LastPass là một trong những ứng dụng quản lý mật khẩu phổ biến đã gặp phải một vụ rò rỉ dữ liệu nghiêm trọng vào tháng 12 năm 2022. Khi đó, hacker đã xâm nhập và sao chép thông tin từ một bản sao lưu dữ liệu ví của khách hàng.
Tính đến tháng 9 năm 2023, ước tính đã có hơn 35 triệu USD tiền điện tử bị đánh cắp từ LastPass. Tuy nhiên, với vụ việc mới nhất này, con số này đã tăng lên đáng kể khi hacker đánh cắp từ hơn 40 ví của người dùng. Nếu kết hợp với một vụ đánh cắp khác trị giá 4.4 triệu USD vào ngày 25 tháng 10, tổng thiệt hại có thể lên tới gần 45 triệu USD.
Cuộc tấn công gần đây diễn ra khi các hacker hoán đổi số tiền bị đánh cắp sang Ether (ETH) và chuyển đến nhiều sàn giao dịch khác nhau. ZachXBT - một nhà điều tra blockchain đã thông báo về vụ việc này và lưu ý rằng người dùng cần phải cảnh giác hơn bao giờ hết.
Vụ tấn công LastPass diễn ra trong bối cảnh gia tăng các hoạt động lừa đảo vào thời điểm Giáng Sinh. Công ty bảo mật blockchain Cyvers đã cảnh báo rằng “mùa hacker” đã đến, khuyến khích mọi người không nên tin tưởng vào bất kỳ điều gì và tránh kết nối WiFi miễn phí.
LASTPASS HACKERS STRIKE AGAIN—$5.4M IN CRYPTO GONE
— Mario Nawfal’s Roundtable (@RoundtableSpace) December 17, 2024
Remember that LastPass breach in 2022? Well, it's still haunting crypto holders.
Hackers swiped $5.4 million from 40 wallets, swapping it for Bitcoin and Ethereum before vanishing into thin air.
ZachXBT’s advice? If your seed… pic.twitter.com/r4ruhoEKV3
Tổ chức bảo mật Security Alliance (SEAL) đã đưa ra một cảnh báo mạnh mẽ, khuyên người dùng LastPass nên chuyển tiền điện tử của họ ra khỏi dịch vụ này, đặc biệt nếu khóa riêng của họ đã được lưu trữ tại đây trước tháng 12 năm 2022.
Sự kiện này nhấn mạnh tầm quan trọng của việc bảo vệ thông tin cá nhân trong môi trường số hiện đại. Người dùng LastPass và những ai tham gia vào thị trường tiền điện tử cần phải hành động ngay để bảo vệ tài sản của mình khỏi các mối đe dọa. Việc chuyển tiền ra khỏi LastPass và đảm bảo an toàn cho các khóa riêng là rất cần thiết. Hãy luôn giữ cảnh giác và thực hiện các biện pháp bảo mật phù hợp để giảm thiểu nguy cơ trở thành nạn nhân của các cuộc tấn công lừa đảo.
Đọc thêm: