LastPass nuevamente ve la seguridad comprometida y los datos del usuario están expuestos
LastPass es uno de los gestores de contraseñas más conocidos e incluso más utilizados de Internet. Aún con algunos cambios importantes que se hicieron, seguía siendo una propuesta segura que muchos usan a diario.
El servicio ahora está nuevamente bajo fuego, con otro grave problema de seguridad. Esta es la segunda vez en un corto período de tiempo y, una vez más, los atacantes han accedido a los datos del usuario.
Otra falla de seguridad de LastPass
Fue en agosto que LastPass tuvo serios problemas de seguridad. Un simple ataque dio acceso a los servidores de la empresa, de los cuales se cree que se habría sustraído información importante de la empresa. En ese momento, estaba claro que no había habido robo de datos de los usuarios.
Ahora, meses después, está claro que sucedieron muchas más cosas en ese ataque. LastPass fue atacado nuevamente y esta vez se sabe que los datos de los usuarios quedaron expuestos. La compañía reveló que detectó "actividad inusual" en un servicio de almacenamiento en la nube de un tercero, pero que las contraseñas actuales permanecen encriptadas y seguras.
Se sabe que los atacantes utilizaron la información obtenida en agosto para acceder a "ciertos elementos" de la información del cliente. LastPass inició inmediatamente una investigación, contrató a la empresa de seguridad Mandiant y las autoridades también fueron alertadas.
Datos de usuario expuestos, sin contraseñas
La empresa está trabajando intensamente para comprender el alcance de este incidente e identificar a qué información específica se accedió. También garantiza que mientras se lleva a cabo esta evaluación, los productos y servicios de LastPass seguirán funcionando sin limitaciones.
Aún así, LastPass recomienda que sus usuarios sigan las mejores prácticas de instalación y configuración. Esto incluye varias medidas, entre ellas la configuración de autenticación de dos factores para acceder a los servicios de esta plataforma.
El caso ahora revelado no deja a LastPass con una imagen positiva. Es más un caso de problema de seguridad que sucede en un corto período de tiempo. Aunque las contraseñas no se revelan ni se accede a ellas, existe la posibilidad de que se acceda a datos confidenciales y se exploten.