LastPassハッカーは100以上のウォレットから1240万ドルのETHを流出:ZachXBT

サイバーセキュリティの脅威に鋭い目を持ち、数え切れないほどの犠牲者の物語に心を痛めている経験豊富な研究者として、私は LastPass に関連する事件がまた新たに起きたことを知り、深い落胆を感じずにはいられません。数百万ドルもの暗号通貨が盗まれた2024年のデータ侵害は、デジタル領域に潜む常に存在する危険をはっきりと思い出させます。

私はアナリストとして、2022 年の LastPass での最近のデータ侵害について報告しています。この事件は、サイバー犯罪者に新たな攻撃で約 1,238 万のユーザー資金を盗む機会を与えました。

ZachXBTの調査に基づいて、ハッカーが12月16日から12月17日にかけて、100以上のデジタルウォレットから数百万ドルのイーサリアム(ETH)を盗むことに成功したことが判明しました。その後、これらの窃盗犯は、多数の即時交換プラットフォームを利用して、盗んだ資産を ETH からビットコイン (BTC) に迅速に交換しました。影響を受けるウォレットアドレスのまとめられたリストは、ここでご覧いただけます。

簡単に言うと、LastPass は、特に暗号通貨ウォレット向けに、ユーザーのパスワード管理を支援するサービスです。残念ながら、このサービスでは 2022 年に 2 件のセキュリティ侵害が発生しました (最初は 8 月、次に 10 月にもう一度)。これらの侵害により、権限のない個人が顧客の秘密キー、API トークン、多要素認証シード、その他の機密セキュリティの詳細にアクセスできるようになりました。

2023 年 1 月、LastPass に対して集団訴訟が起こされました。申し立てには、同社がユーザーデータを適切に保護しておらず、脆弱なセキュリティ対策を実施していなかったことが記載されている。

同社は、悪意のある人物が盗んだデータを利用して一連の仮想通貨窃盗を実行するなど、引き続き困難な状況に直面していた。 2023年4月のcrypto.newsの報道では、ユーザーが5万ドルを失ったと主張し、盗難の責任はLastPassにあると非難した。 10 月下旬、窃盗団が 25 の異なるアカウントから 440 万ドルを流出させ、セキュリティ侵害により LastPass に対する批判がさらに高まりました。

犯罪者は2022年になっても盗まれたデータを悪用しており、最近の出来事は、LastPassに関連した将来のサイバー攻撃の可能性についての懸念を引き起こした。この事件は、広範な暗号通貨コミュニティ内で進行中のセキュリティリスクについて思い出させるものとなっている。

MetaMaskの開発者であるTaylor Manohan氏は、以前にLastPassを利用したことがあるユーザーには、資金を新しいウォレットに移すことを推奨した。さらに、Security Alliance(SEAL ORG)として知られるセキュリティグループは、適切な措置を講じなければ暗号資産が危険にさらされる可能性があるとユーザーに警告した。

重要なお知らせ: 2023 年より前に秘密キーまたは回復フレーズを LastPass に保存していた場合、資金が危険にさらされます。今日だけで、LastPass に関連する潜在的なハッキング インシデントが 15 件以上確認されました。

— Security Alliance (@_SEAL_Org) 2024 年 12 月 16 日

2024-12-17 20:02