La brecha de LastPass de 2022 permite años de robos de criptomonedas

Una brecha de datos de 2022 en el gestor de contraseñas LastPass ha resultado en robos prolongados de criptomonedas, según la firma de inteligencia blockchain TRM Labs. El incidente involucró bóvedas de usuarios robadas que facilitaron alrededor de 35 millones de dólares en pérdidas que se extienden hasta 2025.

La brecha de 2022 en LastPass, un popular servicio de gestión de contraseñas, comprometió bóvedas de usuarios que contenían información sensible. Estos datos fueron explotados por ciberdelincuentes, lo que llevó a una serie de robos de criptomonedas que persistieron durante años. La empresa de análisis blockchain TRM Labs ha determinado que estas credenciales robadas permitieron aproximadamente 35 millones de dólares en pérdidas relacionadas con cripto, con actividades que continúan hasta 2025.

La investigación de TRM Labs destaca cómo la brecha proporcionó a los atacantes acceso a billeteras de criptomonedas y cuentas de exchanges. Los hallazgos de la firma subrayan los riesgos a largo plazo de las brechas de datos en el panorama de la ciberseguridad, donde los compromisos iniciales pueden alimentar operaciones criminales prolongadas. No se divulgaron detalles específicos sobre el número de víctimas afectadas o los métodos exactos de robo en el informe.

Este caso sirve como recordatorio de las vulnerabilidades en las soluciones de almacenamiento de contraseñas y la importancia de medidas de seguridad robustas en el espacio de activos digitales. A medida que crece la adopción de criptomonedas, tales incidentes enfatizan la necesidad de vigilancia continua contra ataques basados en credenciales.

Artículos relacionados

Illustration of a cryptocurrency wallet hack on SecondFi draining 2.4 million ADA
Imagen generada por IA

SecondFi wallet exploit drains 2.4 million in ADA

Reportado por IA Imagen generada por IA

SecondFi, the Cardano wallet formerly known as Yoroi, confirmed losses of 16 million ADA worth about 2.4 million dollars from 374 user wallets in three attacks. The firm secured an additional 129 million ADA before further drains occurred. A flaw in its proprietary wallet generation software caused the breach.

North Korean state-backed hackers have stolen more than $6 billion in cryptocurrency since 2017, accounting for 76% of all crypto hack losses in 2026. The groups, including Lazarus and DPRK, drained $577 million from DeFi platforms in April alone. TRM Labs highlighted a shift to sophisticated tactics, including in-person social engineering.

Reportado por IA

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Reportado por IA

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar