By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022
Security

Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 19:51
Marizas Dimitris
Share
Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022
Οι επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022
SHARE


Η εταιρεία ερευνών Blockchain TRM Labs λέει ότι οι συνεχιζόμενες κλοπές κρυπτονομισμάτων εντοπίζονται στην παραβίαση του LastPass το 2022, με τους επιτιθέμενους να αποστραγγίζουν πορτοφόλια χρόνια μετά την κλοπή κρυπτογραφημένων θυρίδων και να ξεπλένουν τα κρυπτονομίσματα μέσω ρωσικών ανταλλακτηρίων.

Το 2022, το LastPass αποκάλυψε ότι οι επιτιθέμενοι παραβίασαν τα συστήματά του διακυβεύοντας ένα περιβάλλον προγραμματιστή, κλέβοντας τμήματα του πηγαίου κώδικα της εταιρείας και ιδιόκτητων τεχνικών πληροφοριών.

Σε ένα μεταγενέστερο, αλλά σχετικό περιστατικό ασφαλείας, οι χάκερ παραβίασαν την εταιρεία αποθήκευσης cloud GoTo χρησιμοποιώντας προηγουμένως κλεμμένα διαπιστευτήρια και έκλεψαν αντίγραφα ασφαλείας της βάσης δεδομένων LastPass που ήταν αποθηκευμένα στην πλατφόρμα. Για ορισμένους πελάτες, αυτά τα κρυπτογραφημένα θησαυροφυλάκια κωδικών πρόσβασης δεν περιείχαν μόνο διαπιστευτήρια, αλλά και ιδιωτικά κλειδιά πορτοφολιού κρυπτονομισμάτων και βασικές φράσεις.

Wiz

Ενώ τα θησαυροφυλάκια ήταν κρυπτογραφημένα, οι χρήστες με αδύναμους ή επαναχρησιμοποιημένους κύριους κωδικούς πρόσβασης ήταν ευάλωτοι σε σπάσιμο εκτός σύνδεσης, το οποίο πιστεύεται ότι συνεχίζεται από την παραβίαση.

“Ανάλογα με το μήκος και την πολυπλοκότητα του κύριου κωδικού πρόσβασης και της ρύθμισης μέτρησης επαναλήψεων, μπορεί να θέλετε να επαναφέρετε τον κύριο κωδικό πρόσβασης.” προειδοποίησε το LastPass όταν αποκάλυψαν την παραβίαση.

Η σύνδεση μεταξύ των παραβιάσεων του LastPass και των κλοπών κρυπτονομισμάτων επιβεβαιώθηκε περαιτέρω από τη Μυστική Υπηρεσία των ΗΠΑ, η οποία το 2025 κατέσχεσε περισσότερα από 23 εκατομμύρια δολάρια σε κρυπτονομίσματα και είπε ότι οι εισβολείς είχαν αποκτήσει τα ιδιωτικά κλειδιά των θυμάτων αποκρυπτογραφώντας τα δεδομένα θυρίδας που είχαν κλαπεί σε παραβίαση του διαχειριστή κωδικών πρόσβασης.

Σε δικαστικές καταθέσειςοι πράκτορες είπαν ότι δεν υπάρχουν ενδείξεις ότι οι συσκευές των θυμάτων είχαν παραβιαστεί μέσω phishing ή κακόβουλου λογισμικού και ότι πίστευαν ότι η κλοπή συνδέθηκε με τις κλεμμένες θήκες κωδικών πρόσβασης.

Οι κλοπές κρυπτογράφησης που συνδέονται με την παραβίαση του LastPass

Σε μια αναφορά που δημοσιεύθηκε την περασμένη εβδομάδα, η TRM είπε ότι οι συνεχιζόμενες επιθέσεις κλοπής κρυπτονομισμάτων εντοπίζονται στην κατάχρηση των κρυπτογραφημένων θυρίδων κωδικών πρόσβασης LastPass που κλάπηκαν το 2022.

Αντί να αποστραγγίζεται το πορτοφόλι αμέσως μετά από μια παραβίαση, οι κλοπές έγιναν κατά κύματα μήνες ή χρόνια αργότερα, υποδεικνύοντας πώς οι επιτιθέμενοι αποκρυπτογραφούσαν σταδιακά τα θησαυροφυλάκια και εξάγονταν αποθηκευμένα διαπιστευτήρια.

Τα επηρεαζόμενα πορτοφόλια αποστραγγίστηκαν χρησιμοποιώντας παρόμοιες μεθόδους συναλλαγών, χωρίς αναφορές για νέα επίθεση, γεγονός που υποδηλώνει ότι ο εισβολέας είχε τα ιδιωτικά κλειδιά πριν από τις κλοπές.

