image

Aanvallen op cryptowallets terug te leiden naar datalek bij LastPass

maandag 5 januari 2026, 11:32 door Redactie, 12 reacties

Diverse diefstallen van cryptovaluta zijn terug te leiden naar een datalek in 2022 bij wachtwoordmanager LastPass, melden onderzoekers van blockchain-intelligenceplatform TRM Labs. Aanvallers plunderen cryptowallets van slachtoffers en proberen hun buit via Russische crypto-exchanges wit te wassen.

LastPass maakte in 2022 bekend getroffen te zijn door een cyberaanval. Daarbij wisten kwaadwillenden toegang te krijgen tot de ontwikkelingsomgeving van het bedrijf, waar zij onder meer toegang kregen tot broncode en intellectueel eigendom van LastPass. Bij een later gerelateerd security-incident bij cloudopslagbedrijf GoTo zijn daarnaast back-ups van LastPass-databases buitgemaakt. Deze databases bevatten in sommige gevallen ook private keys en seed phrases van cryptowallets.

TRM Labs meldt nu een recente golf aan cyberaanvallen te hebben teruggeleid naar de LastPass-databases die in 2022 zijn gestolen. Opvallend daarbij is dat de aanvallen langere tijd na het beveiligingsincident bij LastPass plaatsvinden. De onderzoekers vermoeden dat de aanvallers bezig zijn buitgemaakte LastPass-vaults stapsgewijs te ontsleutelen en zo private keys en seed phrases van cryptowallets in handen krijgen. Deze wallets worden vervolgens door de aanvallers geplunderd.

Reacties (12)
05-01-2026, 12:36 door Anoniem
Pfoeh... Lastpass is al jaren in het nieuws, en dan voornamelijk om de grote hoeveelheid lekken...
Hier is een overzicht op security.nl
https://www.security.nl/search?origin=frontpage&keywords=lastpass
05-01-2026, 13:28 door Named
Een gecentraliseerde opslag van geld of credentials voor geld blijft altijd een aantrekkelijk doelwit voor criminelen.

Zelf vind ik online wachtwoord managers een te groot risico, zij het voor confidentially dan wel voor integrity/availability.
05-01-2026, 14:18 door Anoniem
Zo zie je maar weer, niet alle high-tech bevordert security. Mijn wachtwoorden blijven te allen tijde in eigen off-line beheer.
05-01-2026, 14:27 door BaseFortify
Ik kan nog steeds boos worden over deze LastPass datalek. Wij zijn snel daarna overgestapt op een andere, maar om je cryptowallet daarin op te slaan is eigenlijk bizar.
05-01-2026, 15:22 door Named
Door Anoniem: Zo zie je maar weer, niet alle high-tech bevordert security. Mijn wachtwoorden blijven te allen tijde in eigen off-line beheer.
Niet digitaal houden maar gewoon uitprinten in drievoud. ;-)
05-01-2026, 15:26 door Anoniem
Juist daarom bewaar ik wachtwoorden offline op een hardware encrypted usb. Online wachtwoord managers zijn een goudmijn voor criminelen, ookal is de kluis encrypted.
05-01-2026, 15:40 door Anoniem
Houd lekker uw wallets en passwordmanagers offline, zorg zelf voor een goede beveiliging.
Gisteren, 08:03 door Anoniem
Door Anoniem: Juist daarom bewaar ik wachtwoorden offline op een hardware encrypted usb. Online wachtwoord managers zijn een goudmijn voor criminelen, ookal is de kluis encrypted.
Handig, als je deze verliest of net net bij je hebt.
Gisteren, 10:35 door Anoniem
Door Anoniem:
Door Anoniem: Juist daarom bewaar ik wachtwoorden offline op een hardware encrypted usb. Online wachtwoord managers zijn een goudmijn voor criminelen, ookal is de kluis encrypted.
Handig, als je deze verliest of net net bij je hebt.

Sarcasme in de aanbieding? Ik weet niet welke wachtwoord manager jij gebruik, maar een moderne die de moeite waard is maakt gewoon een backup naar een cloud omgeving. En ja dat is veiliger dan een publieke endpoint van een wachtwoord manager die door 2 miljoen mensen wordt gebruikt. Als je je wachtwoord "verliest" van bitwarden, dan ben je ook je kluis kwijt. Dus in dat opzicht.
Gisteren, 13:02 door Security_Advisor - Bijgewerkt: Gisteren, 13:56
Door Named:
Door Anoniem: Zo zie je maar weer, niet alle high-tech bevordert security. Mijn wachtwoorden blijven te allen tijde in eigen off-line beheer.
Niet digitaal houden maar gewoon uitprinten in drievoud. ;-)

Klinkt veilig, stel jezelf wel de vragen of: (dit zijn echt belangrijke punten voor cyber veiligheid)
* je voor elke applicatie een uniek wachtwoord hebt?
* elk wachtwoord uit minimaal 15 karakters bestaat?
* deze wachtwoorden door jou zijn verzonnen of random gegenereerd
* als je ergens een wachtwoord moet wijzigen, je het blad update en ook direct in 3-voud uitprint
* je het bestand met de wachtwoorden NIET op je computer hebt opgeslagen.
* je waar mogelijk tweestapsverificatie aan hebt staan

Bovenstaande is veel werk om manueel allemaal en goed te doen, waardoor deze punten vaak niet allemaal worden uitgevoerd.
En daarmee is het risico vele malen groter dat het toch een keer fout gaat dan je wachtwoorden te beheren met een goede en veilige wachtwoord manager

Goede en op dit moment meest veilige wachtwoord manager zoals 1password[.]eu, bitwarden[.]com, mindyourpass[.]io/nl zorgen dat je zonder moeite aan al deze eisen voldoet.
Is het 100% veilig, nee. Dat is onmogelijk vandaag de dag. Is het veiliger dan zelf wachtwoorden maken en bijhouden, JA!
Zie het als een bank. is je geld daar 100% veilig, nee. 99,8% Ja. Je geld is veiliger op de bank dan cash in huis. (inbreker, brand)

Eén wachtwoord kan alles veranderen.
Gisteren, 13:30 door Anoniem
Door Anoniem: Juist daarom bewaar ik wachtwoorden offline op een hardware encrypted usb. Online wachtwoord managers zijn een goudmijn voor criminelen, ookal is de kluis encrypted.

Mensen hebben opzich 3 jaar gehad om accounts en hun wallet te veranderen. Daarnaast kun je ook ervoor kiezen om een hybride vorm te doen met de accounts met hoge impact offline op te slaan en degene met lage impact in de cloud.
Gisteren, 15:32 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Juist daarom bewaar ik wachtwoorden offline op een hardware encrypted usb. Online wachtwoord managers zijn een goudmijn voor criminelen, ookal is de kluis encrypted.
Handig, als je deze verliest of net net bij je hebt.

Sarcasme in de aanbieding? Ik weet niet welke wachtwoord manager jij gebruik, maar een moderne die de moeite waard is maakt gewoon een backup naar een cloud omgeving. En ja dat is veiliger dan een publieke endpoint van een wachtwoord manager die door 2 miljoen mensen wordt gebruikt. Als je je wachtwoord "verliest" van bitwarden, dan ben je ook je kluis kwijt. Dus in dat opzicht.
Keepassxc, database opgeslagen in onedrive (for Business) of google drive (zakelijke variant).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.