Brecha do LastPass em 2022 permite anos de roubos de criptomoedas

Uma violação de dados em 2022 no gerenciador de senhas LastPass resultou em roubos prolongados de criptomoedas, segundo a empresa de inteligência em blockchain TRM Labs. O incidente envolveu cofres de usuários roubados que facilitaram cerca de US$ 35 milhões em perdas que se estendem até 2025.

A violação de 2022 na LastPass, um popular serviço de gerenciamento de senhas, comprometeu cofres de usuários contendo informações sensíveis. Esses dados foram explorados por cibercriminosos, levando a uma série de roubos de criptomoedas que persistiram por anos. A empresa de análise blockchain TRM Labs determinou que essas credenciais roubadas possibilitaram aproximadamente US$ 35 milhões em perdas relacionadas a cripto, com atividades continuando até 2025.

A investigação da TRM Labs destaca como a violação forneceu aos atacantes acesso a carteiras de criptomoedas e contas de exchanges. As descobertas da empresa sublinham os riscos de longo prazo das violações de dados no cenário de cibersegurança, onde compromissos iniciais podem alimentar operações criminosas prolongadas. Não foram divulgados detalhes específicos sobre o número de vítimas afetadas ou os métodos exatos de roubo no relatório.

Este caso serve como lembrete das vulnerabilidades em soluções de armazenamento de senhas e da importância de medidas de segurança robustas no espaço de ativos digitais. À medida que cresce a adoção de criptomoedas, incidentes como esse enfatizam a necessidade de vigilância contínua contra ataques baseados em credenciais.

Artigos relacionados

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Imagem gerada por IA

Coreia do Norte rouba recorde de US$ 2 bilhões em criptomoedas em 2025

Reportado por IA Imagem gerada por IA

Hackers norte-coreanos roubaram um recorde de US$ 2,02 bilhões em criptomoedas em 2025, de acordo com um novo relatório da Chainalysis, superando o roubo do ano anterior em 51% e elevando seu total para US$ 6,75 bilhões. Os roubos, que representaram 60% do total global de US$ 3,4 bilhões roubados, foram impulsionados por menos, mas maiores ataques, incluindo uma violação de US$ 1,5 bilhão na exchange Bybit, sediada em Dubai, em fevereiro. Especialistas atribuem o sucesso a táticas sofisticadas como a inserção de trabalhadores de TI em empresas de cripto e a impersonificação de recrutadores.

Após a brecha de dados da LastPass em 2022, a empresa de blockchain TRM Labs ligou mais de 35 milhões de dólares em criptomoedas roubadas a cibercriminosos russos, detalhando um branqueamento sofisticado via misturadores e exchanges que persiste até o final de 2025.

Reportado por IA

Nova pesquisa da ETH Zurich e USI Lugano revela vulnerabilidades em gerenciadores de senhas populares, questionando suas garantias de que servidores não podem acessar cofres de usuários. O estudo analisou Bitwarden, Dashlane e LastPass, identificando maneiras pelas quais atacantes com controle de servidor poderiam roubar ou modificar dados, particularmente quando recursos como recuperação de conta ou compartilhamento estão ativados. As empresas começaram a corrigir os problemas enquanto defendem suas práticas gerais de segurança.

A Trust Wallet vinculou um segundo ataque de cadeia de suprimentos Shai-Hulud a um hack na sua extensão Chrome, resultando no roubo de cerca de US$ 8,5 milhões em criptomoedas. O incidente envolveu uma versão maliciosa da extensão que exfiltrou dados sensíveis das carteiras dos usuários. A empresa reverteu o software comprometido e comprometeu-se a reembolsar os usuários afetados.

Reportado por IA

Uma violação de dados significativa comprometeu as informações de cartões de crédito de mais de 5,6 milhões de indivíduos. O incidente envolve a 700Credit, onde os dados foram roubados através de uma integração de API de terceiros. Os detalhes surgiram num relatório recente sobre ameaças de cibersegurança.

Hackers acessaram e roubaram informações pessoais de milhões de usuários do Pornhub, com o objetivo de usar os dados em esquemas de extorsão. O incidente foi destacado em um resumo de notícias de segurança da WIRED.

Reportado por IA

Atores de ameaças estão enviando cartas físicas se passando por Trezor e Ledger para enganar usuários de carteiras de hardware de criptomoedas a revelarem frases de recuperação. As cartas criam urgência alegando que verificações obrigatórias são necessárias para evitar perda de acesso à carteira. Vítimas que escaneiam os códigos QR incluídos são direcionadas a sites de phishing que roubam informações da carteira.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar