Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Криптоинвесторы теряют миллионы долларов из-за прошлогодних взломов LastPass

31/10/23

1677695954519

На протяжении последних дней усилились обсуждения серьёзного инцидента в сфере кибербезопасности, связанного с компрометацией данных пользователей менеджера паролей LastPass. Исследователи криптовалютных мошенничеств выявили хищение криптоактивов на сумму $4.4 млн., осуществлённое 25 октября. По их данным, преступники использовали частные ключи и парольные фразы, похищенные из баз данных LastPass. Об этом пишет Securitylab.

Исследователь ZachXBT (в дальнейшем «Зак») и разработчик MetaMask Тейлор Монахан отслеживали серию подобных краж. Зак сообщил: «Мы регулярно получаем сообщения от людей, которые потеряли свои криптоактивы. Мы также самостоятельно обращаемся к жертвам, которых находим в блокчейне».

В ходе исследования общим фактором для всех жертв оказалось использование LastPass. В 2022 году сервис пережил два значительных нарушения безопасности (в августе и декабре ), в ходе которых злоумышленники получили доступ к исходному коду, данным клиентов и резервным копиям, хранящимся в облачных сервисах, включая зашифрованные хранилища паролей.

Изначально предполагалось, что зашифрованные хранилища остались недоступными для хакеров, так как для их расшифровки необходим мастер-пароль, известный только пользователю. Однако, учитывая последние события, становится очевидно, что злоумышленникам удалось взломать некоторые из хранилищ.

По данным проведённого исследования, преступники используют взломанные данные для доступа к криптокошелькам жертв и последующего вывода средств. Монахан ещё в августе отметила : «На данном этапе я уверена, что в большинстве случаев ключи были украдены именно из LastPass. Число жертв, хранивших специфические группы ключей исключительно в LastPass, слишком велико, чтобы это игнорировать».

В свете новых данных, пользователям LastPass, особенно тем, кто пользовался сервисом во время инцидентов в августе и декабре 2022 года, настоятельно рекомендуется сменить все свои пароли, включая мастер-пароль, чтобы предотвратить возможные финансовые потери.

Темы:КриптовалютыПреступленияпаролиLastPass
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...