سرقت ۵.۴ میلیون دلار رمزارز از کیفپول کاربران LastPass هک LastPass به عنوان یکی از جنجالیترین حملات سایبری سالهای اخیر شناخته میشود. هکرهایی که سال ۲۰۲۲ به این سرویس مدیریت پسورد نفوذ کردند، در اقدامی برنامهریزیشده، بیش از ۵ میلیون و ۴۰۰ هزار دلار رمزارز از کاربران دزدیدند. این سرقت گسترده چند روز مانده به […]
سرقت ۵.۴ میلیون دلار رمزارز از کیفپول کاربران LastPass
هک LastPass به عنوان یکی از جنجالیترین حملات سایبری سالهای اخیر شناخته میشود. هکرهایی که سال ۲۰۲۲ به این سرویس مدیریت پسورد نفوذ کردند، در اقدامی برنامهریزیشده، بیش از ۵ میلیون و ۴۰۰ هزار دلار رمزارز از کاربران دزدیدند.
این سرقت گسترده چند روز مانده به سال نو میلادی اتفاق افتاد و بسیاری از کاربران این سرویس را با مشکلات جدی مواجه کرد. هکرها پس از نفوذ به سیستم LastPass، به اطلاعات رمزنگاریشدهای دست یافتند که به آنها اجازه داد تا داراییهای دیجیتال را از ۴۰ کیفپول مختلف برداشت کنند.
رمزنگاری اطلاعات و ضعف رمزهای اصلی
یکی از مشکلات اصلی در هک LastPass، ضعف در رمز اصلی (Master Password) بود. این رمز که نقش کلیدی در محافظت از اطلاعات کاربران دارد، اگر ضعیف انتخاب شود یا در حملات فیشینگ لو برود، امکان دسترسی هکرها به دادههای حساس را فراهم میکند.
اطلاعات کاربران در LastPass بهصورت رمزنگاریشده ذخیره میشود، اما لو رفتن رمز اصلی راهی برای دور زدن این محافظتهاست. در حمله سال ۲۰۲۲، این اتفاق رخ داد و هکرها موفق شدند از اطلاعات ذخیرهشده برای انتقال رمزارز به حسابهای خود استفاده کنند.
نقش ضعفهای امنیتی در سرقت رمزارز
امنیت سایبری یکی از بزرگترین چالشهای سرویسهای مدیریت پسورد است. هکرها با روشهای پیچیده و بهرهگیری از ضعفهای امنیتی، راه خود را به اطلاعات کاربران باز میکنند. در حمله به LastPass، به نظر میرسد که ضعف در سیستمهای رمزنگاری و انتخاب رمزهای ضعیف از سوی کاربران، به تسهیل این سرقت کمک کرده است.
خسارتهای ناشی از هک LastPass
این سرقت بیش از ۴۰ کاربر را متضرر کرد و باعث شد تا مجموعاً ۵.۴ میلیون دلار از کیفپولهای ارز دیجیتال برداشت شود. این اتفاق پیامدهای گستردهای در اعتماد کاربران به سرویسهای مدیریت پسورد به دنبال داشت و بار دیگر نیاز به رعایت اصول امنیتی را برجسته کرد.
راهکارهای افزایش امنیت
برای جلوگیری از تکرار چنین حملاتی، کاربران باید از رمزهای قویتر و روشهای احراز هویت چندمرحلهای استفاده کنند. شرکتهای ارائهدهنده خدمات امنیتی نیز باید سیستمهای خود را بهروز کنند تا در برابر حملات پیچیده هکرها مقاوم باشند.