Kamso Oguejiofor-Abugu
Publié le: 1 novembre 2023
LastPass, un gestionnaire de mots de passe populaire, fait l'objet d'un examen minutieux suite au vol de 4.4 millions de dollars en cryptomonnaie. Les actifs auraient été confisqués le 25 octobre en raison de phrases de départ compromises stockées dans le système LastPass.
Selon l'enquêteur de blockchain ZachXBT, l'activité malveillante a été retracée jusqu'à 80 adresses uniques appartenant à plus de 25 victimes individuelles.
« Rien que le 25 octobre 2023, environ 4.4 millions de dollars supplémentaires ont été retirés à plus de 25 victimes à la suite du piratage LastPass », a publié ZachXBT sur X, anciennement Twitter. "Je ne saurais trop insister sur ce point, si vous pensez avoir déjà stocké votre phrase de départ ou vos clés dans LastPass, migrez immédiatement vos actifs cryptographiques."
Cet incident peut être attribué à une faille de sécurité survenu en décembre 2022, lorsque LastPass a informé les utilisateurs d'une entrée non autorisée dans un service de stockage cloud tiers qu'il utilise. Au cours de cette violation, l’acteur malveillant a réussi à dupliquer les données du coffre-fort client à partir du stockage crypté. Cela leur a donné accès à une multitude de données, notamment des noms d’utilisateur de sites Web, des mots de passe et même des notes sécurisées.
Karim Toubba, PDG de LastPass, a déclaré que même si les données ont pu être copiées, le décryptage des copies pour obtenir des informations utilisables serait « extrêmement difficile ». Il a attribué cela aux solides méthodes de cryptage et de hachage de l'entreprise.
Cependant, contrairement à ces assurances, de nombreux rapports alarmants ont été publiés. Notamment, le développeur de MetaMask, Taylor Monahan, a révélé une signature unique reliant le vol de plus de 35 millions de dollars en crypto-monnaie, entre décembre 2022 et avril 2023, aux mêmes acteurs menaçants impliqués dans la violation de LastPass.
"À ce stade, je suis également sûr de dire que, dans la plupart de ces cas, les clés compromises ont été volées sur LastPass", a posté Monahan sur X. "Le nombre de victimes qui ne possédaient que le groupe spécifique de graines/clés qui étaient drainé stocké dans LastPass est tout simplement trop important pour être ignoré.
À la lumière de ces incidents, les experts en sécurité et les chercheurs exhortent les utilisateurs de LastPass, en particulier ceux qui détenaient des comptes lors des failles de 2022, à réinitialiser de toute urgence tous leurs mots de passe et à faire preuve d’une vigilance accrue.
- Contenu propulsé par le référencement et distribution de relations publiques. Soyez amplifié aujourd'hui.
- PlatoData.Network Ai générative verticale. Autonomisez-vous. Accéder ici.
- PlatoAiStream. Intelligence Web3. Connaissance Amplifiée. Accéder ici.
- PlatonESG. Carbone, Technologie propre, Énergie, Environnement, Solaire, La gestion des déchets. Accéder ici.
- PlatoHealth. Veille biotechnologique et essais cliniques. Accéder ici.
- La source: https://www.safetydetectives.com/news/lastpass-security-breach-hackers-swipe-4-4-million-in-crypto-heist/
- :est
- 1
- 202
- 2022
- 2023
- 25
- 40
- 80
- a
- accès
- hybrides
- activité
- acteurs
- actually
- adresses
- Tous
- prétendument
- seul
- aussi
- an
- ainsi que
- Une autre
- Avril
- SONT
- AS
- Outils
- Avatar
- conscients
- RETOUR
- BE
- était
- CROYONS
- jusqu'à XNUMX fois
- blockchain
- violation
- infractions
- by
- CAN
- cas
- CEO
- le cloud
- stockage cloud
- Compromise
- confiance
- Connecter les
- contraire
- Crypto
- crypto-assets
- crypto-monnaie
- des clients
- données
- Décembre
- Développeur
- difficile
- drainé
- deux
- pendant
- crypté
- chiffrement
- assez
- entrée
- notamment
- Pourtant, la
- JAMAIS
- Exercises
- de santé
- Abonnement
- anciennement
- De
- Gain
- a donné
- Réservation de groupe
- entaille
- les pirates
- ait eu
- Hachage
- Vous avez
- he
- accrue
- heist
- HTTPS
- if
- ignorer
- immédiatement
- in
- incident
- Y compris
- individuel
- d'information
- développement
- impliqué
- IT
- clés
- LastPass
- lumière
- LES PLANTES
- manager
- Mai..
- MetaMask
- méthodes
- pourrait
- émigrer
- million
- (en fait, presque toutes)
- beaucoup
- plusieurs
- notamment
- Notes
- nombre
- OCT
- of
- on
- uniquement
- or
- plus de
- propriété
- Mot de Passe
- Password Manager
- mots de passe
- les expressions clés
- Platon
- Intelligence des données Platon
- PlatonDonnées
- Point
- Populaire
- posté
- Rapports
- chercheurs
- résultat
- Révélé
- même
- dire
- examen minutieux
- sécurisé
- sécurité
- seed
- expression de graine
- service
- Signature
- simplement
- solide
- groupe de neurones
- échelonnement
- A déclaré
- volé
- storage
- stockée
- stress
- Avec succès
- combustion propre
- tâches
- qui
- La
- vol
- leur
- Les
- Là.
- Ces
- des tiers.
- this
- ceux
- menace
- acteurs de la menace
- à
- trop
- non autorisé
- expérience unique et authentique
- adresses uniques
- exhortant
- utilisable
- utilisateurs
- Usages
- Voûte
- victimes
- vigilance
- était
- Richesse
- webp
- Site Web
- ont été
- quand
- tout en
- WHO
- comprenant
- dans les
- pourra
- X
- Vous n'avez
- Votre
- Zachxbt
- zéphyrnet