Слабые пароли продолжают угрожать пользователям

Уязвимости, связанные со взломом LastPass в 2022 году, продолжают приносить преступникам прибыль, даже спустя годы. Последний анализ от TRM Labs обнаружил, что атака привела к доступу к резервным копиям около 30 миллионов пользователей, содержащим зашифрованные данные, такие как приватные ключи и seed-фразы от криптокошельков. Злоумышленники скачали эти файлы, что дало возможность подбирать слабые мастер-пароли в оффлайн-режиме, что ведет к долгосрочным кражам активов. В 2024 и начале 2025 года злоумышленники продолжили использовать украденные данные. Аналитики отметили, что средства проходили через известные «офф-рампы», что указывает на координатные действия одной группы. Специалисты подчеркнули, что многие пользователи не обновили свои пароли, оставляя окно для атакующих на годы вперед.

Понравилась статья? Поделиться с друзьями: