Tech

Hackean a LastPass, el gestor de contraseñas más popular del mundo

LastPass informó que un pirata informático robó su código fuente e información patentada después de ingresar a sus sistemas.

alt default
LastPass, un administrador de contraseñas utilizado por más de 33 millones de personas en todo el mundo, informó que fue hackeado. (Shutterstock)

LastPass, un administrador de contraseñas utilizado por más de 33 millones de personas en todo el mundo, informó que un pirata informático robó recientemente el código fuente e información patentada después de ingresar a sus sistemas.

La compañía no cree que se haya tomado ninguna contraseña como parte de la violación y los usuarios no deberían tener que tomar medidas para proteger sus cuentas, según una publicación de blog el jueves.

Una investigación determinó que una “parte no autorizada” entró en su entorno de desarrollador, que es el software que usan los empleados para crear y mantener el producto de LastPass. Los perpetradores pudieron obtener acceso a través de una sola cuenta de desarrollador comprometida, dijo la compañía.

El ataque golpeó a una empresa que genera y almacenas contraseñas autogeneradas difíciles de descifrar para múltiples cuentas, como Netflix o Gmail, en nombre de sus usuarios, sin necesidad de ingresar manualmente las credenciales. LastPass incluye a Patagonia, Yelp y State Farm como clientes en su sitio web.


El sitio web de ciberseguridad Bleeping Computer informó que le había preguntado a LastPass sobre la brecha hace dos semanas.

Allan Liska, analista del Equipo de Respuesta a Incidentes de Seguridad Informática de la empresa de ciberseguridad Recorded Future, dijo que estaba impresionado con la “notificación rápida” de LastPass.

“Si bien dos semanas pueden parecer mucho tiempo para algunos, los equipos de respuesta a incidentes pueden tardar un tiempo en evaluar completamente e informar sobre una situación.

“Tomará tiempo determinar completamente el alcance de cualquier daño que pueda haber sido como resultado del incumplimiento. Sin embargo, por ahora parece no tener un impacto en el cliente”, dijo.

Hubo especulaciones en las redes sociales de que los piratas informáticos podrían acceder a las claves de las bóvedas de contraseñas después de robar el código fuente y la información patentada.

“Es poco probable que el código fuente robado les dé a los delincuentes acceso a las contraseñas de los clientes”, dijo Liska.

También lee:

whastapp