[ad_1]
Una aplicación de administrador de contraseñas POPULAR ha publicado nuevos detalles sobre una violación masiva de datos.
LastPass ha revelado nuevos detalles sobre su blog y ahora está siendo criticado por expertos en seguridad.
1
Un informe de Vice incluso advirtió a los lectores del medio que abandonaran la aplicación y probaran un nuevo administrador de contraseñas.
El nuevo blog de LastPass revela detalles sobre un «segundo incidente» que ocurrió durante una brecha importante el año pasado.
Afirma: «Nuestra investigación reveló que el actor de amenazas ha girado desde el primer incidente, que finalizó el 12 de agosto de 2022, pero participó activamente en una nueva serie de actividades de reconocimiento, conteo y difusión. ‘Exfiltración alineada con el entorno de almacenamiento en la nube que abarca desde el 12 de agosto de 2022 hasta el 26 de octubre de 2022.’
Detalla cómo un pirata informático obtuvo acceso a la computadora de la casa de uno de los cuatro ingenieros que tenían acceso a una bóveda en la nube de información privada del cliente.
El delincuente robó claves de acceso importantes.
Estas claves son necesarias para acceder a «copias de seguridad de producción de LastPass, otros recursos de almacenamiento basados en la nube y algunas copias de seguridad de bases de datos críticas relacionadas», según el blog.
A fines del año pasado, el CEO de LastPass, Karim Toubba, admitió que los ciberdelincuentes habían tomado «grandes cantidades de datos de clientes, incluidos nombres, direcciones de correo electrónico, números de teléfono y cierta información de facturación» como parte de la violación general.
LastPass ha recomendado a sus clientes que lo mejor que pueden hacer ahora mismo es cambiar su contraseña maestra.
Esto debería significar que su LastPass Vault actual ahora estaría seguro.
La compañía señaló que sería prudente cambiar todas las contraseñas de su bóveda, especialmente aquellas que contienen información personal y vital, como cuentas bancarias.
Sin embargo, algunas personas no creen que cambiar los detalles de LastPast sea suficiente para proteger sus aplicaciones en iPhone o Android.
Twitter está lleno de tuits que expresan su preocupación por las personas que siguen usando LastPass.
Una persona dijo: «1. Use un administrador de contraseñas (NO LASTPASS, obviamente), crean contraseñas únicas para sus cuentas para que no reutilice la misma. Pruebe @Bitwarden o @1Password (aunque no la versión 8, es terrible ).»
Otro retuiteó un mensaje sobre la violación y agregó: «Si usar LastPass, por favor, no».
Sin embargo, algunos expertos defienden la aplicación.
Investigador de seguridad de MG tuiteó: “Solo para ser claros: si bien hay mucho que criticar sobre el producto LastPass, la transparencia de lo que se lanzó hoy es excelente.
«De hecho, me da una esperanza que no tenía antes. Los ataques que se ven aquí podrían ocurrirle a cualquier negocio».


«La mayoría lo habría manejado mucho peor. LastPass tiene un objetivo mucho más alto que la mayoría de las empresas, por lo que esperamos que cambien el producto para reflejar eso».
Nos hemos puesto en contacto con LastPass para obtener comentarios.
[ad_2]