“Η σύνδεση στην αναφορά δεν βασίζεται στην άμεση απόδοση σε μεμονωμένους λογαριασμούς LastPass, αλλά στη συσχέτιση της δραστηριότητας στην αλυσίδα κατάντη με το γνωστό μοτίβο επιπτώσεων της παραβίασης του 2022”, είπε η TRM στο BleepingComputer.

«Αυτό δημιούργησε ένα σενάριο στο οποίο η αποστράγγιση του πορτοφολιού θα γινόταν πολύ μετά την αρχική παραβίαση, και όχι αμέσως, και σε διακριτά κύματα».

Η TRM είπε στην BleepingComputer ότι η έρευνά της βασίστηκε αρχικά σε έναν μικρό αριθμό αναφορών, συμπεριλαμβανομένων των υποβολών στο Chainabuse, στις οποίες οι χρήστες εντόπισαν την παραβίαση του LastPass ως τη μέθοδο που έκλεψαν τα πορτοφόλια τους.

Οι ερευνητές επέκτειναν την έρευνά τους εντοπίζοντας τη συμπεριφορά συναλλαγών κρυπτονομισμάτων σε άλλες περιπτώσεις, συνδέοντας τις κλοπές με την καμπάνια κλοπής δεδομένων LastPass.

Η TRM είπε στο BleepingComputer ότι το πιο σημαντικό μέρος της έρευνάς τους ήταν η δυνατότητα εντοπισμού κλεμμένων κεφαλαίων ακόμα και μετά την ανάμειξή τους χρησιμοποιώντας τη δυνατότητα CoinJoin του Wasabi Wallet.

Το CoinJoin είναι μια τεχνική απορρήτου Bitcoin που συνδυάζει συναλλαγές από πολλούς χρήστες σε μια ενιαία συναλλαγή, καθιστώντας πιο δύσκολο τον προσδιορισμό ποιες εισροές αντιστοιχούν σε ποιες εξόδους.

Το Wasabi Wallet περιλαμβάνει το CoinJoin ως ενσωματωμένη δυνατότητα, επιτρέποντας στους χρήστες να αναμειγνύουν αυτόματα το Bitcoin τους με άλλα για να αποκρύψουν τις συναλλαγές χωρίς να βασίζονται σε μια υπηρεσία μίξης.

Μετά την αποστράγγιση των πορτοφολιών, οι εισβολείς μετέτρεψαν τα κλεμμένα κρυπτογράφηση σε Bitcoin, τα δρομολόγησαν μέσω του Wasabi Wallet και προσπάθησαν να κρύψουν τα ίχνη τους χρησιμοποιώντας συναλλαγές CoinJoin.

Ωστόσο, η TRM λέει ότι μπόρεσε να «απομιμήσει» το κρυπτονόμισμα που αποστέλλεται μέσω συναλλαγών CoinJoin αναλύοντας χαρακτηριστικά συμπεριφοράς, όπως η δομή των συναλλαγών, ο χρονισμός και οι επιλογές διαμόρφωσης πορτοφολιού.

“Αντί να προσπαθούν να απομειώσουν τις μεμονωμένες κλοπές μεμονωμένα, οι αναλυτές του TRM ανέλυσαν τη δραστηριότητα ως συντονισμένη καμπάνια, εντοπίζοντας ομάδες καταθέσεων και αναλήψεων Wasabi με την πάροδο του χρόνου. Χρησιμοποιώντας ιδιόκτητες τεχνικές απομίξης, οι αναλυτές αντιστοίχισαν τις καταθέσεις των χάκερ με ένα συγκεκριμένο σύμπλεγμα αναλήψεων του οποίου η συγκεντρωτική αξία και η συγχρονισμός ήταν αντίστοιχη με τη ροή των καταθέσεων. να είναι τυχαίο.

Τα δακτυλικά αποτυπώματα blockchain που παρατηρήθηκαν πριν από την ανάμειξη, σε συνδυασμό με τη νοημοσύνη που σχετίζεται με τα πορτοφόλια μετά τη διαδικασία ανάμειξης, υποδεικνύουν σταθερά τον επιχειρησιακό έλεγχο με βάση τη Ρωσία. Η συνέχεια στα στάδια πριν και μετά την ανάμειξη ενισχύει την πεποίθηση ότι η δραστηριότητα ξεπλύματος διεξήχθη από φορείς που δραστηριοποιούνται ή συνδέονται στενά με το ρωσικό οικοσύστημα εγκλήματος στον κυβερνοχώρο».

