LastPass hackeado. Los hackers han accedido a los datos de los clientes.
Last Updated on diciembre 7, 2022 by Daniel Cepeda
Los desarrolladores del gestor de contraseñas LastPass (utilizado por más de 33 millones de personas en todo el mundo) han informado de que unos atacantes desconocidos de LastPass hackearon el almacenamiento en la nube de la empresa y accedieron a los datos de los clientes.
Cabe destacar que, para este hackeo, los hackers utilizaron datos robados a la empresa anteriormente en el anterior ataque, que tuvo lugar en agosto de 2022.
Cabe recordar que el verano pasado se conoció el hackeo que sufrió LastPass. En ese momento, la empresa informó de que unos hackers desconocidos habían accedido al entorno de desarrollo comprometiendo la cuenta de uno de sus empleados.
Si bien LastPass dijo que no encontró evidencia de que los datos de los clientes y las bóvedas de contraseñas encriptadas estuvieran comprometidas, se confirmó que los atacantes habían logrado robar partes del código fuente e “información técnica propietaria”.
Y lo que es peor, una investigación sobre el incidente reveló que los hackers no fueron detectados en la red de la empresa durante cuatro días.
Ahora los representantes de LastPass han afirmado que se ha producido un segundo compromiso, esta vez también afectando a los datos de los clientes.
Se ha informado de que la empresa de seguridad informática Mandiant ya ha participado en la investigación del incidente, y también se ha notificado a las fuerzas del orden sobre el hackeo.
Por otra parte, se subraya que las contraseñas de los clientes no se han visto comprometidas y “permanecen encriptadas de forma segura gracias a la arquitectura Zero Knowledge”.
Los representantes de la mencionada GoTo (antes LogMeIn, propietaria de LastPass desde 2015), una empresa de acceso remoto y colaboración, también confirman el ataque y escriben que los atacantes obtuvieron acceso al entorno de desarrollo y al almacenamiento en la nube de terceros.
Anteriormente