Autor del artículo
Daniel Cepeda
Autor y especialista técnico en plataformas móviles.
Artículos escritos
0

LastPass hackeado. Los hackers han accedido a los datos de los clientes.

Last Updated on diciembre 7, 2022 by Daniel Cepeda

Los desarrolladores del gestor de contraseñas LastPass (utilizado por más de 33 millones de personas en todo el mundo) han informado de que unos atacantes desconocidos de LastPass hackearon el almacenamiento en la nube de la empresa y accedieron a los datos de los clientes.

Cabe destacar que, para este hackeo, los hackers utilizaron datos robados a la empresa anteriormente en el anterior ataque, que tuvo lugar en agosto de 2022.

Cabe recordar que el verano pasado se conoció el hackeo que sufrió LastPass. En ese momento, la empresa informó de que unos hackers desconocidos habían accedido al entorno de desarrollo comprometiendo la cuenta de uno de sus empleados.

Si bien LastPass dijo que no encontró evidencia de que los datos de los clientes y las bóvedas de contraseñas encriptadas estuvieran comprometidas, se confirmó que los atacantes habían logrado robar partes del código fuente e “información técnica propietaria”.

Y lo que es peor, una investigación sobre el incidente reveló que los hackers no fueron detectados en la red de la empresa durante cuatro días.

Ahora los representantes de LastPass han afirmado que se ha producido un segundo compromiso, esta vez también afectando a los datos de los clientes.

Recientemente hemos detectado una actividad inusual en el almacenamiento en la nube de terceros que actualmente utilizan tanto LastPass como el afiliado GoTo", dijo la compañía. - "Hemos determinado que una parte no autorizada, utilizando la información del incidente de agosto de 2022, ha conseguido acceder a los datos de algunos de nuestros clientes.

Se ha informado de que la empresa de seguridad informática Mandiant ya ha participado en la investigación del incidente, y también se ha notificado a las fuerzas del orden sobre el hackeo.

LastPass hackeado

Por otra parte, se subraya que las contraseñas de los clientes no se han visto comprometidas y “permanecen encriptadas de forma segura gracias a la arquitectura Zero Knowledge”.

LastPass
LastPass
Estamos trabajando diligentemente para determinar el alcance del incidente y estamos averiguando a qué información específica se accedió.

Los representantes de la mencionada GoTo (antes LogMeIn, propietaria de LastPass desde 2015), una empresa de acceso remoto y colaboración, también confirman el ataque y escriben que los atacantes obtuvieron acceso al entorno de desarrollo y al almacenamiento en la nube de terceros.

Anteriormente
NoticiasMillones de dispositivos vulnerables a los problemas de los controladores de la GPU Mali
Siguiente
NoticiasLos certificados de Samsung, LG y Mediatek firman malware para Android
Malas.
0
Bien.
1
Genial.
1
Añade un comentario