Skip to main content

El hackeo masivo de LastPass de 2022 todavía nos persigue

hackeo masivo lastpass 2022 ba5b2d
Imagen utilizada con permiso del titular de los derechos de autor

Justo cuando pensabas que la violación de LastPass de 2022 había terminado, todavía estamos aprendiendo cuán perjudicial fue el hackeo. Según el experto en blockchain ZachXBT y descubierto por The Block, se robaron USD 5.36 millones de 40 usuarios en una serie de ataques. Esto se suma a los 4,4 millones de dólares robados en octubre de 2023 y a los 6,2 millones de dólares a principios de este año en febrero de 2024.

El hackeo original se remonta a 2022, cuando los piratas informáticos afirmaron haber accedido a los datos de LastPass, que contenían tokens API, claves de clientes, semillas de autenticación multifactor (MFA) y bóvedas de contraseñas cifradas. Aunque no hay información oficial que explique cómo ocurrió la violación, es posible que el pirata informático responsable haya obtenido acceso a información que ayudó a la violación. Los piratas informáticos entraron por la fuerza a pesar de que las bóvedas de contraseñas estaban encriptadas porque los usuarios reutilizaron combinaciones débiles o filtradas anteriormente. Este acceso, combinado con las contraseñas débiles o reutilizadas de los usuarios, llevó a que las distintas cuentas se vieran comprometidas.

Recommended Videos

«No puedo enfatizar esto lo suficiente, si cree que alguna vez pudo haber almacenado su frase inicial o claves en LastPass, migre sus criptoactivos de inmediato», escribió ZachXBT en una publicación de X el año pasado.

Solo el tiempo dirá si esta serie de ataques continúa, lo que hace que te preguntes si LastPass es seguro. Pero, ¿cómo se produjo la violación original? LastPass reveló que los piratas informáticos robaron el código fuente de la aplicación. En un ataque posterior, los piratas informáticos fusionaron los datos robados con la información descubierta en otra violación de datos.

Luego, los piratas informáticos explotaron una debilidad en una aplicación de acceso remoto que usaban los empleados de LastPass. Esto permitió al hacker instalar un keylogger en el PC de un ingeniero senior de LastPass, que registró todas las entradas de claves.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El himno de Rusia hackeó y detuvo al tren de Polonia
himno de rusia hackeo detuvo tren polonia jaunt and joy of emrp0jwg unsplash

El himno de Rusia traducido al español (con subtítulos) / Russian anthem

Seguramente lo has escuchado más de una vez, y su melodía inmediatamente te remite a la vieja Unión Soviética, lo cierto es que el himno de Rusia es uno de los más poderosos y populares del mundo, y tan fuerte es su influencia que dejó paralizado el sistema de trenes de Polonia.
El hackeo, que se cree que fue llevado a cabo por Rusia, aprovechó una falla crítica en el sistema de seguridad de radio del ferrocarril, y según los informes, el problema se restableció en cuestión de horas.
Una investigación sobre el ataque cibernético está en marcha, y la Agencia de Prensa Polaca (PAP) informó que las señales de radio enviadas para detener los trenes se intercalaron con una grabación del himno nacional de Rusia y un discurso del presidente ruso Vladimir Putin.

Leer más
Xbox Game Pass agrega uno de los mejores juegos de carreras de 2022
xbox game pass need for speed unbound wccfneedforspeedunbound5

Microsoft ha revelado que los juegos que llegarán a Xbox Game Pass durante el resto de junio e incluso hasta principios de julio. Si bien la lista carece de exclusivas importantes o juegos first-party, un sólido juego de carreras de 2022 y algunos indies intrigantes lo convierten en un lote interesante. Afortunadamente, las pérdidas que sufrirá el servicio a fin de mes tampoco son tan malas.

El juego más notable que llegará a Xbox Game Pass Ultimate durante la segunda mitad de junio será Need for Speed Unbound. Al llegar al servicio a través de su conexión EA Play, este es un juego de carreras sólido al que le di una revisión de tres estrellas y media el año pasado. En ese momento, dije que era "un juego de carreras sorprendentemente entretenido en un año que no ha visto mucha emoción en los juegos de carreras desde Gran Turismo 7". En el lado indie de las cosas, The Bookwalker: Thief of Tales será un día de lanzamiento de Xbox Game Pass el 22 de junio. Es un juego de aventuras isométrico donde el truco principal es que los jugadores pueden entrar en los mundos de los libros que encuentran.

Leer más
Minecraft Legends y Redfall en el próximo lote de Xbox Game Pass
minecraft legend a primera vista legends

Microsoft ha revelado todos los juegos que llegarán a Xbox Game Pass entre hoy y el 3 de mayo. Incluye muchos lanzamientos de juegos desde el primer día, incluidos dos publicados directamente por Xbox Game Studios.

Por supuesto, los dos juegos en cuestión son Minecraft Legends de Mojang Studios y Blackbird Interactive, que se lanza hoy, y Redfall de Arkane Studios, que sale el 2 de mayo. Los suscriptores de Xbox Game Pass también pueden esperar otros cuatro lanzamientos del primer día en el servicio, dos de los cuales también son exclusivos de Xbox. Estos nuevos títulos del primer día incluyen la secuela del "simulador parlante" Coffee Talk Episode 2: Hibiscus & Butterfly, el juego de agricultura mágica exclusivo para consolas Homestead Arcana, el RPG Cassette Beasts inspirado en Pokémon para PC y el juego de plataformas de terror exclusivo para consolas The Last Case of Benedict Fox.

Leer más