❖ TRM Labs

Αντιμετωπίζοντας τις κλοπές ως μια συντονισμένη εκστρατεία και όχι ως μεμονωμένους συμβιβασμούς, η TRM μπόρεσε να αντιστοιχίσει ομάδες καταθέσεων Wasabi με μοτίβα ανάληψης που ταίριαζαν με τις επιθέσεις κλοπής κρυπτογράφησης μέσω της παραβίασης του LastPass.

Οι πρόωρες αναλήψεις μετά την αποστράγγιση του πορτοφολιού δείχνουν περαιτέρω ότι οι ίδιοι παράγοντες απειλής που έκλεψαν τα κεφάλαια ήταν πίσω από τη δραστηριότητα ανάμειξης.

Χρησιμοποιώντας αυτήν την τεχνική, η TRM εκτιμά ότι περισσότερα από 28 εκατομμύρια δολάρια σε κρυπτονομίσματα κλάπηκαν και ξεπλύθηκαν μέσω του Wasabi Wallet στα τέλη του 2024 και στις αρχές του 2025. Επιπλέον 7 εκατομμύρια δολάρια συνδέθηκαν με ένα μεταγενέστερο κύμα επιθέσεων τον Σεπτέμβριο του 2025.

Η TRM λέει ότι τα κεφάλαια εξαργυρώθηκαν επανειλημμένα μέσω των ίδιων χρηματιστηρίων που συνδέονται με τη Ρωσία, συμπεριλαμβανομένων των Cryptex και Audi6, υποδεικνύοντας περαιτέρω ότι πίσω από αυτές τις παραβιάσεις βρίσκονται οι ίδιοι παράγοντες απειλής.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Το πρωτόκολλο «Finger» δεκαετιών καταχράστηκε σε επιθέσεις κακόβουλου λογισμικού ClickFix
Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία, ενημερώσεις επιφάνειας εργασίας
Threat Actors αξιοποιούν τις υπηρεσίες αποθήκευσης JSON για φιλοξενία και παράδοση κακόβουλου λογισμικού μέσω Trojanized Code Projects
GOLD BLADE με χρήση προσαρμοσμένου ντουλαπιού QWCrypt που επιτρέπει την εξαγωγή δεδομένων και την ανάπτυξη λογισμικού λύτρων
Η ενημερωμένη έκδοση KB5067036 των Windows 11 παρουσιάζει τη δυνατότητα Προστασίας διαχειριστή
TAGGED:LastPassΑθέτησηΑποκρυπτογραφημένοΘησαυροφυλάκιο κωδικού πρόσβασηςΚλοπή κρυπτογράφησηςΚρυπτονόμισμαΜίξερ κρυπτονομισμάτων

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η δοκιμή μπαταρίας Samsung 20000mAh που διέρρευσε αποκαλύπτει μεγάλο πρήξιμο Η δοκιμή μπαταρίας Samsung 20000mAh που διέρρευσε αποκαλύπτει μεγάλο πρήξιμο
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Η δοκιμή μπαταρίας Samsung 20000mAh που διέρρευσε αποκαλύπτει μεγάλο πρήξιμο
Η δοκιμή μπαταρίας Samsung 20000mAh που διέρρευσε αποκαλύπτει μεγάλο πρήξιμο
Technology
Οι επιστήμονες τροφίμων μαγειρεύουν πιο υγιεινά πατατάκια που δεν έχουν απαίσια γεύση
Οι επιστήμονες τροφίμων μαγειρεύουν πιο υγιεινά πατατάκια που δεν έχουν απαίσια γεύση
Science
MacBook 12,9 ιντσών χαμηλής τιμής με τσιπ A18 Pro που φέρεται να κυκλοφορεί στις αρχές του έτους
MacBook 12,9 ιντσών χαμηλής τιμής με τσιπ A18 Pro που φέρεται να κυκλοφορεί στις αρχές του έτους
iPhone - iOS
Το Hubble καταγράφει έναν θυελλώδη σπειροειδή γαλαξία στο Starburst Overdrive
Το Hubble καταγράφει έναν θυελλώδη σπειροειδή γαλαξία στο Starburst Overdrive
Health Science

You Might also Like

Security

Η ολλανδική αστυνομία κατάσχεσε 250 διακομιστές που χρησιμοποιούνται από την υπηρεσία «αλεξίσφαιρης φιλοξενίας».

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Το Gemini 3 της Google ανταποκρίνεται στη διαφημιστική εκστρατεία και δημιουργεί παιχνίδια σε ένα πλάνο

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?