Взлом LastPass в 2022 году привел к многолетним кражам криптовалюты - «Новости» » Интернет технологии
sitename
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Малварь Webrat маскируется под эксплоиты и распространяется через GitHub - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Исследователь проник в систему распознавания автомобильных номеров в Узбекистане - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
Для покупки SIM-карты в Южной Корее придется пройти биометрическую проверку - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
В результате операции Sentinel в странах Африки арестованы 574 киберпреступника - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
«Хакеры.RU»: первая часть книги в продаже, вторая — уже на подходе - «Новости»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Легендарный создатель 3,5-дюймовых HDD вернулся и представил на CES 2026 флешки и не только - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Blade Runner встречает Fallout: New Vegas в геймплейном трейлере ретрофутуристического экшена ExeKiller - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Взлом LastPass в 2022 году привел к многолетним кражам криптовалюты - «Новости»

Эксперты TRM Labs обнаружили, что украденные во время взлома LastPass в 2022 году зашифрованные резервные копии хранилищ до сих пор позволяют злоумышленникам взламывать слабые мастер-пароли и похищать криптовалюту.


Напомним, что в 2022 году менеджер паролей LastPass пострадал от крупной утечки данных. Тогда хакеры взломали домашний ПК сотрудника компании и в результате получили доступ к информации пользователей, включая зашифрованные хранилища паролей. В них хранились учетные данные, приватные ключи от криптокошельков и seed-фразы.


Сразу после взлома представители LastPass предупреждали пользователей, что злоумышленники могут применить брутфорс для подбора мастер-паролей и расшифровки украденных данных. Новое исследование TRM Labs подтверждает, что в итоге именно это и произошло.


«Любое хранилище, защищенное слабым мастер-паролем, рано или поздно могло быть расшифровано офлайн. Взлом 2022 года превратился в многолетнее окно возможностей для атакующих — они методично взламывали пароли и похищали активы. Пользователи не меняли пароли и не улучшали защиту хранилищ, поэтому атаки продолжались даже спустя годы. Последние кражи из кошельков зафиксированы в конце 2025 года», — рассказывают исследователи.


Блокчейн-аналитики пишут, что обычно с этой активностью связаны русскоязычные киберпреступники. Так, по данным исследователей, один из российских обменников получал средства, связанные с утечкой данных LastPass, в октябре 2025 года.


Связь с хакерами из РФ прослеживается по двум направлениям. Во-первых, в цепочке отмывания средств используются биржи, которые обычно ассоциируются с русскоязычной киберпреступной экосистемой. Во-вторых, операционные связи прослеживаются по кошелькам, взаимодействующим с криптовалютными миксерами до и после процесса микширования и отмывания средств.


TRM Labs удалось отследить более 35 млн долларов похищенных цифровых активов. Из них 28 млн конвертировали в биткоин и отмыли через Wasabi Wallet в период с конца 2024-го по начало 2025 года. Еще 7 млн были связаны с новой волной атак, обнаруженной в сентябре 2025 года.


Украденные средства проходили через сервис Cryptomixer[.]io, а затем выводились через Cryptex и Audia6. Стоит отметить, что в сентябре 2024 года Минфин США ввел санкции против Cryptex, так как биржа якобы помогала киберпреступникам отмывать криптовалюту и фиатные деньги.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Эксперты TRM Labs обнаружили, что украденные во время взлома LastPass в 2022 году зашифрованные резервные копии хранилищ до сих пор позволяют злоумышленникам взламывать слабые мастер-пароли и похищать криптовалюту. Напомним, что в 2022 году менеджер паролей LastPass пострадал от крупной утечки данных. Тогда хакеры взломали домашний ПК сотрудника компании и в результате получили доступ к информации пользователей, включая зашифрованные хранилища паролей. В них хранились учетные данные, приватные ключи от криптокошельков и seed-фразы. Сразу после взлома представители LastPass предупреждали пользователей, что злоумышленники могут применить брутфорс для подбора мастер-паролей и расшифровки украденных данных. Новое исследование TRM Labs подтверждает, что в итоге именно это и произошло. «Любое хранилище, защищенное слабым мастер-паролем, рано или поздно могло быть расшифровано офлайн. Взлом 2022 года превратился в многолетнее окно возможностей для атакующих — они методично взламывали пароли и похищали активы. Пользователи не меняли пароли и не улучшали защиту хранилищ, поэтому атаки продолжались даже спустя годы. Последние кражи из кошельков зафиксированы в конце 2025 года», — рассказывают исследователи. Блокчейн-аналитики пишут, что обычно с этой активностью связаны русскоязычные киберпреступники. Так, по данным исследователей, один из российских обменников получал средства, связанные с утечкой данных LastPass, в октябре 2025 года. Связь с хакерами из РФ прослеживается по двум направлениям. Во-первых, в цепочке отмывания средств используются биржи, которые обычно ассоциируются с русскоязычной киберпреступной экосистемой. Во-вторых, операционные связи прослеживаются по кошелькам, взаимодействующим с криптовалютными миксерами до и после процесса микширования и отмывания средств. TRM Labs удалось отследить более 35 млн долларов похищенных цифровых активов. Из них 28 млн конвертировали в биткоин и отмыли через Wasabi Wallet в период с конца 2024-го по начало 2025 года. Еще 7 млн были связаны с новой волной атак, обнаруженной в сентябре 2025 года. Украденные средства проходили через сервис Cryptomixer_
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: