Skip to main content
  1. Home
  2. Tendencias
  3. Noticias
  4. News

El hackeo masivo de LastPass de 2022 todavía nos persigue

hackeo masivo lastpass 2022 ba5b2d
Imagen utilizada con permiso del titular de los derechos de autor

Justo cuando pensabas que la violación de LastPass de 2022 había terminado, todavía estamos aprendiendo cuán perjudicial fue el hackeo. Según el experto en blockchain ZachXBT y descubierto por The Block, se robaron USD 5.36 millones de 40 usuarios en una serie de ataques. Esto se suma a los 4,4 millones de dólares robados en octubre de 2023 y a los 6,2 millones de dólares a principios de este año en febrero de 2024.

El hackeo original se remonta a 2022, cuando los piratas informáticos afirmaron haber accedido a los datos de LastPass, que contenían tokens API, claves de clientes, semillas de autenticación multifactor (MFA) y bóvedas de contraseñas cifradas. Aunque no hay información oficial que explique cómo ocurrió la violación, es posible que el pirata informático responsable haya obtenido acceso a información que ayudó a la violación. Los piratas informáticos entraron por la fuerza a pesar de que las bóvedas de contraseñas estaban encriptadas porque los usuarios reutilizaron combinaciones débiles o filtradas anteriormente. Este acceso, combinado con las contraseñas débiles o reutilizadas de los usuarios, llevó a que las distintas cuentas se vieran comprometidas.

Recommended Videos

«No puedo enfatizar esto lo suficiente, si cree que alguna vez pudo haber almacenado su frase inicial o claves en LastPass, migre sus criptoactivos de inmediato», escribió ZachXBT en una publicación de X el año pasado.

Solo el tiempo dirá si esta serie de ataques continúa, lo que hace que te preguntes si LastPass es seguro. Pero, ¿cómo se produjo la violación original? LastPass reveló que los piratas informáticos robaron el código fuente de la aplicación. En un ataque posterior, los piratas informáticos fusionaron los datos robados con la información descubierta en otra violación de datos.

Luego, los piratas informáticos explotaron una debilidad en una aplicación de acceso remoto que usaban los empleados de LastPass. Esto permitió al hacker instalar un keylogger en el PC de un ingeniero senior de LastPass, que registró todas las entradas de claves.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El robot humanoide Optimus de Tesla sufre una caída vergonzosa
Adult, Male, Man

El director de Tesla, Elon Musk, afirmó en enero que cree que su negocio de robots humanoides Optimus valdrá "más de 10 billones de dólares en ingresos", pero un vídeo reciente sugiere que aún queda mucho trabajo por hacer en este artefacto.

En un giro embarazoso del pasado fin de semana, Optimus perdió el equilibrio y se estrelló contra el suelo durante una reunión especial llamada "Autonomy Visualized" celebrada en una tienda Tesla en Miami.

Read more
Este ingenioso dispositivo portátil quiere ayudarte con el TDAH
Body Part, Hand, Person

Investigadores de Stanford han ideado un nuevo y fascinante dispositivo portátil diseñado para ayudarte a mantenerte presente, sin obligarte a sentarte a una meditación guiada o mirar una pantalla. En cambio, el dispositivo amplifica los pequeños sonidos, a menudo ignorados, de tu vida diaria: la fricción de tus manos rozándose, el roce de la tela o el rasguño de un rotulador en una pizarra.

La configuración es sorprendentemente sencilla. Utiliza dos correas de muñeca cargadas con micrófonos que captan los sonidos que emiten tus manos al interactuar con el mundo. Luego potencia esos sonidos y los transmite a tus auriculares en tiempo real. La idea no es transportarte a una realidad virtual, sino hacer que la realidad física en la que ya estás se sienta más nítida e inmediata.

Read more
Una mujer hospitalizada por un anuncio de Pluribus en su refrigerador
Indoors, Elevator

En un incidente que expone los riesgos no anticipados de la publicidad personalizada en dispositivos inteligentes del hogar, una mujer en el Reino Unido fue internada en un departamento de accidentes y emergencias después de malinterpretar un anuncio promocional en su refrigerador Samsung. El mensaje "We're sorry we upset you, Carol" ("Lo sentimos, te molestamos, Carol"), que forma parte de una campaña de Apple TV+ para promocionar la serie "Pluribus", fue interpretado por la paciente como un mensaje dirigido directamente a ella.

La mujer sufre esquizofrenia y experimentaba episodios psicóticos aproximadamente una vez cada dos años. Al ver el anuncio en la pantalla LED del electrodoméstico, creyó que alguien intentaba comunicarse con ella y solicitó inmediatamente un taxi a la sala de emergencias. Permaneció bajo observación médica durante dos días mientras su medicación era reajustada, antes de que su hermano identificara la fuente del mensaje en publicaciones compartidas en Facebook.

Read more