door dit incident.

Tayvano zei dat gebruikers van wie de digitale portemonnees zijn geleegd "meteen contact moeten opnemen en NU EEN IC3 MOETEN INDIENEN ALS JE DAT NOG NIET HEBT GEDAAN." Het IC3, afgekort voor Internet Crime Complaint Center, is een centrale hub voor het melden van cybercriminaliteit.

In een aparte post van 22 oktober op X, herinnerde de beveiligingsexpert de gemeenschap eraan dat alle referenties die ze een jaar geleden in LastPass hadden, moet worden beschouwd als gecompromitteerd. Als gevolg hiervan drong Tayvano er bij de gemeenschap op aan om "prioriteit te geven aan het vervangen van je meest waardevolle/oudste geheimen + vandaag nog assets te migreren."

Ondertussen adviseerde ZachXBT sterk dat:

"Als je vermoedt dat je ooit je herstelzin of sleutels in LastPass hebt opgeslagen, migreer dan onmiddellijk je cryptotegoeden."

LastPass adviseerde zijn gebruikers ook om nooit hun hoofdwachtwoord op andere websites te hergebruiken en stelde voor het risico te minimaliseren door de wachtwoorden van opgeslagen websites te wijzigen.

Delen
Meer van Dutch Crypto News

Crypto Nieuws Vlaanderen, België & Nederland

Ontvang de wekelijkse nieuwsbrief in uw mailbox.

Geweldig! Je hebt je succesvol aangemeld.

Welkom terug! U bent succesvol aangemeld.

U bent succesvol ingeschreven op Dutch Crypto News.

Succes! Controleer uw e-mail voor de magische link om in te loggen.

Succes! Uw factureringsgegevens zijn bijgewerkt.

Uw facturering is niet bijgewerkt.