لستپس (LastPass) در دسامبر 2022 دو بار با نقض امنیتی مواجه شد. این نقضها باعث سرقت رمزهای عبور رمزنگاریشده و دادههای مخزن (vault) شد که شامل اطلاعات حساس کاربران بود. طبق شکایت، لارسن (که بهعنوان قربانی دوم شناخته میشود) کلیدهای خصوصی، یادداشتهای امن، اطلاعات بانکی و دیگر اعتبارنامههای خود را در لستپس ذخیره کرده بود.
هکرها با استفاده از دادههای سرقتی از مخزن لستپس، به کیفپولهای کریپتویی و حسابهای الکترونیکی او دسترسی غیرمجاز پیدا کردند و داراییهایش را به سرقت بردند.
لارسن برای افزایش امنیت، پس از وارد کردن کلیدهای خصوصی در لستپس، تمام سوابق فیزیکی آنها را از بین برد. دسترسی به نرمافزار مدیریت رمز عبور با یک رمز عبور طولانی و منحصربهفرد محافظت میشد و دستگاهها تا 30 روز بهصورت متصل باقی میماندند.
حداقل چهار دستگاه به حساب حاوی کلیدهای خصوصی دسترسی داشتند و تنها اعضای خانواده لارسن از رمز عبور این دستگاهها اطلاع داشتند.
بااینحال، نقض امنیتی لستپس باعث شد هکرها به این اطلاعات حساس دسترسی پیدا کنند و حسابهای او را خالی کنند.
افبیآی (FBI) در حال بررسی نقض امنیتی لستپس است و مأموران پرونده لارسن با عوامل افبیآی در ارتباط بودهاند. تحقیقات نشان میدهد که هکرها از دادههای سرقتی برای دسترسی غیرمجاز به حسابهای کریپتویی و اطلاعات حساس چندین قربانی دیگر نیز استفاده کردهاند. لارسن و تیمش بلافاصله صرافیها را برای مسدود کردن آدرسهای متأثر مطلع کردند، اما جزئیات بیشتری درباره این هک فاش نکردند.
در همین حال، زکایکسبیتی از لارسن انتقاد کرد و گفت اگر او شفافیت بیشتری نشان میداد یا علیه لستپس شکایت جمعی تنظیم میکرد، شاید نتایج بهتری به دست میآمد.
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...