LastPass confirma que los piratas informáticos obtuvieron contraseñas de usuario
Miscelánea / / April 05, 2023
Anteriormente, esta información fue refutada. Es hora de revisar todo, cambiar la contraseña maestra o elegir otro servicio.
Los representantes de uno de los servicios de almacenamiento de contraseñas más populares, LastPass, afirmaron que previamente este año, los ciberdelincuentes robaron las bóvedas de contraseñas encriptadas de sus clientes. sobre eso escribe crisis tecnológica.
En una publicación de blog de la compañía actualizada sobre la fuga informado El director ejecutivo de LastPass, Karim Tubba. Señaló que los atacantes obtuvieron una copia del almacenamiento de datos del cliente de respaldo utilizando claves de servicio en la nube robadas a un empleado de LastPass.
El caché del almacén de contraseñas del cliente se almacena en un "formato binario patentado" que contiene tanto datos sin cifrar y cifrados, pero los detalles técnicos y de seguridad de este formato no son indicado. Tampoco se informa qué tan recientes estaban las copias de seguridad robadas.
LastPass dijo que las bóvedas de contraseñas del cliente están encriptadas y solo se pueden desbloquear con la contraseña maestra del cliente, que solo el cliente conoce. Pero la empresa advirtió que los ciberdelincuentes detrás del ataque "podrían intentar explotar fuerza bruta para adivinar su contraseña maestra y descifrar copias de los datos de la bóveda que consiguió".
Tubba agregó que los ciberdelincuentes también obtuvieron una gran cantidad de datos sobre los clientes, incluidos sus nombres, direcciones de correo electrónico, números de teléfono y cierta información de pago.
Lo mejor que puede hacer como cliente de LastPass es cambiar su contraseña maestra actual por una nueva único (o frase de contraseña) que se registra y almacena en un lugar seguro, agregó el representante servicio.
Si cree que su bóveda de contraseñas de LastPass puede haberse visto comprometida, por ejemplo, si su la contraseña maestra no es segura o la ha usado en otro lugar; debe comenzar a cambiar las contraseñas almacenadas en ultimo pase. Comience con las cuentas más importantes: correo electrónico, cuentas bancarias y perfiles de redes sociales.
Leer también🧐
- Los 10 mejores administradores de contraseñas según Lifehacker