Người dùng LastPass bị đánh cắp gần 5,4 triệu đô la chỉ một tuần trước Giáng sinh

Updated: 18/12/2024 at 6:00

Các hacker đã tấn công LastPass đã đánh cắp tới 5,36 triệu đô la từ người dùng của nền tảng này chỉ đúng 8 ngày trước kỳ nghỉ lễ.

LastPass trở thành mục tiêu của một vụ xâm phạm dữ liệu nghiêm trọng vào tháng 12/2022. Trong vụ việc này, hacker đã sao chép bản sao lưu dữ liệu kho lưu trữ của khách hàng từ hệ thống lưu trữ được mã hóa của công ty, mở đường cho các cuộc tấn công sau đó.

Tính đến tháng 9, tổng số tiền điện tử bị đánh cắp đã vượt mốc 35 triệu đô la. Khi bổ sung thêm khoản thiệt hại 5,36 triệu đô la mới đây và một sự cố khác gây mất mát 4,4 triệu đô la vào ngày 25/10, con số này đã tiến sát ngưỡng 45 triệu đô la.

Trong cuộc tấn công gần đây nhất, ​​số tiền bị đánh cắp được swap thành ETH và chuyển đến “nhiều sàn giao dịch tức thời khác nhau”, ZachXBT lưu ý trong tin nhắn ngày 17/12.

ZachXBT đã gửi bằng chứng on-chain về các cuộc tấn công LastPass mới nhất đến nền tảng báo cáo lừa đảo tiền điện tử Chainabuse.

Team hacker mũ trắng (whitehat) Security Alliance (SEAL) nhấn mạnh đây là lời nhắc nhở nghiêm khắc rằng tất cả khóa riêng tư và cụm từ hạt giống được lưu trữ trên trình quản lý mật khẩu LastPass trước năm 2023 đều có nguy cơ bị tấn công, đồng thời nói thêm:

“Hãy chuyển tài sản của bạn trước khi hacker kịp ra tay”.

Các quỹ non-crypto cũng đã bị đánh cắp, với số tiền ước tính 250 triệu đô la bị chiếm đoạt vào tháng 5 từ “hàng chục nghìn vụ trộm”, thám tử blockchain Tay cho biết trên X.

SEAL và Tay là hai trong số nhiều người ủng hộ crypto kêu gọi người dùng trước đây chuyển tiền khỏi LastPass trước khi quá muộn.

Giáng sinh là “mùa hacker”

Đợt hack LastPass gần đây nhất diễn ra trong bối cảnh các vụ lừa đảo gia tăng trước thềm mùa lễ hội Giáng sinh.

Công ty bảo mật blockchain Cyvers cảnh báo “mùa hacker” đã chính thức bắt đầu và khuyên mọi người không nên “tin tưởng bất cứ thứ gì có vẻ quá hấp dẫn”, không tiết lộ code 2FA và thậm chí tránh kết nối với WiFi miễn phí.

Meta, gã khổng lồ truyền thông xã hội đứng sau Facebook, Instagram và WhatsApp, gần đây cũng đã cảnh báo người dùng, xác định một số chiến dịch lừa đảo nhắm vào người mua sắm trong mùa lễ hội, bao gồm các chương trình hộp quà Giáng sinh giả, bán đồ trang trí ngày lễ và phiếu giảm giá bán lẻ giả mạo.

Những kẻ lừa đảo có thể đang tìm cách lấy lại những gì đã mất trong mùa lễ này sau khi tổn thất do lừa đảo phishing vào tháng 11 giảm 53% so với tháng trước, xuống còn 9,3 triệu đô la.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode