12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Cronología de filtraciones de datos recientes en LastPass


El 30 de noviembre de 2022, el administrador de contraseñas LastPass notificó a los clientes sobre un incidente de ciberseguridad luego de una actividad inusual dentro de un servicio de almacenamiento en la nube de un tercero. Si bien LastPass afirma que las contraseñas de los usuarios permanecen encriptadas de forma segura, reconoció que ciertos elementos de la información del cliente quedaron expuestos. El incidente de seguridad fue el último en afectar posteriormente al servicio en la memoria reciente. acceso no autorizado a su entorno de desarrollo en agosto del año pasado, vulnerabilidades graves en 2017a Ataque de phishing en 2016y un Violación de datos en 2015.

Aquí hay una cronología de las filtraciones de datos de LastPass de agosto y noviembre pasados.

[Editor’s note: This article, originally published on January 11, 2023, will be updated as new information becomes available.]

25/08/2022: LastPass detecta accesos «no autorizados»

Karim Toubba, CEO de LastPass escribió para informar a los usuarios de LastPass que la empresa había notado una actividad inusual en partes del entorno de desarrollo de LastPass. “Descubrimos que una parte no autorizada obtuvo acceso a partes del entorno de desarrollo de LastPass a través de una sola cuenta de desarrollador comprometida y robó partes del código fuente y cierta información técnica patentada de LastPass. Nuestros productos y servicios funcionan con normalidad”.

En respuesta al incidente, LastPass tomó medidas de contención y mitigación y contrató a una firma forense y de ciberseguridad, agregó Toubba. «Mientras continúa nuestra investigación, hemos logrado un estado de contención, implementamos medidas de seguridad mejoradas adicionales y no vemos más evidencia de actividad no autorizada».

15/09/2022: Según LastPass, no se comprometieron los datos ni las contraseñas de los clientes.

LastPass anunció que completó su investigación sobre la violación de agosto y descubrió que el atacante no accedió a los datos del cliente ni a las bóvedas de contraseñas. También confirmó que el punto de acceso era la computadora comprometida de un desarrollador y que el atacante estuvo en el sistema durante un total de cuatro días.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3684790/timeline-of-the-latest-lastpass-data-breaches.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *