Người dùng LastPass bị đánh cắp gần 5,4 triệu đô la chỉ một tuần trước Giáng sinh

Updated: 18/12/2024 at 6:00

Các hacker đã tấn công LastPass đã đánh cắp tới 5,36 triệu đô la từ người dùng của nền tảng này chỉ đúng 8 ngày trước kỳ nghỉ lễ.

LastPass trở thành mục tiêu của một vụ xâm phạm dữ liệu nghiêm trọng vào tháng 12/2022. Trong vụ việc này, hacker đã sao chép bản sao lưu dữ liệu kho lưu trữ của khách hàng từ hệ thống lưu trữ được mã hóa của công ty, mở đường cho các cuộc tấn công sau đó.

Tính đến tháng 9, tổng số tiền điện tử bị đánh cắp đã vượt mốc 35 triệu đô la. Khi bổ sung thêm khoản thiệt hại 5,36 triệu đô la mới đây và một sự cố khác gây mất mát 4,4 triệu đô la vào ngày 25/10, con số này đã tiến sát ngưỡng 45 triệu đô la.

Trong cuộc tấn công gần đây nhất, ​​số tiền bị đánh cắp được swap thành ETH và chuyển đến “nhiều sàn giao dịch tức thời khác nhau”, ZachXBT lưu ý trong tin nhắn ngày 17/12.

ZachXBT đã gửi bằng chứng on-chain về các cuộc tấn công LastPass mới nhất đến nền tảng báo cáo lừa đảo tiền điện tử Chainabuse.

Team hacker mũ trắng (whitehat) Security Alliance (SEAL) nhấn mạnh đây là lời nhắc nhở nghiêm khắc rằng tất cả khóa riêng tư và cụm từ hạt giống được lưu trữ trên trình quản lý mật khẩu LastPass trước năm 2023 đều có nguy cơ bị tấn công, đồng thời nói thêm:

“Hãy chuyển tài sản của bạn trước khi hacker kịp ra tay”.

Các quỹ non-crypto cũng đã bị đánh cắp, với số tiền ước tính 250 triệu đô la bị chiếm đoạt vào tháng 5 từ “hàng chục nghìn vụ trộm”, thám tử blockchain Tay cho biết trên X.

SEAL và Tay là hai trong số nhiều người ủng hộ crypto kêu gọi người dùng trước đây chuyển tiền khỏi LastPass trước khi quá muộn.

Giáng sinh là “mùa hacker”

Đợt hack LastPass gần đây nhất diễn ra trong bối cảnh các vụ lừa đảo gia tăng trước thềm mùa lễ hội Giáng sinh.

Công ty bảo mật blockchain Cyvers cảnh báo “mùa hacker” đã chính thức bắt đầu và khuyên mọi người không nên “tin tưởng bất cứ thứ gì có vẻ quá hấp dẫn”, không tiết lộ code 2FA và thậm chí tránh kết nối với WiFi miễn phí.

Meta, gã khổng lồ truyền thông xã hội đứng sau Facebook, Instagram và WhatsApp, gần đây cũng đã cảnh báo người dùng, xác định một số chiến dịch lừa đảo nhắm vào người mua sắm trong mùa lễ hội, bao gồm các chương trình hộp quà Giáng sinh giả, bán đồ trang trí ngày lễ và phiếu giảm giá bán lẻ giả mạo.

Những kẻ lừa đảo có thể đang tìm cách lấy lại những gì đã mất trong mùa lễ này sau khi tổn thất do lừa đảo phishing vào tháng 11 giảm 53% so với tháng trước, xuống còn 9,3 triệu đô la.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Cộng đồng World Liberty Financial đã chính thức phê duyệt một đề xuất quản trị nhằm cho phép token WLFI trở thành tài sản có thể giao dịch. Điều này đánh dấu bước khởi đầu cho việc thực hiện các chuyển nhượng và mở rộng quyền truy cập vào thị... ...

Tổng vốn hóa thị trường tiền điện tử (TOTAL) và Bitcoin (BTC) tiếp tục duy trì đà tăng ấn tượng trong tuần qua, với việc BTC vừa thiết lập mức đỉnh lịch sử mới. Trong nhóm altcoin, Hedera (HBAR) là cái tên nổi bật nhất khi dẫn đầu đà tăng,... ...

Token của Ripple có thể là tài sản hấp dẫn nhất trên thị trường crypto. Thường bị bỏ qua vì thiếu các ứng dụng rõ ràng, nó đã âm thầm vươn lên trở thành dự án lớn thứ ba tính theo vốn hóa thị trường, hiện đạt 168 tỷ USD.... ...

[Quảng Cáo] Bắt đầu công việc khai thác thông minh chỉ với một chiếc smartphone Bạn không còn cần đầu tư vào những cỗ máy đào tiền đắt đỏ hay thiết lập phức tạp. Chỉ với một chiếc điện thoại và ứng dụng InvroMining, bạn có thể dễ dàng bắt... ...

Hedera (HBAR) lại một lần nữa áp sát ngưỡng kháng cự quan trọng tại mốc $0,26 — vùng giá từng châm ngòi cho cú lao dốc hơn 50% hồi đầu năm nay. Tính đến thời điểm hiện tại, HBAR đang giao dịch quanh mức $0,237, ghi nhận mức tăng nhẹ... ...

Công ty công nghệ sinh học được niêm yết trên Nasdaq, Sonnet BioTherapeutics, cho biết vào hôm thứ Hai rằng họ đã thành lập công ty hợp nhất kinh doanh với một thực thể mới thành lập, Rorschach, để ra mắt kho tài sản kỹ thuật số Hyperliquid (HYPE). Khi... ...

Liquid Collective vừa ra mắt token staking thanh khoản mới mang tên Liquid Staked SOL (LsSOL) trên mạng Solana (SOL), đánh dấu bước tiến quan trọng trong chiến lược mở rộng hệ sinh thái. Sáng kiến này được triển khai với sự hậu thuẫn của hàng loạt ông lớn trong... ...

Cổ phiếu Strategy (MSTR) tiếp tục bùng nổ mạnh mẽ, khép phiên giao dịch ngày thứ Tư với mức vốn hóa thị trường cao nhất lịch sử: 128,4 tỷ USD, nhờ đà tăng phi mã của Bitcoin lên gần 120.000 USD. Cụ thể, cổ phiếu MSTR tăng 3,07%, đạt 455,90... ...

Chainlink (LINK) đang mở rộng xu hướng tăng, hình thành cấu trúc tăng giá rõ ràng khi tiến gần đến ngưỡng kháng cự quan trọng tại 17,39 đô la. Sau khi giành lại vùng giữa phạm vi tại 15,9 đô la, LINK đã liên tục tạo ra các đáy và... ...

Hơn một tỷ người dùng Telegram sẽ có thể tương tác trực tiếp với các ứng dụng phi tập trung (DApp) trên Ethereum Virtual Machine (EVM) trong ứng dụng nhắn tin này, sau khi mainnet Tac được ra mắt vào thứ 3. Tính năng mới có thể thúc đẩy việc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode