Advies: verplaats bitcoins als je je wachtzin bewaart in LastPass
ZOETERMEER (ANP) - Mensen die de wachtwoordmanager LastPass gebruiken om hun accounts te beveiligen, moeten na een grote hack meteen actie ondernemen en hun wachtwoorden veranderen. En als mensen hun bitcoinrekeningen (wallets) ermee beveiligen, is dat niet genoeg. Zij moeten zo snel mogelijk een compleet nieuwe rekening aanmaken en het virtuele geld daarnaartoe verplaatsen. "Dat is de enige manier om je bitcoins veilig te stellen" zegt Daan Keuper, onderzoeker bij cyberbeveiliger Computest Security.
De digitale aanval op LastPass kwam vorig jaar aan het licht. Hackers wisten toegang te krijgen tot de wifi-aansluiting in het huis van een medewerker. Zo onderschepten ze de wachtwoorden die de werknemer gebruikte om in te loggen. Dat gaf toegang tot de interne systemen van het Amerikaanse bedrijf. Daardoor kregen ze de ruwe data achter de bewaarde wachtwoorden van de LastPass-gebruikers in handen. Die codes zijn versleuteld en nog niet te gebruiken, maar bij sommige gebruikers bleek het mogelijk om die versleuteling te breken. In dat geval zouden de hackers in één keer overal binnen kunnen komen.
Volgens Keuper lijkt het erop dat de aanvallers daarin geslaagd zijn. "Er worden namelijk overal bitcoins gestolen van gebruikers van LastPass. Tot nu toe lijkt er voor ongeveer 30 miljoen euro aan bitcoins buitgemaakt te zijn."
Bitcoinrekeningen zijn beveiligd met een wachtwoord, maar daarnaast hebben ze als extra bescherming een code van 12 of 24 willekeurig gekozen woorden. Die code heet een 'seed phrase'. Gebruikers kunnen met die woorden de rekening terugkrijgen als ze ooit de toegang verliezen. De woorden worden automatisch aangemaakt wanneer iemand een rekening opent en kunnen niet worden gewijzigd. Alle mensen die het slachtoffer waren van de bitcoinroof hadden die wachtzin opgeslagen in LastPass, en die lijkt dus in verkeerde handen te zijn gevallen. "Als kwaadwillenden de wachtzin weten te kraken, kunnen ze het geld wegsluizen, ook al heb je het wachtwoord aangepast."
Meer uit Binnenland
DE MEERN (ANP) - De politie is zaterdag begonnen met het ontruimen van een deel van de A12, dat door klimaatactivisten van XR is bezet. Die liepen zaterdagochtend de snelweg op ter hoogte van De Meern, vlak bij Utrecht.
28 minuten geledenDEN HAAG (ANP) - Ondanks verzet in de Tweede Kamer verlengt het kabinet begin volgende maand het contract met Solvinity, het bedrijf dat ervoor zorgt dat DigiD kan draaien. Dat schrijft verantwoordelijk staatssecretaris Eric van der Burg (Binnenlandse Zaken) op vragen van JA21 aan de Kamer.
1 uur geledenUTRECHT (ANP) - De politie bereidt zich voor op het verwijderen van de demonstranten en op het opheffen van de blokkade op de A12. Dat meldt de gemeente Utrecht op X. Klimaatdemonstranten van XR zijn bij De Meern de snelweg opgelopen. De politie wist ze niet tegen te houden.
1 uur geledenDE MEERN (ANP) - Een grote groep klimaatdemonstranten van XR is zaterdag de A12 opgelopen, ziet een ANP-verslaggever. Dat gebeurde ter hoogte van De Meern, vlakbij Utrecht. De politie probeerde hen tegen te houden, maar slaagde daar niet in.
2 uur geledenDE MEERN (ANP) - Klimaatdemonstranten van XR proberen zaterdag de A12 te betreden, ziet een ANP-verslaggever. Ze doen een poging ter hoogte van De Meern, vlakbij Utrecht. Maar de politie weet dit tot nu toe te voorkomen.
2 uur geledenAMSTERDAM (ANP) - Het YouTube-kanaal van de zogeheten prankcaller - telefonische grappenmaker - Rouand is offline. De YouTuber gaf eerder deze week toe kort voor een fataal schietincident gebeld te hebben met Efe Y., die ervan wordt verdacht op nieuwjaarsdag twee tieners te hebben doodgeschoten in Amsterdam. Eerder ontkende Rouand nog dat hij met Efe Y. had gebeld.
3 uur geledenDEN HAAG (ANP) - Wie een rechtszaak verliest bij de Hoge Raad, hoort al jaren in de meeste gevallen niet waarom dat zo is. Dat blijkt uit cijfers van de hoogste rechter. In 2025 ontbrak een inhoudelijke motivering in 571 van de 976 gevallen waarin de Hoge Raad mensen geen gelijk gaf. Juristen zijn kritisch over de uitspraken zonder uitleg.
6 uur geleden