Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Чому шахраї телефонують і мовчать — і як реагувати безпечно
    Чому шахраї телефонують і мовчать — і як реагувати безпечно
    17 години тому
    Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
    Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
    2 дні тому
    Трояни: що це таке, якими бувають та як від них захиститися
    Трояни: що це таке, якими бувають та як від них захиститися
    3 дні тому
    GetContact: чому цей додаток небезпечний для українців і як видалити свій номер з бази
    Чому GetContact небезпечний для українців і як видалити свій номер з бази
    4 дні тому
    Реклама у Facebook поширює шкідливе ПЗ під виглядом Windows 11
    Реклама у Facebook поширює шкідливе ПЗ під виглядом Windows 11
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    10 місяців тому
    Як отримувати та відправляти SMS повідомлення з комп'ютера?
    Як отримувати та відправляти SMS повідомлення з комп’ютера? – ІНСТРУКЦІЯ
    11 місяців тому
    Як користуватися додатком Паролі від Apple
    Як користуватися додатком Паролі від Apple
    10 місяців тому
    Останні новини
    Як конвертувати фото у PDF на iPhone: 3 способи
    4 дні тому
    Як надсилати фото з iPhone без втрати якості: усі робочі способи
    4 дні тому
    Не працює інтернет на Mac: що робити і як виправити
    5 днів тому
    Як розблокувати Mac за допомогою Apple Watch? – ІНСТРУКЦІЯ
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 місяці тому
    Як та навіщо Google збирає дані про здоров'я користувачів?
    Як та навіщо Google збирає дані про здоров’я користувачів?
    11 місяців тому
    Останні новини
    NetBlocks COST: скільки насправді коштує країні, коли влада «вимикає» інтернет
    18 години тому
    Новий загальноєвропейський проєкт QARC забезпечить квантову стійкість для майбутньої безпеки даних
    5 днів тому
    Чому Telegram-канали небезпечні як джерело новин і як повернути контроль над інформацією
    1 тиждень тому
    Сканер безпеки вебсайту: навіщо він потрібен і як працює
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    6 днів тому
    FreeOffice — безкоштовна альтернатива Microsoft Office для Windows, macOS, Linux та мобільних пристроїв
    FreeOffice — безкоштовна альтернатива Microsoft Office для Windows, macOS, Linux та мобільних пристроїв
    1 тиждень тому
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    4 тижні тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    4 тижні тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
  • Сканер безпеки сайту
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Витік даних LastPass 2022 року: зламані сховища досі використовують для крадіжки криптовалюти
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Витік даних LastPass 2022 року: зламані сховища досі використовують для крадіжки криптовалюти

Витік даних LastPass 2022 року: зламані сховища досі використовують для крадіжки криптовалюти

Кібербезпека
2 місяці тому
Поширити
3 хв. читання
Витік даних LastPass 2022 року: зламані сховища досі використовують для крадіжки криптовалюти

Витік даних у менеджері паролів LastPass, що стався понад три роки тому, досі дає змогу зловмисникам красти криптовалюту. За даними дослідників, зламавши вкрадені сховища паролів, кіберзлочинці викрали приблизно $35 мільйонів.

Зміст
  • Як стався витік у 2022 році
  • Підбір слабких паролів і крадіжка seed-фраз
  • Масштаби крадіжок і відмивання коштів

Як стався витік у 2022 році

У серпні 2022 року LastPass, який на той час вважався одним із найкращих менеджерів паролів, зазнав витоку даних. Зловмисники отримали доступ до сховищ паролів користувачів — це зашифровані папки, де зберігаються паролі та інші секретні дані, захищені мастер-паролем. Без мастер-пароля розшифрувати сховище та отримати доступ до його вмісту неможливо.

Підбір слабких паролів і крадіжка seed-фраз

Втім, це не заважає зловмисникам спробувати підібрати мастер-пароль методом брутфорсу, використовуючи спеціалізоване апаратне та програмне забезпечення. Якщо мастер-пароль відносно слабкий (наприклад, проста комбінація), його можна зламати. “Залежно від довжини та складності вашого мастер-пароля та налаштувань кількості ітерацій, можливо, варто скинути мастер-пароль”, — попереджав LastPass під час витоку.

Компанія з аналізу блокчейну TRM Labs оприлюднила нове дослідження, яке показує: кіберзлочинці успішно зламали багато таких сховищ, що містили seed-фрази — послідовності з 12 або 24 слів, які дають змогу завантажити криптогаманець у новий обліковий запис і отримати доступ до всіх коштів.

- Advertisement -

“Зв’язок у звіті базується не на прямій атрибуції до окремих облікових записів LastPass, а на кореляції подальшої активності в блокчейні із відомим патерном впливу витоку 2022 року”, — пояснили в TRM Labs виданню BleepingComputer. Це створило ситуацію, коли крадіжки з гаманців відбувалися через значний час після початкового витоку, а не відразу, і окремими хвилями.

Масштаби крадіжок і відмивання коштів

TRM Labs також повідомила, що зловмисники викрадали різні криптовалюти, конвертували їх у біткойн, а потім намагалися приховати сліди, використовуючи міксери — інструменти для відмивання криптовалюти. Дослідники дійшли висновку, що понад $28 мільйонів було викрадено та відмито таким способом наприкінці 2024 року та на початку 2025 року, ще $7 мільйонів пов’язані з атаками у вересні 2025 року.

Варто зазначити, що окреме дослідження, опубліковане розробниками гаманця MetaMask у вересні 2023 року, також повідомляло про крадіжку $35 мільйонів, що може означати, що фактична сума наближається до $100 мільйонів.

За даними TRM Labs, більшість коштів було виведено через російські біржі.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:LastPassвикрадення криптовалютивитік данихменеджери паролів
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Ремонт ноута, який відкладаєш до останнього Ремонт ноута, який відкладаєш до останнього
Наступна стаття telegram messenger Як очистити “Збережене” у Telegram
🛡 CyberPulse
Перевір безпеку
свого сайту
Безкоштовний сканер знайде вразливості за 30 секунд
SSL сертифікат OK
Security Headers FAIL
Версія TLS WARN
Cookie Flags OK
Server Info FAIL
Перевіряємо
13
параметрів безпеки
Сканувати безкоштовно →
Без реєстрації · Миттєвий результат

В тренді

Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
Новий ботнет Kimwolf загрожує смарт-телевізорам на Android
2 дні тому
Як конвертувати фото у PDF на iPhone: 3 способи
Як конвертувати фото у PDF на iPhone: 3 способи
2 дні тому
chrome pdf 3165938051
PDF у браузері: зручно, але чи безпечно? Що потрібно знати користувачам Chrome
6 днів тому
Як надсилати фото з iPhone без втрати якості: усі робочі способи
Як надсилати фото з iPhone без втрати якості: усі робочі способи
4 дні тому
netblocks internet freedom 640x400 3934716882
NetBlocks COST: скільки насправді коштує країні, коли влада «вимикає» інтернет
13 години тому

Рекомендуємо

Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів
Кібербезпека

Хактивіст зібрав дані 536,000 клієнтів шпигунських додатків

3 тижні тому
База з 149 мільйонами вкрадених паролів виявила масштаб шкідливого ПЗ
Кібербезпека

База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ

1 місяць тому
Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?
Кібербезпека

Кіберзлами 2024-25 років: які країни є лідерами за обсягами викрадених даних?

2 місяці тому
Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент
Кібербезпека

Витік даних 17,5 мільйонів користувачів Instagram: що відомо про інцидент

2 місяці тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?