Hơn một năm sau vụ rò rỉ dữ liệu nghiêm trọng, LastPass tiếp tục "lao đao" khi thông tin của người dùng bị khai thác để đánh cắp tiền điện tử.
Theo chuyên gia phân tích blockchain ZachXBT, tin tặc đã sử dụng dữ liệu đánh cắp được từ vụ tấn công LastPass năm 2022 để chiếm đoạt 5,36 triệu USD tiền điện tử từ hơn 40 nạn nhân. Số tiền này sau đó được chuyển đổi sang Ethereum (ETH) rồi Bitcoin (BTC) thông qua các sàn giao dịch ẩn danh.
Dư chấn từ vụ tấn công LastPass năm 2022 vẫn chưa chấm dứt.
Đây không phải là lần đầu tiên dữ liệu bị rò rỉ từ LastPass bị lợi dụng để trộm cắp tiền điện tử. Trước đó, vào tháng 10/2023 và tháng 2/2024, ZachXBT cũng đã ghi nhận hai vụ tấn công tương tự với tổng thiệt hại lên đến hơn 10 triệu USD.
Vụ việc này một lần nữa cho thấy mức độ nghiêm trọng của vụ rò rỉ dữ liệu LastPass năm 2022. Mặc dù công ty đã thông báo cho người dùng và khẳng định dữ liệu đã được mã hóa, nhưng tin tặc vẫn tìm cách khai thác để trục lợi.
ZachXBT khuyến cáo người dùng LastPass nên di chuyển tài sản tiền điện tử của mình sang nơi khác và thay đổi mật khẩu cũng như các từ khóa bí mật càng sớm càng tốt. Vụ việc là lời cảnh tỉnh cho người dùng về việc bảo vệ thông tin cá nhân, đặc biệt là trong bối cảnh tấn công mạng ngày càng tinh vi.
Bạch Ngân - BGR