Réseaux russes liés au blanchiment de 35 millions de dollars en crypto volés lors de la brèche LastPass

À la suite de la brèche de données LastPass en 2022, la société de blockchain TRM Labs a relié plus de 35 millions de dollars en cryptomonnaies volées à des cybercriminels russes, détaillant un blanchiment sophistiqué via mixers et exchanges persistant jusqu'à fin 2025.

La société d'intelligence blockchain TRM Labs a approfondi son analyse de la brèche LastPass de 2022 —précédemment rapportée pour avoir permis des vols de crypto prolongés— révélant des liens directs avec des réseaux de cybercriminels russes. Le piratage du gestionnaire de mots de passe a exposé les coffres des utilisateurs, permettant des vidanges qui se sont poursuivies jusqu'à fin 2025.

Les attaquants ont masqué la trace à l'aide d'outils de confidentialité : convertissant les actifs en Bitcoin via des swaps instantanés, puis mélangeant via Wasabi Wallet et CoinJoin. TRM Labs a désanonymisé cela en utilisant une analyse comportementale, suivant les modèles de logiciels de portefeuilles et les empreintes numériques.

Les fonds ont finalement afflué vers des plateformes russes, y compris l'exchange sanctionnée Cryptex et Audi6 (7 millions de dollars déposés). Une 'signature on-chain cohérente' indique un seul groupe basé en Russie. Cela souligne le rôle des exchanges russes dans les finances illicites, évitant l'application mondiale des sanctions au milieu de menaces persistantes liées à l'État.

Articles connexes

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Image générée par IA

La Corée du Nord vole un record de 2 milliards de dollars en cryptomonnaies en 2025

Rapporté par l'IA Image générée par IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

Une violation de données en 2022 chez le gestionnaire de mots de passe LastPass a entraîné des vols prolongés de cryptomonnaies, selon la société d'intelligence blockchain TRM Labs. L'incident a impliqué des coffres d'utilisateurs volés qui ont facilité environ 35 millions de dollars de pertes s'étendant jusqu'en 2025.

Rapporté par l'IA

Un investisseur en cryptomonnaies a perdu plus de 282 millions de dollars en Bitcoin et Litecoin après que des escrocs se soient fait passer pour le support Trezor afin de voler une phrase de récupération. Le vol, révélé le 16 janvier 2026 par l’enquêteur ZachXBT, a impliqué 1 459 Bitcoin et 2,05 millions de Litecoin volés le 10 janvier. L’attaquant a blanchi les fonds via Thorchain et les a convertis en Monero, faisant grimper le prix de cette monnaie axée sur la confidentialité de 36 %.

L'industrie des cryptomonnaies a connu une réduction significative des pertes liées aux hacks en décembre dernier, totalisant 76 millions de dollars, selon la société de sécurité blockchain PeckShield. Cela marque une baisse de 60 % par rapport aux 194,2 millions de dollars de dommages en novembre. Malgré l'amélioration, 26 exploits majeurs ont tout de même eu lieu, soulignant des vulnérabilités persistantes.

Rapporté par l'IA

Après les arrestations initiales rapportées la semaine dernière, les autorités espagnoles ont inculpé quatre suspects supplémentaires au Danemark, démantelant complètement un réseau criminel derrière l'enlèvement et le meurtre en avril d'un détenteur de crypto près de Málaga. L'opération met en lumière la hausse des 'wrench attacks' contre les propriétaires d'actifs numériques.

Des cybercriminels ont compromis des applications Linux fiables sur le Snap Store en s'emparant de domaines expirés, leur permettant de diffuser un malware qui vole les phrases de récupération de cryptomonnaies. Des experts en sécurité de SlowMist et le contributeur Ubuntu Alan Pope ont mis en lumière l'attaque, qui vise des comptes d'éditeurs établis pour distribuer des mises à jour malveillantes usurpant des portefeuilles populaires. Canonical a supprimé les snaps affectés, mais les appels à des sauvegardes plus solides persistent.

Rapporté par l'IA

Les autorités européennes ont arrêté neuf suspects dans une opération multinationale visant un réseau de fraude aux investissements en cryptomonnaies qui a volé au moins 600 millions d’euros aux victimes. Le coup de filet de fin octobre a impliqué des agences de plusieurs pays et a abouti à la saisie d’espèces, de cryptomonnaies et d’objets de luxe. Les victimes ont été attirées par des tactiques en ligne trompeuses mais n’ont pas pu récupérer leurs fonds.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser