Advies: verplaats bitcoins als je je wachtzin bewaart in LastPass
ZOETERMEER (ANP) - Mensen die de wachtwoordmanager LastPass gebruiken om hun accounts te beveiligen, moeten na een grote hack meteen actie ondernemen en hun wachtwoorden veranderen. En als mensen hun bitcoinrekeningen (wallets) ermee beveiligen, is dat niet genoeg. Zij moeten zo snel mogelijk een compleet nieuwe rekening aanmaken en het virtuele geld daarnaartoe verplaatsen. "Dat is de enige manier om je bitcoins veilig te stellen" zegt Daan Keuper, onderzoeker bij cyberbeveiliger Computest Security.
De digitale aanval op LastPass kwam vorig jaar aan het licht. Hackers wisten toegang te krijgen tot de wifi-aansluiting in het huis van een medewerker. Zo onderschepten ze de wachtwoorden die de werknemer gebruikte om in te loggen. Dat gaf toegang tot de interne systemen van het Amerikaanse bedrijf. Daardoor kregen ze de ruwe data achter de bewaarde wachtwoorden van de LastPass-gebruikers in handen. Die codes zijn versleuteld en nog niet te gebruiken, maar bij sommige gebruikers bleek het mogelijk om die versleuteling te breken. In dat geval zouden de hackers in één keer overal binnen kunnen komen.
Volgens Keuper lijkt het erop dat de aanvallers daarin geslaagd zijn. "Er worden namelijk overal bitcoins gestolen van gebruikers van LastPass. Tot nu toe lijkt er voor ongeveer 30 miljoen euro aan bitcoins buitgemaakt te zijn."
Bitcoinrekeningen zijn beveiligd met een wachtwoord, maar daarnaast hebben ze als extra bescherming een code van 12 of 24 willekeurig gekozen woorden. Die code heet een 'seed phrase'. Gebruikers kunnen met die woorden de rekening terugkrijgen als ze ooit de toegang verliezen. De woorden worden automatisch aangemaakt wanneer iemand een rekening opent en kunnen niet worden gewijzigd. Alle mensen die het slachtoffer waren van de bitcoinroof hadden die wachtzin opgeslagen in LastPass, en die lijkt dus in verkeerde handen te zijn gevallen. "Als kwaadwillenden de wachtzin weten te kraken, kunnen ze het geld wegsluizen, ook al heb je het wachtwoord aangepast."
Meer uit Binnenland
WARFFUM (ANP) - De gemeente Het Hogeland vangt vanaf donderdag vluchtelingen uit Ter Apel op in de Op Roakeldaishal in Warffum. De gemeente doet dit na een verzoek van asielminister Bart van den Brink, zo is te lezen op de website van de gemeente.
5 uur geledenLEIDEN (ANP) - Leiden heeft de noodopvang voor asielzoekers in een voormalige kerk met een paar maanden verlengd. Dat doet de gemeente om de druk op Ter Apel te helpen verlichten.
6 uur geledenSTADSKANAAL (ANP) - De Inspectie Gezondheidszorg en Jeugd (IGJ) begint een onderzoek naar (jeugd)zorgaanbieders en Veilig Thuis Groningen in Stadskanaal. Daarmee wil de inspectie een beeld krijgen van de kwaliteit en veiligheid van de jeugdhulp aan de kinderen die ernstig zijn mishandeld door twee vrouwen.
6 uur geledenGRONINGEN (ANP) - De gemeente Groningen biedt van woensdag op donderdag nog één keer de nachtopvang aan in congrescentrum Hanzeplaza voor asielzoekers die niet terechtkunnen in Ter Apel. Voor de opvang vanaf donderdag heeft een andere gemeente zich gemeld, zegt een Groningse gemeentewoordvoerster. Welke plaats dat is, wil zij niet zeggen.
7 uur geledenDEN HAAG (ANP) - Een meerderheid van de grotere organisaties in de geestelijke gezondheidszorg (ggz) voldoet niet aan de wettelijke vereisten voor informatiebeveiliging. Dat schrijft de Inspectie Gezondheidszorg en Jeugd (IGJ). De IGJ wil dat de organisaties zo snel mogelijk volgens de wettelijke norm gaan werken.
9 uur geledenEPE (ANP) - Hotelketen Fletcher hoeft voorlopig niet te vrezen voor een dwangsom van de gemeente Epe omdat na de afgesproken deadline nog asielzoekers in het hotel aan de Dellenweg worden opgevangen. De gemeente had het hotel tot 26 mei gegeven om zich in te spannen samen met het COA de opvang te stoppen. Die deadline is niet gehaald, maar de gemeente deelt nog geen geldboete uit.
9 uur geledenZWOLLE (ANP) - De rechtbank in Zwolle heeft woensdag de 35-jarige Sana C. uit Woerden veroordeeld tot vier jaar cel, waarvan een jaar voorwaardelijk, voor het verkopen van informatie uit de systemen van de rechtbank in Amsterdam. Zij werkte daar tot aan haar arrestatie in maart vorig jaar. De rechtbank bevond de vrouw ook schuldig aan het afpersen van een man die zij kende van het gokken. C. was gokverslaafd.
9 uur geleden