Advies: verplaats bitcoins als je je wachtzin bewaart in LastPass
ZOETERMEER (ANP) - Mensen die de wachtwoordmanager LastPass gebruiken om hun accounts te beveiligen, moeten na een grote hack meteen actie ondernemen en hun wachtwoorden veranderen. En als mensen hun bitcoinrekeningen (wallets) ermee beveiligen, is dat niet genoeg. Zij moeten zo snel mogelijk een compleet nieuwe rekening aanmaken en het virtuele geld daarnaartoe verplaatsen. "Dat is de enige manier om je bitcoins veilig te stellen" zegt Daan Keuper, onderzoeker bij cyberbeveiliger Computest Security.
De digitale aanval op LastPass kwam vorig jaar aan het licht. Hackers wisten toegang te krijgen tot de wifi-aansluiting in het huis van een medewerker. Zo onderschepten ze de wachtwoorden die de werknemer gebruikte om in te loggen. Dat gaf toegang tot de interne systemen van het Amerikaanse bedrijf. Daardoor kregen ze de ruwe data achter de bewaarde wachtwoorden van de LastPass-gebruikers in handen. Die codes zijn versleuteld en nog niet te gebruiken, maar bij sommige gebruikers bleek het mogelijk om die versleuteling te breken. In dat geval zouden de hackers in één keer overal binnen kunnen komen.
Volgens Keuper lijkt het erop dat de aanvallers daarin geslaagd zijn. "Er worden namelijk overal bitcoins gestolen van gebruikers van LastPass. Tot nu toe lijkt er voor ongeveer 30 miljoen euro aan bitcoins buitgemaakt te zijn."
Bitcoinrekeningen zijn beveiligd met een wachtwoord, maar daarnaast hebben ze als extra bescherming een code van 12 of 24 willekeurig gekozen woorden. Die code heet een 'seed phrase'. Gebruikers kunnen met die woorden de rekening terugkrijgen als ze ooit de toegang verliezen. De woorden worden automatisch aangemaakt wanneer iemand een rekening opent en kunnen niet worden gewijzigd. Alle mensen die het slachtoffer waren van de bitcoinroof hadden die wachtzin opgeslagen in LastPass, en die lijkt dus in verkeerde handen te zijn gevallen. "Als kwaadwillenden de wachtzin weten te kraken, kunnen ze het geld wegsluizen, ook al heb je het wachtwoord aangepast."
Meer uit Binnenland
UTRECHT (ANP) - Een steeds groter deel van de dodelijke ongelukken bij spoorovergangen heeft een jongere als slachtoffer. Dat meldt ProRail, die een landelijke campagne opstart om jongeren bewuster te maken van de gevaren. Bijna één op de drie dodelijke slachtoffers tussen 2021 en 2025 was tussen de 10 en 29 jaar oud.
1 uur geledenAMERSFOORT (ANP) - De NS start een tijdelijke proef met het verstrekken van gratis treinpassen aan mensen met een laag inkomen in de gemeente Amersfoort. De spoorwegdienst stelt dat mensen beter kunnen meedoen in de samenleving als ze gebruik kunnen maken van de trein. "Reizen is vrijheid."
2 uur geledenDEN BOSCH (ANP) - Bij het pand dat bedoeld is voor alleenstaande minderjarige asielzoekers aan de Beverspijken in Den Bosch is een vernieling aangericht met een explosief. De politie spreekt op X alleen van een explosie in de straat, maar het Brabants Dagblad en Omroep Brabant schrijven dat het om het gebouw gaat waar de asielopvang gepland was.
3 uur geledenMAASTRICHT (ANP) - Studenten en medewerkers van de Universiteit Maastricht kunnen ook maandag nog geen gebruik maken van de onderwijssoftware Canvas. Dat levert hinder op voor het geven van onderwijs, maar de colleges gaan wel gewoon door, laat de universiteit weten.
4 uur geledenDEN HAAG (ANP) - De uitbreiding van windenergie op land in Nederland is op een historisch laag niveau. Dat meldt de Rijksdienst voor Ondernemend Nederland (RVO) maandag. Voor dit jaar wordt een daling van het totale opwekvermogen verwacht.
4 uur geledenEINDHOVEN (ANP) - Het vliegtuig met opvarenden van het Nederlandse cruiseschip Hondius is zondag rond 20.30 uur geland op het vliegveld van Eindhoven. Dat ziet een ANP-verslaggever. Het toestel vertrok rond 16.50 uur vanaf Tenerife, waar de passagiers eerder op de dag van het schip waren gehaald.
9 uur geledenTENERIFE (ANP) - Meer dan negentig van de bijna 150 opvarenden van het door het hantavirus getroffen cruiseschip Hondius zullen tegen het einde van zondag zijn geëvacueerd vanaf de Canarische Eilanden. Dat meldt de Spaanse staatssecretaris van Volksgezondheid, Javier Padilla, in een op sociale media gedeelde video.
9 uur geleden