Hackers do LastPass Atacam Novamente, Roubo de Milhões Antes do Natal
De acordo com a Cointelegraph, os infames hackers do LastPass atacaram mais uma vez, visando 40 vítimas e roubando $5,36 milhões apenas alguns dias antes do Natal. Este incidente segue um significativo vazamento de dados em dezembro de 2022, onde os hackers acessaram um backup dos dados do cofre dos clientes a partir de armazenamento criptografado.
Em setembro, o valor total de criptomoedas roubadas ultrapassou $35 milhões. No entanto, com o recente roubo de $5,36 milhões e um incidente anterior em 25 de outubro envolvendo $4,4 milhões, as perdas totais agora se aproximam de $45 milhões. O ataque mais recente envolveu a conversão dos fundos roubados em Ether (ETH) e a transferência deles para várias trocas instantâneas, conforme relatado pelo investigador de blockchain ZachXBT. Ele forneceu evidências na blockchain desses ataques na plataforma de relatório de fraudes de cripto Chainabuse.
A Aliança de Segurança (SEAL), uma equipe de hackers de chapéu branco, emitiu um severo aviso em 16 de dezembro, enfatizando que chaves privadas e frases-semente armazenadas no LastPass antes de 2023 estão vulneráveis. Eles instaram os usuários a moverem seus ativos para evitar mais perdas. Além disso, fundos que não são de criptomoedas também foram alvo, com um estimado de $250 milhões roubados em maio de vários furtos, de acordo com o investigador de blockchain 'Tay'. Tanto a SEAL quanto Tay estão defendendo que ex-usuários do LastPass transfiram seus fundos para plataformas mais seguras.
A recente onda de hacks do LastPass coincide com um aumento em fraudes durante a temporada de Natal. A empresa de segurança em blockchain Cyvers destacou que a 'temporada de hackers' chegou, aconselhando os indivíduos a serem cautelosos com qualquer coisa que pareça excessivamente festiva, a proteger seus códigos 2FA e a evitar se conectar a WiFi gratuito. Este período é notório por fraudes, pois distrações festivas e transações aumentadas criam oportunidades para cibercriminosos. Apesar de uma queda de 53% nas perdas por phishing em novembro, os golpistas provavelmente estão procurando recuperar perdas durante a temporada de festas.
Dyor
De acordo com a Cointelegraph, os infames hackers do LastPass atacaram mais uma vez, visando 40 vítimas e roubando $5,36 milhões apenas alguns dias antes do Natal. Este incidente segue um significativo vazamento de dados em dezembro de 2022, onde os hackers acessaram um backup dos dados do cofre dos clientes a partir de armazenamento criptografado.
Em setembro, o valor total de criptomoedas roubadas ultrapassou $35 milhões. No entanto, com o recente roubo de $5,36 milhões e um incidente anterior em 25 de outubro envolvendo $4,4 milhões, as perdas totais agora se aproximam de $45 milhões. O ataque mais recente envolveu a conversão dos fundos roubados em Ether (ETH) e a transferência deles para várias trocas instantâneas, conforme relatado pelo investigador de blockchain ZachXBT. Ele forneceu evidências na blockchain desses ataques na plataforma de relatório de fraudes de cripto Chainabuse.
A Aliança de Segurança (SEAL), uma equipe de hackers de chapéu branco, emitiu um severo aviso em 16 de dezembro, enfatizando que chaves privadas e frases-semente armazenadas no LastPass antes de 2023 estão vulneráveis. Eles instaram os usuários a moverem seus ativos para evitar mais perdas. Além disso, fundos que não são de criptomoedas também foram alvo, com um estimado de $250 milhões roubados em maio de vários furtos, de acordo com o investigador de blockchain 'Tay'. Tanto a SEAL quanto Tay estão defendendo que ex-usuários do LastPass transfiram seus fundos para plataformas mais seguras.
A recente onda de hacks do LastPass coincide com um aumento em fraudes durante a temporada de Natal. A empresa de segurança em blockchain Cyvers destacou que a 'temporada de hackers' chegou, aconselhando os indivíduos a serem cautelosos com qualquer coisa que pareça excessivamente festiva, a proteger seus códigos 2FA e a evitar se conectar a WiFi gratuito. Este período é notório por fraudes, pois distrações festivas e transações aumentadas criam oportunidades para cibercriminosos. Apesar de uma queda de 53% nas perdas por phishing em novembro, os golpistas provavelmente estão procurando recuperar perdas durante a temporada de festas.
Dyor