Nach mehreren schweren Sicherheitsverletzungen hat sich LastPass, ein Unternehmen für Passwortverwaltung, von seiner Muttergesellschaft GoTo getrennt und operiert nun als eigenständiges Unternehmen unter der Holdinggesellschaft LMI Parent. Die Probleme begannen Ende 2022, als Hacker den Quellcode von LastPass stahlen und später Zugang zu Kundendaten erlangten, obwohl das Unternehmen versicherte, dass die Passwörter der Kunden sicher seien. Trotzdem gelang es den Hackern, eine Kopie eines Backups der Kundentresore sowie Verschlüsselungsschlüssel zu erlangen. Im September 2023 wurde bekannt, dass diese Hacks genutzt wurden, um über 35 Millionen US-Dollar aus Krypto-Wallets zu stehlen.
Binance hat angekündigt, seinen Notfallfonds, den Secure Asset Fund for Users (SAFU), vollständig in den Stablecoin USDC umzuwandeln. Diese Umstrukturierung macht den Fonds zu einem der größten Einzelhalter von USDC, da er nun etwa 3 Prozent des gesamten zirkulierenden Angebots dieses Stablecoins ausmacht. Der ursprünglich 2018 eingerichtete Fonds diente als Notfallversicherungsfonds, um Nutzer bei Börsenhacks abzusichern. Die Entscheidung für USDC reflektiert Binance’s Bestreben, die Zuverlässigkeit und Transparenz ihrer Sicherheitsmaßnahmen zu erhöhen.
Hacker haben den X-Account des Schauspielers Tom Holland gekapert, um einen Krypto-Betrug zu bewerben. Sie posteten eine gefälschte Ankündigung, in der Holland angeblich eine Partnerschaft mit Binance und den Start von Spiderverse und zugehörigen NFTs ankündigt. Der Post enthielt einen Link zu einer betrügerischen Webseite, über die Nutzer angeblich frühen Zugang zu der neuen Kryptowährung und NFTs erhalten sollten. Der Post wurde zwar entfernt, doch der Vorfall unterstreicht das Risiko solcher Betrugsversuche in sozialen Netzwerken. Besonders Prominente, die ihre Konten selten nutzen, sind häufig Ziel solcher Angriffe.
Im Sommer 2023 wurden Microsofts E-Mail-Server von Hackern angegriffen, die vermutlich Verbindungen zum chinesischen Staat hatten, und 60.000 E-Mails des US-Außenministeriums wurden entwendet. Das Cyber Safety Review Board, eingerichtet von Präsident Joe Biden, kritisierte Microsoft für eine “Kaskade vermeidbarer Fehler” aufgrund unzureichender Sicherheitskultur. Die Angreifer hatten Zugriff auf einen Sicherheitscode, der es ihnen ermöglichte, sich in beliebige E-Mail-Konten einzuloggen. Die Kommission empfiehlt eine Überarbeitung der Sicherheitskultur bei Microsoft und schlägt vor, dass das Unternehmen die Entwicklung neuer Funktionen zurückstellt, bis wesentliche Sicherheitsverbesserungen vorgenommen worden sind.