hacker cropped
Bitcoin, Hack

Datalek bij LastPass veroorzaakt diefstal van 53.000 dollar aan Bitcoin

Er is in de Verenigde Staten door een groep mensen een rechtszaak aangespannen tegen LastPass, een wachtwoord-manager. De reden daarvoor laat zich raden, het gaat om een datalek bij LastPass. Als gevolg daarvan claimt iemand van de groep dat hij 53.000 dollar aan Bitcoin is verloren.

Kopen vanaf juli 2022

De aanklager begon met het kopen van Bitcoin vanaf juli 2022. Om die reden koos hij ervoor om zijn master-wachtwoord bij LastPass te updaten naar een tekenreeks met meer dan 12 tekens. Dat is wat het bedrijf aan aanraadt als veiligste optie. Dit deed de aanklager om zijn private keys op te slaan in de kluis van LastPass, die veilig zou moeten zijn. Nu blijk dat dus niet het geval en is de klant in kwestie zijn zuurverdiende Bitcoin kwijt.

Op het moment dat het nieuws over het datalek bij LastPass naar buiten kwam, verwijderde de aanklager meteen zijn private keys uit de kluis. Ondanks de snelle reactie van de aanklager, was het al te laat. “Echter, op of rond het Thanksgiving weekend van 2022, waren de Bitcoin van de aanklager gestolen met de private keys die hij bij LastPass had achtergelaten”, aldus het rechtsdocument.

Uiteindelijk was de aanklager een week te laat met zijn actie om de private keys te verwijderen. Het kwaad was al geschied en de Bitcoin waren verdwenen. Jammer genoeg is dit een zwakte van Bitcoin, die het voor sommige mensen lastig maakt om het ooit op de juiste manier te gebruiken.

LastPass in grote problemen

De groepsrechtszaak claimt dat het datalek bij LastPass betekent dat de getroffenen nog jaren het risico lopen om op grote schaal het slachtoffer van fraude te worden. Er bestaat een kans dat er een hoop gevoelige data op straat is komen te liggen met het lek bij LastPass. Hoeveel de aanklager precies eisen van LastPass is op dit moment nog niet duidelijk.

Als we de cyber-onderzoeker Graham Cluley mogen geloven, dan zitten er in de gehackte data onder meer bedrijfsnamen, gebruikersnamen, adressen, telefoonnummers, e-mailadressen, IP-adressen en website-URL’s van de wachtwoordkluis. Kortom, er is een hoop ellende uitgelekt.

Hack nieuws

Noord-Koreaanse hackersgroep Lazarus zet LinkedIn in om crypto te stelen
Google advertenties gebruikt om kwaadaardige crypto-websites te promoten
Omvangrijke cyberaanval door Akira treft wereldwijd meer dan 250 organisaties
Meer nieuws

Meest gelezen

Bitcoin koers verliest $2.000, wat is er aan de hand?
Crypto analist: ‘Deze 3 altcoins gaan vlammen volgende week’
Ripple gaat in beroep en wil $10 miljoen boete betalen aan de SEC