Skip to main content
  1. Home
  2. Tendencias
  3. Noticias
  4. News

El hackeo masivo de LastPass de 2022 todavía nos persigue

hackeo masivo lastpass 2022 ba5b2d
Imagen utilizada con permiso del titular de los derechos de autor

Justo cuando pensabas que la violación de LastPass de 2022 había terminado, todavía estamos aprendiendo cuán perjudicial fue el hackeo. Según el experto en blockchain ZachXBT y descubierto por The Block, se robaron USD 5.36 millones de 40 usuarios en una serie de ataques. Esto se suma a los 4,4 millones de dólares robados en octubre de 2023 y a los 6,2 millones de dólares a principios de este año en febrero de 2024.

El hackeo original se remonta a 2022, cuando los piratas informáticos afirmaron haber accedido a los datos de LastPass, que contenían tokens API, claves de clientes, semillas de autenticación multifactor (MFA) y bóvedas de contraseñas cifradas. Aunque no hay información oficial que explique cómo ocurrió la violación, es posible que el pirata informático responsable haya obtenido acceso a información que ayudó a la violación. Los piratas informáticos entraron por la fuerza a pesar de que las bóvedas de contraseñas estaban encriptadas porque los usuarios reutilizaron combinaciones débiles o filtradas anteriormente. Este acceso, combinado con las contraseñas débiles o reutilizadas de los usuarios, llevó a que las distintas cuentas se vieran comprometidas.

Recommended Videos

«No puedo enfatizar esto lo suficiente, si cree que alguna vez pudo haber almacenado su frase inicial o claves en LastPass, migre sus criptoactivos de inmediato», escribió ZachXBT en una publicación de X el año pasado.

Solo el tiempo dirá si esta serie de ataques continúa, lo que hace que te preguntes si LastPass es seguro. Pero, ¿cómo se produjo la violación original? LastPass reveló que los piratas informáticos robaron el código fuente de la aplicación. En un ataque posterior, los piratas informáticos fusionaron los datos robados con la información descubierta en otra violación de datos.

Luego, los piratas informáticos explotaron una debilidad en una aplicación de acceso remoto que usaban los empleados de LastPass. Esto permitió al hacker instalar un keylogger en el PC de un ingeniero senior de LastPass, que registró todas las entradas de claves.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Pornhub resumen 2025: las búsquedas más secretas y prohibidas de internet
Text, Number, Symbol

El informe anual "Year in Review" de Pornhub, plataforma de entretenimiento adulto más grande del mundo, reveló un panorama fascinante de las tendencias de búsqueda y consumo de contenido en 2025, año marcado por cambios políticos significativos a nivel mundial que impactaron tanto las preferencias de usuarios como la disponibilidad de la plataforma en ciertos mercados. Los datos, compilados a partir de miles de millones de búsquedas, ofrecen una ventana sin filtros a los intereses y fantasías del público global, documentando no solo cambios en gustos sino también transformaciones culturales más amplias.

Hentai se consolida como reinante indiscutible durante cinco años consecutivos

Read more
Bullying a McDonald’s tras usar IA en una publicidad que tuvo que bajar
Machine, Wheel, Adult

El mundo publicitario ha comenzado a cuestionarse seriamente si la apuesta por la inteligencia artificial generativa es realmente la solución milagrosa que prometía ser. Ese debate se intensificó esta semana cuando McDonald's retiró su anuncio navideño creado íntegramente con IA tras una avalancha de críticas en redes sociales, exponiendo las grietas en una estrategia corporativa que parecía moderna pero que resultó en una experiencia visual inquietante.

La campaña, desarrollada por la agencia TBWANeboko y producida por The Sweetshop para la división holandesa de la cadena de comida rápida, fue concebida como un experimento audaz. El spot de 45 segundos reinterpretaba la Navidad no como la época tradicional de magia y calidez, sino como "la época más terrible del año", reflejando el estrés y el caos que muchos consumidores experimentan durante diciembre. Con un presupuesto y recursos que cualquier marca de envergadura mundial podría justificar, los responsables del proyecto prometían una producción completamente generada por IA que mantuviera el nivel de calidad cinematográfica.​

Read more
GenAI.mil y el inicio de la militarización de Gemini de Google
Militares

El Departamento de Defensa de Estados Unidos anunció oficialmente el martes el lanzamiento de GenAI.mil, una plataforma en línea que pone directamente en manos de cada soldado y personal civil del Pentágono las capacidades más avanzadas de inteligencia artificial generativa que existen en el mercado. El secretario de Guerra, Pete Hegseth, presentó el sistema como una herramienta revolucionaria diseñada para "revolucionar la forma en que ganamos" en el contexto de la competencia tecnológica global.​

La plataforma, desarrollada sobre la base de Google Gemini for Government, promete transformar no solamente la burocracia administrativa del ejército, sino potencialmente también las operaciones tácticas, la inteligencia y la toma de decisiones estratégicas. Según Hegseth, GenAI.mil permitirá a los usuarios empleados por las fuerzas armadas "realizar investigaciones, formatear documentos y analizar imágenes o videos a una velocidad sin precedentes". El funcionario no fue modesto en sus aspiraciones para el sistema: declaró que "las posibilidades con la IA son infinitas" y subrayó que el Pentágono no podía permitirse quedar rezagado en la carrera global por el dominio de la inteligencia artificial.​

Read more