LastPass vuelve a estar en la mira tras un hackeo que filtró datos de sus usuarios
LastPass vuelve a estar en la mira tras un hackeo que filtró datos de sus usuarios: la brecha se originó en Klue, plataforma que LastPass usa en sus operaciones comerciales, según TechCrunch. El incidente ocurrió cuando atacantes aprovecharon el acceso a Klue para obtener tokens OAuth almacenados en nombre de clientes, incluido LastPass. Con esas credenciales, ingresaron al entorno de Salesforce de LastPass y extrajeron información. Entre los datos comprometidos figuran nombres, números de teléfono, correos electrónicos y direcciones físicas, además de datos de casos de soporte al cliente y registros vinculados a ventas. Klue notificó a LastPass tras detectar la presencia de atacantes. La empresa indicó que la brecha no afectó sus sistemas y que las bóvedas cifradas de contraseñas permanecen seguras. Sin embargo, el historial de seguridad de LastPass incluye 2022, cuando fueron comprometidas bóvedas cifradas, asociadas a accesos a criptomonedas. El riesgo adicional es el phishing por datos personales.







