LastPassの2022年侵害、数年にわたる暗号通貨窃盗を可能に

パスワードマネージャーLastPassの2022年のデータ侵害が、数年にわたる暗号通貨窃盗を引き起こした。ブロックチェーンインテリジェンス企業TRM Labsによると。この事件では盗まれたユーザーのボールトが、2025年まで続く約3,500万ドルの損失を可能にした。

人気のパスワード管理サービスLastPassの2022年の侵害により、機密情報を含むユーザーのボールトが侵害された。このデータはサイバー犯罪者によって悪用され、数年にわたる一連の暗号通貨窃盗を引き起こした。ブロックチェーン分析企業TRM Labsは、これらの盗まれた認証情報が約3,500万ドルの暗号資産関連損失を可能にし、活動が2025年まで続いていると判断した。

TRM Labsの調査は、侵害が攻撃者に暗号通貨ウォレットや取引所アカウントへのアクセスを提供した方法を強調している。同社の発見は、サイバーセキュリティの風景におけるデータ侵害の長期リスクを強調しており、初期の侵害が長期的な犯罪活動を助長する可能性がある。報告書では、影響を受けた被害者の数や窃盗の正確な方法に関する具体的な詳細は開示されていない。

この事例は、パスワード保存ソリューションの脆弱性とデジタル資産分野での強固なセキュリティ対策の重要性を思い出させる。暗号通貨の採用が拡大する中、このような事件は認証情報ベースの攻撃に対する継続的な警戒の必要性を強調している。

関連記事

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
AIによって生成された画像

北朝鮮、2025年に過去最高の20億ドルの暗号通貨を盗む

AIによるレポート AIによって生成された画像

北朝鮮のハッカーが2025年に過去最高の20億2000万ドルの暗号通貨を盗んだと、新たなChainalysisレポートが明らかにした。前年の収穫を51%上回り、総額を67億5000万ドルに押し上げた。これらの盗難は、世界全体で34億ドル盗まれたうちの60%を占め、回数は少ないものの大規模攻撃によるもので、2月のドバイ拠点のBybit取引所に対する15億ドルの侵害が含まれる。専門家は、暗号企業にITワーカーを潜り込ませたり、採用担当者を装ったりする洗練された戦術による成功だと指摘している。

2022年のLastPassデータ侵害後、ブロックチェーン企業TRM Labsは、3500万ドル超の盗まれた暗号通貨をロシアのサイバー犯罪者に結びつけ、ミキサーや取引所を通じた洗練されたマネーロンダリングが2025年末まで続くことを詳述した。

AIによるレポート

暗号通貨投資家が、Trezorサポートを装った詐欺師にリカバリーシードフレーズを盗まれ、ビットコインとライトコインで2億8200万ドル以上を失った。2026年1月16日に調査員ZachXBTが明らかにしたこの盗難は、1月10日に1459ビットコインと205万ライトコインが盗まれたもの。攻撃者はThorchain経由で資金をマネーロンダリングし、Moneroに変換、このプライバシーコインの価格を36%押し上げた。

暗号通貨保有者に対するレンチ攻撃と呼ばれる物理的襲撃が、最近の分析によると、数と深刻さで増加している。これらの事件は暗号市場価値の変動と相関し、個人セキュリティ対策の強化を求める声が高まっている。個別保有者の全体的なリスクは減少傾向にあるものの、この傾向は自己保管の実践における脆弱性を浮き彫りにしている。

AIによるレポート

サイバー犯罪者らがSnap Store上の信頼できるLinuxアプリケーションを侵害し、期限切れドメインを押さえてクリプトカレンシー復元フレーズを盗むマルウェアを配信。SlowMistのセキュリティ専門家とUbuntu貢献者Alan Popeがこの攻撃を指摘し、確立されたパブリッシャーアカウントを狙い、人気ウォレットを装った悪意あるアップデートを配布。Canonicalは影響を受けたsnapを削除したが、より強力な保護策の要請が続く。

暗号通貨分析企業TRM Labsは、Blockchain Capital主導の7000万ドルのシリーズC資金調達ラウンドを経て、10億ドルの評価額を達成した。この投資は、違法な暗号通貨活動やAI駆動の詐欺に対抗するためのツールへの需要の高まりの中で行われた。2018年に設立された同社は、政府や金融機関向けにブロックチェーン取引追跡ソフトウェアを提供している。

AIによるレポート

コインベースの元カスタマーサービスエージェントが、インドで大規模なセキュリティ侵害に関連して逮捕された。5月に公表されたこの事件では、ハッカーがサポートスタッフに賄賂を渡して顧客の機密データにアクセスし、2000万ドルの身代金を要求した。コインベースは修復費用が4億ドルに達する可能性があると推定している。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否