Peretas LastPass Menyerang Lagi, Mencuri Jutaan Sebelum Natal

Menurut Cointelegraph, peretas LastPass yang terkenal telah menyerang sekali lagi, menargetkan 40 korban dan mencuri $5,36 juta hanya beberapa hari sebelum Natal. Insiden ini mengikuti pelanggaran data signifikan pada bulan Desember 2022, di mana peretas mengakses cadangan data brankas pelanggan dari penyimpanan terenkripsi.

Hingga bulan September, total jumlah cryptocurrency yang dicuri telah melampaui $35 juta. Namun, dengan pencurian terbaru sebesar $5,36 juta dan insiden sebelumnya pada 25 Oktober yang melibatkan $4,4 juta, total kerugian sekarang mendekati $45 juta. Serangan terbaru melibatkan konversi dana yang dicuri menjadi Ether (ETH) dan mentransfernya ke berbagai bursa instan, seperti dilaporkan oleh penyelidik blockchain ZachXBT. Dia memberikan bukti on-chain dari serangan-serangan ini di platform pelaporan penipuan crypto Chainabuse.

Aliansi Keamanan (SEAL), sebuah tim peretas putih, mengeluarkan peringatan keras pada 16 Desember, menekankan bahwa kunci pribadi dan frasa biji yang disimpan di LastPass sebelum 2023 rentan. Mereka mendesak pengguna untuk memindahkan aset mereka untuk mencegah kerugian lebih lanjut. Selain itu, dana non-kripto juga telah menjadi target, dengan perkiraan $250 juta dicuri pada bulan Mei dari berbagai pencurian, menurut penyelidik blockchain 'Tay'. Baik SEAL maupun Tay mendorong pengguna LastPass sebelumnya untuk mentransfer dana mereka ke platform yang lebih aman.

Gelombang terbaru peretasan LastPass bersamaan dengan peningkatan penipuan selama musim Natal. Perusahaan keamanan blockchain Cyvers menyoroti bahwa 'musim peretas' telah tiba, menyarankan individu untuk berhati-hati terhadap apa pun yang tampak terlalu meriah, untuk melindungi kode 2FA mereka, dan untuk menghindari terhubung ke WiFi gratis. Periode ini terkenal dengan penipuan, karena gangguan meriah dan peningkatan transaksi menciptakan peluang bagi penjahat siber. Meskipun ada penurunan 53% dalam kerugian phishing pada bulan November, penipu kemungkinan mencari untuk memulihkan kerugian selama musim liburan.

Dyor