Skip to main content

Usuarios de LastPass alertan de violación masiva de contraseñas

LastPass es uno de los gestores de contraseñas más populares del mundo y es utilizado por millones de usuarios. Sin embargo, el servicio no es por completo ajeno a los ciberataques, algo que podría haber sucedido en fechas recientes.

De acuerdo con AppleInsider, varios usuarios de este servicio recibieron un mensaje de alerta que indicaba que su contraseña maestra había sido comprometida.

Se desconoce cómo se filtraron las claves de acceso, pero según el reporte la mayoría de los informes provienen de usuarios con cuentas de LastPass sin actualizar, es decir, que llevan bastante tiempo sin acceder al servicio y cambiar sus contraseñas.

LastPass respondió a la noticia y según dijo a The Verge Nikolett Bacso-Albaum, portavoz de la empresa, el administrador de contraseñas asegura que nunca se ha visto comprometido y que ningún delincuente ha podido tener acceso a las cuentas de sus usuarios.

Un ataque conocido como Credential Stuffing

De acuerdo con la portavoz, las alertas que recibían los usuarios estaban relacionadas con una actividad bastante común vinculada a bots. Estos realizaron algunos intentos maliciosos de inicio de sesión en las cuentas de LastPass mediante direcciones de correo electrónico y contraseñas obtenidas desde servicios de terceros.

Este tipo de ataques, conocidos como Credential Stuffing, se aprovechan de las vulnerabilidades de apps y sitios web para robar contraseñas y credenciales de sus bases de datos.

A pesar de que LastPass asegura que no ha habido ningún ataque ni violación de datos, es recomendable que, si tienes una cuenta en el servicio, cambies tu contraseña ahora y cada cierto tiempo.

Recomendaciones del editor

Érika García
Ex escritor de Digital Trends en Español
Érika García es una editora especializada en nuevas tecnologías y comunicación. Ha trabajado en diferentes medios en…
Los mejores administradores de contraseñas para tu seguridad
Utiliza los mejores administradores de contraseñas para proteger tu información.

Si eres de las personas que usan los passwords más sencillos para no olvidarlos, te tenemos malas noticias. Junto con nuevas técnicas –algunas muy destructivas como el ramsomware– los hackers se han estado apoderando de información privilegiada de individuos comunes y empresas. Para ayudarte, creamos una lista con los mejores administradores de contraseñas que puedes usar a día de hoy con total confianza.
Te va a interesar:

Todo sobre el gestor de contraseñas de Google
Dropbox lanza administrador de contraseñas gratuito
Recomendaciones de Google para contraseñas seguras

Leer más
Google retira aplicaciones que robaban contraseñas de Facebook
Google aplicaciones Android

La seguridad y la privacidad de nuestra información sensible sigue siendo una de las principales preocupaciones mientras navegamos en la web.

Ars Technica señala que Google eliminó nueve aplicaciones populares de la Play Store luego de que analistas descubrieran que eran troyanos que robaban los datos de acceso a Facebook.

Leer más
Android revela novedades en sistemas de contraseña y texto
La imagen muestra en primer plano un celular con el logo de Android.

Google acaba de anunciar un conjunto de características que deberían llegar a Android en breve y que, de acuerdo con TechCrunch, tienen relación con la comprobación de contraseñas y la programación de textos.

Respecto al campo de la seguridad, la actualización integrará una función llamada Password Checkup en los dispositivos con Android 9 en adelante, que avisará de las contraseñas que se utilizan y han sido expuestas antes.

Leer más