اختراق LastPass لعام 2022 يتيح سرقات عملات مشفرة لسنوات

أدى اختراق بيانات في عام 2022 لمدير كلمات المرور LastPass إلى سرقات مستمرة للعملات المشفرة، وفقًا لشركة الاستخبارات على البلوكشين TRM Labs. شمل الحادث سرقة خزائن المستخدمين التي سهلت خسائر تقدر بحوالي 35 مليون دولار تمتد حتى عام 2025.

أدى اختراق عام 2022 في LastPass، وهو خدمة شهيرة لإدارة كلمات المرور، إلى اختراق خزائن المستخدمين التي تحتوي على معلومات حساسة. تم استغلال هذه البيانات من قبل المجرمين الإلكترونيين، مما أدى إلى سلسلة من سرقات العملات المشفرة التي استمرت لسنوات. حددت شركة تحليل البلوكشين TRM Labs أن هذه الاعتمادات المسروقة سمحت بخسائر تقدر بحوالي 35 مليون دولار متعلقة بالعملات المشفرة، مع استمرار الأنشطة حتى عام 2025.

تسلط تحقيق TRM Labs الضوء على كيفية توفير الاختراق للمهاجمين الوصول إلى محافظ العملات المشفرة وحسابات البورصات. تؤكد نتائج الشركة على المخاطر طويلة الأمد لانتهاكات البيانات في مشهد الأمن السيبراني، حيث يمكن للاختراقات الأولية أن تغذي عمليات إجرامية ممتدة. لم يتم الكشف عن تفاصيل محددة حول عدد الضحايا المتضررين أو الطرق الدقيقة للسرقة في التقرير.

يُعتبر هذا الحالة تذكيرًا بالثغرات في حلول تخزين كلمات المرور وأهمية تدابير الأمان القوية في مجال الأصول الرقمية. مع نمو تبني العملات المشفرة، تبرز مثل هذه الحوادث الحاجة إلى يقظة مستمرة ضد الهجمات المبنية على الاعتمادات.

مقالات ذات صلة

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
صورة مولدة بواسطة الذكاء الاصطناعي

كوريا الشمالية تسرق رقمًا قياسيًا قدره 2 مليار دولار في العملات المشفرة في 2025

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

سرق القراصنة الكوريون الشماليون رقمًا قياسيًا قدره 2.02 مليار دولار في العملات المشفرة في عام 2025، وفقًا لتقرير جديد من Chainalysis، متجاوزًا غنيمة العام السابق بنسبة 51 في المئة ومرفعًا إجماليهم إلى 6.75 مليار دولار. شكلت السرقات، التي مثلت 60 في المئة من الإجمالي العالمي البالغ 3.4 مليار دولار المسروقة، مدفوعة بهجمات أقل عددًا لكنها أكبر حجمًا، بما في ذلك خرق بقيمة 1.5 مليار دولار في بورصة Bybit ذات المقر في دبي في فبراير. يعزو الخبراء النجاح إلى تكتيكات متطورة مثل إدراج عمال تكنولوجيا المعلومات في شركات الكريبتو وانتحال صفة المجندين.

بعد خرق بيانات LastPass في ٢٠٢٢، ربطت شركة البلوكشين TRM Labs أكثر من ٣٥ مليون دولار في عملات مشفرة مسروقة بمجرمي إنترنت روس، مفصلة غسيل أموال متطور عبر الخلاطات والمنصات المستمر حتى أواخر ٢٠٢٥.

من إعداد الذكاء الاصطناعي

بحث جديد من ETH Zurich وUSI Lugano يكشف ثغرات في مديري كلمات المرور الشائعين، مشككًا في ضماناتهم بأن الخوادم لا تستطيع الوصول إلى خزائن المستخدمين. درس البحث Bitwarden وDashlane وLastPass، محددًا طرقًا يمكن للمهاجمين ذوي السيطرة على الخادم سرقة أو تعديل البيانات، خاصة عند تفعيل ميزات مثل استعادة الحساب أو المشاركة. بدأت الشركات في تصحيح المشكلات مع الدفاع عن ممارساتها الأمنية العامة.

ربطت Trust Wallet هجوم سلسلة توريد Shai-Hulud الثاني بخرق في امتداد Chrome الخاص بها، مما أسفر عن سرقة حوالي 8.5 مليون دولار في العملات المشفرة. شمل الحادث نسخة خبيثة من الامتداد قامت باستخراج بيانات محفظة المستخدمين الحساسة. قامت الشركة بتراجع البرمجيات المخترقة والتزامها بتعويض المستخدمين المتضررين.

من إعداد الذكاء الاصطناعي

تعرض تسريب بيانات كبير لمعلومات بطاقات الائتمان لأكثر من 5.6 مليون فرد. يتعلق الحادث بـ700Credit، حيث تم سرقة البيانات عبر تكامل API لطرف ثالث. ظهرت التفاصيل في تقرير حديث عن تهديدات الأمن السيبراني.

لقد وصل القراصنة وقاموا بسرقة معلومات شخصية من ملايين مستخدمي Pornhub، بهدف استخدام البيانات في مخططات ابتزاز. تم تسليط الضوء على الحادث في ملخص أخبار الأمان الأسبوعي من WIRED.

من إعداد الذكاء الاصطناعي

الممثلون المهددون يرسلون رسائل مادية تتظاهر بأنها من Trezor و Ledger لخداع مستخدمي محافظ الأجهزة للعملات المشفرة للكشف عن عبارات الاسترداد. تخلق الرسائل شعوراً بالإلحاح مدعية أن فحوصات إلزامية مطلوبة لتجنب فقدان الوصول إلى المحفظة. الضحايا الذين يمسحون رموز QR المضمنة يتم توجيههم إلى مواقع تصيد احتيالي تسرق معلومات محافظهم.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض