{"id":591576,"date":"2023-01-25T09:18:42","date_gmt":"2023-01-25T09:18:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-empresa-matriz-de-lastpass-goto-sufre-una-filtracion-de-datos-y-las-copias-de-seguridad-de-los-clientes-estan-comprometidas\/"},"modified":"2023-01-25T09:18:44","modified_gmt":"2023-01-25T09:18:44","slug":"la-empresa-matriz-de-lastpass-goto-sufre-una-filtracion-de-datos-y-las-copias-de-seguridad-de-los-clientes-estan-comprometidas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-empresa-matriz-de-lastpass-goto-sufre-una-filtracion-de-datos-y-las-copias-de-seguridad-de-los-clientes-estan-comprometidas\/","title":{"rendered":"La empresa matriz de LastPass, GoTo, sufre una filtraci\u00f3n de datos y las copias de seguridad de los clientes est\u00e1n comprometidas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de datos \/ Herramienta de trabajo remoto<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El propietario de LastPass, GoTo (anteriormente LogMeIn), revel\u00f3 el martes que actores de amenazas no identificados pudieron robar copias de seguridad cifradas de los datos de algunos clientes junto con una clave de cifrado para algunas de esas copias de seguridad en un incidente de noviembre de 2022.<\/p>\n<p>La brecha, que apunt\u00f3 a un servicio de almacenamiento en la nube de un tercero, afect\u00f3 a los productos Central, Pro, join.me, Hamachi y RemotelyAnywhere, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;La informaci\u00f3n afectada, que var\u00eda seg\u00fan el producto, puede incluir nombres de usuario de cuentas, contrase\u00f1as con sal y hash, una parte de la configuraci\u00f3n de autenticaci\u00f3n multifactor (MFA), as\u00ed como algunas configuraciones de productos e informaci\u00f3n de licencia&#8221;, Paddy Srinivasan de GoTo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.goto.com\/blog\/our-response-to-a-recent-security-incident\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Adem\u00e1s, la configuraci\u00f3n de MFA perteneciente a un subconjunto de sus clientes de Rescue y GoToMyPC se vio afectada, aunque no hay evidencia de que las bases de datos cifradas asociadas con los dos servicios hayan sido filtradas.<\/p>\n<p>La compa\u00f1\u00eda no revel\u00f3 cu\u00e1ntos usuarios se vieron afectados, pero dijo que se est\u00e1 comunicando directamente con las v\u00edctimas para proporcionar informaci\u00f3n adicional y recomendar ciertos &#8220;pasos pr\u00e1cticos&#8221; para proteger sus cuentas.<\/p>\n<p>GoTo tambi\u00e9n ha dado el paso de restablecer las contrase\u00f1as de los usuarios afectados y exigirles que vuelvan a autorizar la configuraci\u00f3n de MFA.  Dijo adem\u00e1s que est\u00e1 migrando sus cuentas a una plataforma de administraci\u00f3n de identidad mejorada que pretende ofrecer una seguridad m\u00e1s s\u00f3lida.<\/p>\n<p>El proveedor de software empresarial enfatiz\u00f3 que almacena detalles completos de la tarjeta de cr\u00e9dito y que no recopila informaci\u00f3n personal como fechas de nacimiento, direcciones y n\u00fameros de Seguro Social.<\/p>\n<p>El anuncio se produce casi dos meses despu\u00e9s de que tanto GoTo como LastPass revelaran &#8220;actividad inusual dentro de un servicio de almacenamiento en la nube de un tercero&#8221; que comparten las dos plataformas.<\/p>\n<p>LastPass, en diciembre de 2022, tambi\u00e9n revel\u00f3 que el robo digital aprovech\u00f3 la informaci\u00f3n robada de una infracci\u00f3n anterior que tuvo lugar en agosto y permiti\u00f3 al adversario robar una gran cantidad de datos de clientes, incluida una copia de seguridad de sus b\u00f3vedas de contrase\u00f1as cifradas.<\/p>\n<p>La informaci\u00f3n obtenida se &#8220;utiliz\u00f3 para apuntar a otro empleado, obteniendo credenciales y claves que se usaron para acceder y descifrar algunos vol\u00famenes de almacenamiento dentro del servicio de almacenamiento basado en la nube&#8221;, se\u00f1al\u00f3.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/lastpass-parent-company-goto-suffers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de enero de 2023\ue804Ravie Lakshman\u00e1nViolaci\u00f3n de datos \/ Herramienta de trabajo remoto El propietario de LastPass, GoTo<\/p>\n","protected":false},"author":1,"featured_media":591577,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5601,4664,11532,29266,1755,2658,415,33998,4662,27377,4668,246,4667,103633,36,4899,4654,4658,4659,4653,4655,4663,42,4666,4665,13712,158,4660],"class_list":["post-591576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clientes","tag-como-hackear","tag-comprometidas","tag-copias","tag-datos","tag-empresa","tag-estan","tag-filtracion","tag-filtracion-de-datos","tag-goto","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lastpass","tag-los","tag-matriz","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sufre","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/591576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=591576"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/591576\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/591577"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=591576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=591576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=591576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}