El violación de ciberseguridad que el propietario de LastPass, GoTo, informó en noviembre de 2022 Sigue empeorando a medida que se revelan nuevos detalles, lo que pone en duda la transparencia de la empresa sobre este grave tema.
Han pasado dos meses desde que GoTo compartió la alarmante noticia de que los piratas informáticos robaron los nombres de usuario, contraseñas, direcciones de correo electrónico, números de teléfono, direcciones IP e incluso información de facturación de los usuarios de LastPass. En Ve a S En la última actualización del blog, la compañía informó que varios de sus otros productos también se vieron comprometidos.
Vídeos recomendados
Central, Pro, join.me, Hamachi y RemotelyAnywhere de GoTo fueron pirateados y las bases de datos cifradas con nombres de usuario de cuentas, saladas. y contraseñas hash, configuraciones de autenticación multifactor (MFA), algunas configuraciones de productos e información de licencia fueron accedidas por piratas informáticos. Incluso si no utiliza LastPass, es posible que haya utilizado estos servicios, lo que amplía el número de personas afectadas por el ciberataque.
Relacionado
- LastPass revela cómo fue pirateado, y no son buenas noticias
- ¿Usando LastPass? Necesitas cambiar urgentemente, dice empresa de seguridad
- Los piratas informáticos robaron el código fuente de LastPass en un incidente de violación de datos
Si bien las bases de datos estaban cifradas, la clave de cifrado también fue robada, lo que hace que sea sencillo para cualquiera que tenga la clave leer toda esta información. Esto proporciona mucho material para futuros ataques de ciberseguridad con el fin de obtener un mayor acceso a los valiosos datos personales y financieros de los usuarios de estos servicios.
Las bases de datos cifradas de Rescue y GoToMyPC no se vieron afectadas, pero la configuración de MFA de algunos clientes se vio afectada. La única buena noticia que GoTo compartió en su última actualización es un recordatorio de que GoTo no almacena todos los datos bancarios y de tarjetas de crédito, fecha de nacimiento, domicilio ni números de Seguro Social. Incluso si sus datos están en manos de piratas informáticos, no podrán vaciar inmediatamente su cuenta bancaria ni generar una gran factura de tarjeta de crédito.
Dicho esto, cada pequeña adición a los perfiles de piratas informáticos hace que sea más fácil obtener acceso a datos críticos para desbloquear sus cuentas más importantes y robar sus datos y su dinero. Si utiliza cualquiera de los productos y servicios de GoTo mencionados anteriormente, es una buena idea tomarse el tiempo para cambiar las contraseñas y active la autenticación de dos factores para proteger sus cuentas.
Recomendaciones de los editores
- Es posible que los piratas informáticos hayan robado la clave maestra de otro administrador de contraseñas
- Los mejores administradores de contraseñas para 2023
- Los piratas informáticos acaban de robar datos de LastPass, pero sus contraseñas están seguras
- Las mejores alternativas de LastPass para 2021
- LastPass está reduciendo su nivel gratuito. Descubra si necesita pagar
Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.