Publicidade

Hackers exploram dados da LastPass e roubam mais de US$ 5 milhões em criptomoedas

Por Carlos Schuabb
Foto: Dall-e 3

Hackers responsáveis por um ataque massivo à LastPass, gerenciador de senhas, desviaram US$ 5,4 milhões em criptomoedas de 40 vítimas em dezembro. ‘Fundos roubados foram trocados por ETH e transferidos para várias bolsas instantâneas de Ethereum para Bitcoin’, escreveu ZachXBT em sua mensagem de grupo no Telegram.

Este ataque recente faz parte de uma série de violações de segurança que já resultaram na perda de cerca de US$ 45 milhões em ativos digitais desde 2022.

CONTINUA APÓS A PUBLICIDADE

Dinâmica do ataque e alvos

O incidente mais recente envolveu o roubo de chaves privadas armazenadas na LastPass antes de 2023. Esses dados, comprometidos durante um vazamento em dezembro de 2022, foram utilizados para acessar carteiras digitais das vítimas.

Os hackers transferiram os fundos roubados para diversas exchanges instantâneas, trocando-os principalmente por Ether (ETH). Investigadores da blockchain, como ZachXBT, rastrearam os movimentos dos hackers e apresentaram evidências na plataforma Chainabuse, que monitora fraudes e golpes no setor cripto.

CONTINUA APÓS A PUBLICIDADE

‘Não posso enfatizar isso o suficiente, se você acredita que já armazenou sua frase semente ou chaves no LastPass, migre seus ativos criptográficos imediatamente’, escreveu ZachXBT em um post do X no ano passado.

A equipe de hackers éticos Security Alliance (SEAL) recomendou que todos os usuários que armazenaram chaves privadas na LastPass antes de 2023 transfiram seus fundos para carteiras seguras o mais rápido possível.

CONTINUA APÓS A PUBLICIDADE

Temporada de festas aumenta risco de golpes

Especialistas em segurança alertaram que dezembro é um período crítico para crimes cibernéticos, com hackers aproveitando o aumento das transações online durante as festas.

A empresa Cyvers enfatizou que ‘a temporada dos hackers chegou’, destacando a importância de evitar Wi-Fi público, verificar comunicações suspeitas e não compartilhar códigos de autenticação.

CONTINUA APÓS A PUBLICIDADE

Apesar de uma queda de 53% nas perdas por phishing em novembro, os criminosos parecem estar intensificando seus esforços neste final de ano, visando recuperar terreno perdido. Este caso ressalta a necessidade de maior vigilância por parte dos usuários e de práticas de segurança mais robustas no armazenamento de dados sensíveis.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile