{"id":1790773,"date":"2025-10-16T12:13:33","date_gmt":"2025-10-16T12:13:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/atencion-estas-falsas-actualizaciones-de-lastpass-y-bitwarden-permiten-a-los-piratas-controlar-tu-pc\/"},"modified":"2025-10-16T12:13:39","modified_gmt":"2025-10-16T12:13:39","slug":"atencion-estas-falsas-actualizaciones-de-lastpass-y-bitwarden-permiten-a-los-piratas-controlar-tu-pc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atencion-estas-falsas-actualizaciones-de-lastpass-y-bitwarden-permiten-a-los-piratas-controlar-tu-pc\/","title":{"rendered":"Atenci\u00f3n, estas falsas actualizaciones de LastPass y Bitwarden permiten a los piratas controlar tu PC."},"content":{"rendered":"\n<h2>Los peligros del phishing: C\u00f3mo protegerte de las estafas digitales<\/h2>\n<p>Hoy en d\u00eda, el <strong>phishing<\/strong> se ha convertido en una de las t\u00e9cnicas m\u00e1s comunes y efectivas utilizadas por los ciberdelincuentes para robar informaci\u00f3n sensible. En este art\u00edculo, exploraremos c\u00f3mo funcionan estas estafas y c\u00f3mo puedes protegerte. Te presentaremos un caso reciente de phishing que afect\u00f3 a los usuarios de <strong>LastPass<\/strong> y <strong>Bitwarden<\/strong>, dos populares gestores de contrase\u00f1as.<\/p>\n<h2>La t\u00e9cnica del phishing: un mensaje alarmante<\/h2>\n<p>A menudo, estas estafas comienzan con un <strong>mensaje alarmante<\/strong> que parece leg\u00edtimo. En el caso de <strong>LastPass<\/strong> y <strong>Bitwarden<\/strong>, los atacantes enviaron correos electr\u00f3nicos informando sobre una supuesta <strong>vulnerabilidad<\/strong> en las versiones anteriores de sus aplicaciones. El contenido del mensaje instaba a los usuarios a instalar una nueva versi\u00f3n &#8220;segura&#8221; del software, lo que gener\u00f3 un sentido de <strong>urgencia<\/strong>.<\/p>\n<p>Estos correos son generalmente bien redactados, con un tono cre\u00edble y direcciones de remitente que intentan imitar las oficiales. Esta t\u00e1ctica no es nueva, pero su efectividad persiste. La naturaleza convincente de estos mensajes es una de las razones por las cuales muchas personas caen en la trampa.<\/p>\n<h2>El enlace enga\u00f1oso<\/h2>\n<p>El aspecto m\u00e1s peligroso de esta t\u00e1ctica es el enlace proporcionado en el correo. En lugar de dirigir a los usuarios a una actualizaci\u00f3n leg\u00edtima, el enlace lleva a la instalaci\u00f3n de <strong>Syncro MSP<\/strong>, una herramienta reconocida para el mantenimiento inform\u00e1tico remoto. Sin embargo, cuando se utiliza malintencionadamente, este software permite a los atacantes desplegar <strong>ScreenConnect<\/strong>, un programa de soporte a distancia.<\/p>\n<p>Dicha operaci\u00f3n proporciona a los ciberdelincuentes un acceso completo al ordenador de la v\u00edctima. Esto significa que pueden ver todo lo que sucede en la pantalla y, en algunos casos, controlar la m\u00e1quina como si fueran su leg\u00edtimo propietario.<\/p>\n<h2>Consecuencias de la ataque<\/h2>\n<p>Seg\u00fan an\u00e1lisis realizados por el medio <strong>BleepingComputer<\/strong>, los ciberdelincuentes ocultaron el \u00edcono de Syncro en la barra de tareas y programaron su actividad para que se sincronizara cada 90 segundos. Adem\u00e1s, deshabilitaron los <strong>antivirus<\/strong> de la v\u00edctima, lo que les permite llevar a cabo ataques adicionales sin ser detectados.<\/p>\n<p>Las consecuencias de este tipo de ataque son terribles. Los atacantes pueden instalar otros <strong>malware<\/strong>, robar informaci\u00f3n sensible y, lo que es peor, obtener acceso no autorizado a datos almacenados en los <strong>cofres de seguridad<\/strong> locales de los usuarios.<\/p>\n<h2>La respuesta de LastPass y Cloudflare<\/h2>\n<p>Afortunadamente, <strong>LastPass<\/strong> se dio cuenta de la situaci\u00f3n y emiti\u00f3 un comunicado oficial asegurando que no se detectaron fugas de datos ni intrusiones en su infraestructura. La empresa catalog\u00f3 este ataque como un intento cl\u00e1sico de <strong>ingenier\u00eda social<\/strong>, donde se busca crear una sensaci\u00f3n de urgencia para que los usuarios act\u00faen sin pensar.<\/p>\n<p>Por su parte, <strong>Cloudflare<\/strong> tambi\u00e9n tom\u00f3 acci\u00f3n y bloque\u00f3 las p\u00e1ginas asociadas a este ataque. Sin embargo, la campa\u00f1a de phishing todav\u00eda circula, lo que indica que puede resurgir en otras formas en el futuro.<\/p>\n<h2>C\u00f3mo protegerte de futuros ataques de phishing<\/h2>\n<ol>\n<li>\n<p><strong>Verifica siempre el remitente<\/strong>: Antes de hacer clic en cualquier enlace, aseg\u00farate de que el correo electronico proviene de una fuente confiable. Busca errores gramaticales o direcciones sospechosas.<\/p>\n<\/li>\n<li>\n<p><strong>No caigas en la urgencia<\/strong>: Si un mensaje te presiona a actuar r\u00e1pidamente, es una se\u00f1al de alerta. Confirmar la informaci\u00f3n por otros medios es fundamental.<\/p>\n<\/li>\n<li>\n<p><strong>Usa autenticaci\u00f3n de dos factores (2FA)<\/strong>: Activar esta opci\u00f3n en tus cuentas puede a\u00f1adir una capa adicional de seguridad, dificultando el acceso no autorizado incluso si tus credenciales son comprometidas.<\/p>\n<\/li>\n<li>\n<p><strong>Mant\u00e9n tu software actualizado<\/strong>: Aseg\u00farate de que tu sistema operativo, as\u00ed como tus aplicaciones, est\u00e1n actualizadas para minimizar vulnerabilidades.<\/p>\n<\/li>\n<li>\n<p><strong>Educa a tu c\u00edrculo cercano<\/strong>: Compartir esta informaci\u00f3n sobre el phishing puede ayudar a prevenir que tus amigos y familiares caigan en estafas similares.<\/p>\n<\/li>\n<\/ol>\n<p>Los ataques de phishing est\u00e1n en constante evoluci\u00f3n, y es fundamental estar siempre alertas. La conciencia y la educaci\u00f3n son nuestras mejores herramientas para combatir estas amenazas. La tecnolog\u00eda avanza, pero tambi\u00e9n lo hacen las t\u00e1cticas de los ciberdelincuentes. Mantente informado y protegido.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los peligros del phishing: C\u00f3mo protegerte de las estafas digitales Hoy en d\u00eda, el phishing se ha convertido<\/p>\n","protected":false},"author":1,"featured_media":1790774,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,812,340305,2812,2010,3187,103633,36,35765,6213],"class_list":["post-1790773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-atencion","tag-bitwarden","tag-controlar","tag-estas","tag-falsas","tag-lastpass","tag-los","tag-permiten","tag-piratas"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1790773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1790773"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1790773\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1790774"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1790773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1790773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1790773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}