La brecha de LastPass de 2022 permite años de robos de criptomonedas

Una brecha de datos de 2022 en el gestor de contraseñas LastPass ha resultado en robos prolongados de criptomonedas, según la firma de inteligencia blockchain TRM Labs. El incidente involucró bóvedas de usuarios robadas que facilitaron alrededor de 35 millones de dólares en pérdidas que se extienden hasta 2025.

La brecha de 2022 en LastPass, un popular servicio de gestión de contraseñas, comprometió bóvedas de usuarios que contenían información sensible. Estos datos fueron explotados por ciberdelincuentes, lo que llevó a una serie de robos de criptomonedas que persistieron durante años. La empresa de análisis blockchain TRM Labs ha determinado que estas credenciales robadas permitieron aproximadamente 35 millones de dólares en pérdidas relacionadas con cripto, con actividades que continúan hasta 2025.

La investigación de TRM Labs destaca cómo la brecha proporcionó a los atacantes acceso a billeteras de criptomonedas y cuentas de exchanges. Los hallazgos de la firma subrayan los riesgos a largo plazo de las brechas de datos en el panorama de la ciberseguridad, donde los compromisos iniciales pueden alimentar operaciones criminales prolongadas. No se divulgaron detalles específicos sobre el número de víctimas afectadas o los métodos exactos de robo en el informe.

Este caso sirve como recordatorio de las vulnerabilidades en las soluciones de almacenamiento de contraseñas y la importancia de medidas de seguridad robustas en el espacio de activos digitales. A medida que crece la adopción de criptomonedas, tales incidentes enfatizan la necesidad de vigilancia continua contra ataques basados en credenciales.

Artículos relacionados

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Imagen generada por IA

Corea del Norte roba récord de 2000 millones de dólares en criptomonedas en 2025

Reportado por IA Imagen generada por IA

Los hackers norcoreanos robaron un récord de 2020 millones de dólares en criptomonedas en 2025, según un nuevo informe de Chainalysis, superando el botín del año anterior en un 51 por ciento y llevando su total a 6750 millones de dólares. Los robos, que representaron el 60 por ciento del total global de 3400 millones de dólares robados, fueron impulsados por menos pero mayores ataques, incluido un incumplimiento de 1500 millones de dólares en la bolsa Bybit con sede en Dubái en febrero. Los expertos atribuyen el éxito a tácticas sofisticadas como la inserción de trabajadores de TI en empresas cripto e impersonación de reclutadores.

Tras la brecha de datos de LastPass en 2022, la firma de blockchain TRM Labs ha vinculado más de 35 millones de dólares en criptomonedas robadas a ciberdelincuentes rusos, detallando un sofisticado blanqueo mediante mezcladores y exchanges que persiste hasta finales de 2025.

Reportado por IA

Nueva investigación de ETH Zurich y USI Lugano revela vulnerabilidades en gestores de contraseñas populares, cuestionando sus garantías de que los servidores no pueden acceder a las bóvedas de los usuarios. El estudio analizó Bitwarden, Dashlane y LastPass, identificando formas en que atacantes con control del servidor podrían robar o modificar datos, particularmente cuando se activan funciones como recuperación de cuentas o compartición. Las empresas han empezado a parchear los problemas mientras defienden sus prácticas generales de seguridad.

Trust Wallet ha vinculado un segundo ataque de cadena de suministro Shai-Hulud a un hackeo en su extensión de Chrome, que resultó en el robo de unos 8,5 millones de dólares en criptomonedas. El incidente involucró una versión maliciosa de la extensión que exfiltró datos sensibles de las carteras de los usuarios. La compañía revertó el software comprometido y se comprometió a reembolsar a los usuarios afectados.

Reportado por IA

Una importante violación de datos ha comprometido la información de tarjetas de crédito de más de 5,6 millones de individuos. El incidente involucra a 700Credit, donde los datos fueron robados a través de una integración de API de terceros. Los detalles surgieron en un informe reciente sobre amenazas de ciberseguridad.

Piratas informáticos han accedido y robado información personal de millones de usuarios de Pornhub, con el objetivo de usar los datos en esquemas de extorsión. El incidente fue destacado en un resumen de noticias de seguridad de WIRED.

Reportado por IA

Actores de amenazas están enviando cartas físicas haciéndose pasar por Trezor y Ledger para engañar a usuarios de billeteras de hardware de criptomonedas y que revelen sus frases de recuperación. Las cartas crean urgencia al afirmar que se requieren verificaciones obligatorias para evitar perder el acceso a la billetera. Las víctimas que escanean los códigos QR incluidos son dirigidas a sitios de phishing que roban su información de billetera.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar