Skip to main content

El hackeo masivo de LastPass de 2022 todavía nos persigue

hackeo masivo lastpass 2022 ba5b2d
Imagen utilizada con permiso del titular de los derechos de autor

Justo cuando pensabas que la violación de LastPass de 2022 había terminado, todavía estamos aprendiendo cuán perjudicial fue el hackeo. Según el experto en blockchain ZachXBT y descubierto por The Block, se robaron USD 5.36 millones de 40 usuarios en una serie de ataques. Esto se suma a los 4,4 millones de dólares robados en octubre de 2023 y a los 6,2 millones de dólares a principios de este año en febrero de 2024.

El hackeo original se remonta a 2022, cuando los piratas informáticos afirmaron haber accedido a los datos de LastPass, que contenían tokens API, claves de clientes, semillas de autenticación multifactor (MFA) y bóvedas de contraseñas cifradas. Aunque no hay información oficial que explique cómo ocurrió la violación, es posible que el pirata informático responsable haya obtenido acceso a información que ayudó a la violación. Los piratas informáticos entraron por la fuerza a pesar de que las bóvedas de contraseñas estaban encriptadas porque los usuarios reutilizaron combinaciones débiles o filtradas anteriormente. Este acceso, combinado con las contraseñas débiles o reutilizadas de los usuarios, llevó a que las distintas cuentas se vieran comprometidas.

Recommended Videos

«No puedo enfatizar esto lo suficiente, si cree que alguna vez pudo haber almacenado su frase inicial o claves en LastPass, migre sus criptoactivos de inmediato», escribió ZachXBT en una publicación de X el año pasado.

Solo el tiempo dirá si esta serie de ataques continúa, lo que hace que te preguntes si LastPass es seguro. Pero, ¿cómo se produjo la violación original? LastPass reveló que los piratas informáticos robaron el código fuente de la aplicación. En un ataque posterior, los piratas informáticos fusionaron los datos robados con la información descubierta en otra violación de datos.

Luego, los piratas informáticos explotaron una debilidad en una aplicación de acceso remoto que usaban los empleados de LastPass. Esto permitió al hacker instalar un keylogger en el PC de un ingeniero senior de LastPass, que registró todas las entradas de claves.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Se canceló el juego multijugador de The Last of Us
Ellie de The Last of Us Part II

Para todos los fanáticos que esperaban un modo multijugador de The Last of Us, lamentablemente deberán perder sus esperanzas, ya que Naughty Dog informó que canceló el proyecto.

La primera fase del comunicado del estudio de videojuegos da cuenta de la desazón tras tomar la determinación.

Leer más
Juega al juego más extraño de Xbox Game Pass antes de que salga el 30 de septiembre
weird west xbox game pass

A principios de este año, Arkane Studios decepcionó en Xbox Game Pass con Redfall, un juego que eliminó gran parte de la experiencia inmersiva del estudio en simuladores para una aventura multijugador poco horneada. Pero, ¿y si te dijera que la persona que fundó Arkane y ayudó a crear series como Dishonored había dejado el estudio antes de Redfall e hizo un excelente simulador inmersivo que también está disponible en Xbox Game Pass?

Bueno, eso realmente sucedió, y el juego en cuestión es Weird West.

Leer más
El himno de Rusia hackeó y detuvo al tren de Polonia
himno de rusia hackeo detuvo tren polonia jaunt and joy of emrp0jwg unsplash

El himno de Rusia traducido al español (con subtítulos) / Russian anthem

Seguramente lo has escuchado más de una vez, y su melodía inmediatamente te remite a la vieja Unión Soviética, lo cierto es que el himno de Rusia es uno de los más poderosos y populares del mundo, y tan fuerte es su influencia que dejó paralizado el sistema de trenes de Polonia.
El hackeo, que se cree que fue llevado a cabo por Rusia, aprovechó una falla crítica en el sistema de seguridad de radio del ferrocarril, y según los informes, el problema se restableció en cuestión de horas.
Una investigación sobre el ataque cibernético está en marcha, y la Agencia de Prensa Polaca (PAP) informó que las señales de radio enviadas para detener los trenes se intercalaron con una grabación del himno nacional de Rusia y un discurso del presidente ruso Vladimir Putin.

Leer más