Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos tuvieron acceso a los sistemas de desarrollo de LastPass durante cuatro días
  • Tecnología

Los piratas informáticos tuvieron acceso a los sistemas de desarrollo de LastPass durante cuatro días

teknomers 17 de Eylül de 2022 (Last updated: 17 de Eylül de 2022) 3 minutes read
Los piratas informáticos tuvieron acceso a los sistemas de desarrollo


La solución de administración de contraseñas LastPass compartió más detalles relacionados con el incidente de seguridad el mes pasado y reveló que el actor de amenazas tuvo acceso a sus sistemas durante un período de cuatro días en agosto de 2022.

“No hay evidencia de ninguna actividad de actor de amenazas más allá de la línea de tiempo establecida”, dijo Karim Toubba, CEO de LastPass. dijo en una actualización compartida el 15 de septiembre, agregando, “no hay evidencia de que este incidente involucre ningún acceso a los datos del cliente o bóvedas de contraseñas encriptadas”.

LastPass reveló a fines de agosto que una infracción dirigida a su entorno de desarrollo resultó en el robo de parte de su código fuente e información técnica, aunque no se ofrecieron más detalles.

La seguridad cibernética

La compañía, que dijo que completó la investigación del hackeo en asociación con la firma de respuesta a incidentes Mandiant, dijo que el acceso se logró utilizando el punto final comprometido de un desarrollador.

Si bien el método exacto de entrada inicial sigue siendo “no concluyente”, LastPass señaló que el adversario abusó del acceso persistente para “suplantar al desarrollador” después de que la víctima se autenticó mediante la autenticación de múltiples factores.

La empresa reiteró que, a pesar del acceso no autorizado, el atacante no pudo obtener ningún dato confidencial del cliente debido al diseño del sistema y los controles de confianza cero implementados para evitar este tipo de incidentes.

Esto incluye la separación completa de los entornos de desarrollo y producción y su propia incapacidad para acceder a las bóvedas de contraseñas de los clientes sin la contraseña maestra establecida por los usuarios.

La seguridad cibernética

“Sin la contraseña maestra, nadie más que el propietario de una bóveda puede descifrar los datos de la bóveda”, señaló Toubba.

Además, también dijo que realizó verificaciones de integridad del código fuente para buscar signos de envenenamiento y que los desarrolladores no poseen los permisos necesarios para enviar el código fuente directamente desde el entorno de desarrollo a la producción.

Por último, pero no menos importante, LastPass señaló que contrató los servicios de una empresa de seguridad cibernética “líder” para mejorar sus prácticas de seguridad de código fuente y que implementó barandillas de seguridad de punto final adicionales para detectar y prevenir mejor los ataques dirigidos a sus sistemas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La Federación Mundial de Biatlón amplía la exclusión de Rusia y Bielorrusia
Next: Los zapatos favoritos de Blake Lively son estilos prácticos que te encantan

Related Stories

Ejército francés: dependencia de las Big Tech estadounidenses
  • Tecnología

Ejército francés: dependencia de las Big Tech estadounidenses

teknomers 27 de Haziran de 2026
El nuevo submarino nuclear de ataque francés De Grasse está
  • Tecnología

El nuevo submarino nuclear de ataque francés De Grasse está finalmente listo para zarpar.

teknomers 27 de Haziran de 2026
Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo
  • Tecnología

Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo de 600€ en Boulanger con 16 Go RAM

teknomers 27 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del día del emperador romano Trajano: “Si cumplo con mis deberes, úsalo [la espada] por mí; si fallo… – Lecciones inspiradoras sobre liderazgo, responsabilidad, justicia, integridad y por qué con un gran poder viene una gran responsabilidad del optimus princeps (“el mejor gobernante”) conocido por su filosofía duradera de liderazgo ético y gobernanza.

teknomers 27 de Haziran de 2026
  • Finanzas

Canícula: ¿por qué las líneas regionales son las principales víctimas de la supresión de trenes?

teknomers 27 de Haziran de 2026
  • Deporte

Terremotos en Venezuela: fuerte emoción tras la muerte de Yimvert Berroterán, joven promesa del fútbol

teknomers 27 de Haziran de 2026
  • Deporte

PGA Femenina: Nelly Korda sigue a Ina Yoon por seis mientras busca su tercer título consecutivo

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.