Skip to main content
  1. Home
  2. Tendencias
  3. Noticias
  4. News

El hackeo masivo de LastPass de 2022 todavía nos persigue

Add as a preferred source on Google
hackeo masivo lastpass 2022 ba5b2d
Imagen utilizada con permiso del titular de los derechos de autor

Justo cuando pensabas que la violación de LastPass de 2022 había terminado, todavía estamos aprendiendo cuán perjudicial fue el hackeo. Según el experto en blockchain ZachXBT y descubierto por The Block, se robaron USD 5.36 millones de 40 usuarios en una serie de ataques. Esto se suma a los 4,4 millones de dólares robados en octubre de 2023 y a los 6,2 millones de dólares a principios de este año en febrero de 2024.

El hackeo original se remonta a 2022, cuando los piratas informáticos afirmaron haber accedido a los datos de LastPass, que contenían tokens API, claves de clientes, semillas de autenticación multifactor (MFA) y bóvedas de contraseñas cifradas. Aunque no hay información oficial que explique cómo ocurrió la violación, es posible que el pirata informático responsable haya obtenido acceso a información que ayudó a la violación. Los piratas informáticos entraron por la fuerza a pesar de que las bóvedas de contraseñas estaban encriptadas porque los usuarios reutilizaron combinaciones débiles o filtradas anteriormente. Este acceso, combinado con las contraseñas débiles o reutilizadas de los usuarios, llevó a que las distintas cuentas se vieran comprometidas.

Recommended Videos

«No puedo enfatizar esto lo suficiente, si cree que alguna vez pudo haber almacenado su frase inicial o claves en LastPass, migre sus criptoactivos de inmediato», escribió ZachXBT en una publicación de X el año pasado.

Solo el tiempo dirá si esta serie de ataques continúa, lo que hace que te preguntes si LastPass es seguro. Pero, ¿cómo se produjo la violación original? LastPass reveló que los piratas informáticos robaron el código fuente de la aplicación. En un ataque posterior, los piratas informáticos fusionaron los datos robados con la información descubierta en otra violación de datos.

Luego, los piratas informáticos explotaron una debilidad en una aplicación de acceso remoto que usaban los empleados de LastPass. Esto permitió al hacker instalar un keylogger en el PC de un ingeniero senior de LastPass, que registró todas las entradas de claves.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
SpaceX, Tesla y xAI: el plan de Elon Musk para fusionar su imperio
Elon Musk

SpaceX, Tesla y la firma de inteligencia artificial xAI están en el centro de un ambicioso plan de reordenamiento corporativo dentro del ecosistema de empresas de Elon Musk. Según reportes de Bloomberg y Reuters, SpaceX estudia dos escenarios principales: una fusión con Tesla o una combinación con xAI, que a su vez es dueña de la red social X.

En el caso de un acuerdo SpaceX–xAI, las acciones de la startup de IA se intercambiarían por títulos de SpaceX, en un movimiento que se baraja antes de una salida a bolsa prevista para mediados de 2026. Distintos informes señalan que el fabricante de cohetes aspira a recaudar hasta 50.000 millones de dólares con una valoración cercana a 1,5 billones de dólares, lo que convertiría su IPO en una de las mayores de la historia.

Read more
Mercado Libre vs. Temu: la guerra legal que divide el e-commerce latino
Mercado Libre

A finales de enero de 2026, una batalla comercial que se gestaba desde hacía meses llegó a la más alta instancia judicial argentina. La Corte Suprema de Justicia debe resolver quién tiene competencia para zanjar el conflicto entre Mercado Libre, el unicornio de origen argentino fundado por Marcos Galperin, y Temu, la plataforma china de comercio electrónico que revolucionó las compras online en América Latina con estrategias comerciales agresivas y precios prácticamente imposibles de competir.

Lo que parecería ser una simple disputa comercial entre dos competidores es, en realidad, un choque civilizatorio entre dos modelos de negocio radicalmente distintos: el e-commerce tradicional regulado versus el modelo asiático de crecimiento exponencial a través de marketing masivo y ofertas que desafían toda lógica económica.

Read more
Gafas inteligentes espían y fotografían mujeres: una amenaza creciente
Photography, Face, Head

Un fenómeno preocupante ha emergido en redes sociales, donde hombres utilizan sofisticadas gafas inteligentes equipadas con cámaras ocultas para registrar interacciones con mujeres sin autorización, compartiendo posteriormente los vídeos como contenido de "seducción callejera" ante audiencias de millones de personas.

La experiencia de Kassy Zanjani, una trabajadora social de 25 años en Vancouver, ejemplifica este problema. Tras rechazar los avances de un extraño en un restaurante de comida rápida, descubrió una semana después que había sido grabada mediante gafas inteligentes. El vídeo había sido publicado en Instagram y visto por miles de personas, sin su conocimiento ni consentimiento. Así lo contó en el medio The Independent.

Read more