
Порушення даних може мати довготривалі наслідки, і ситуація з LastPass є яскравим прикладом. Зрештою, атака на менеджер паролів призвела до того, що з особистих рахунків співзасновника Ripple було викрадено понад 100 мільйонів доларів США у криптовалюті, підтвердили офіційні джерела правоохоронних органів США.
Розслідування показало, що викрадені кошти були відмиті через найбільші криптовалютні біржі, включаючи Binance. Хакери отримали доступ до приватних ключів жертв, що зберігалися на LastPass; аналітики ZachXBT стверджують, що до злому призвело використання менеджера паролів для зберігання конфіденційних даних. Загалом було викрадено понад 100 мільйонів доларів США криптовалюти XRP, з яких правоохоронці змогли заморозити лише 24 мільйони доларів США. Лише нещодавно слідчі отримали дозвіл на офіційну конфіскацію цих активів. За оцінками Альянсу безпеки, загальні збитки, пов’язані зі зломом LastPass, вже перевищують 250 мільйонів доларів США.
У 2022 році LastPass зазнав масштабного злому. Зловмисники отримали доступ до хмарного сховища з резервними копіями даних. Хоча компанія стверджувала, що збережені паролі зашифровані, хакери змогли отримати доступ до метаданих клієнтів (імена, адреси електронної пошти, IP-адреси та іншу важливу інформацію). Це дозволило зловмисникам здійснювати подальші атаки на конкретних користувачів.
Цей інцидент ще раз підкреслює ризики зберігання конфіденційних даних у хмарних сервісах. Хоча використання менеджера паролів може підвищити безпеку, важливо не зберігати там приватні ключі та іншу конфіденційну інформацію. Також необхідно використовувати багатофакторну автентифікацію та регулярно змінювати паролі.