← Volver a noticias

Cybersecurity

LastPass confirma un incidente de seguridad que afecta a datos de clientes

LastPass ha informado en su blog oficial sobre un ataque a la cadena de suministro de Klue. Los atacantes accedieron a datos de los clientes desde su entorno Salesforce tras robar los tokens OAuth previamente. Este incidente no representa un ataque directo al gestor de contraseñas, sino que se relaciona con un problema en la cadena de suministros, considerado uno de los vectores más peligrosos actualmente.

Los atacantes comprometieron Klue, una plataforma de inteligencia de mercado de terceros que se integra con Salesforce y Gong. La actividad no autorizada ocurrió el 12 de junio, según la información proporcionada por LastPass.

LastPass ha declarado que, al ser conscientes del acceso no autorizado, iniciaron una investigación y descubrieron que un actor no autorizado obtuvo tokens OAuth que Klue tenía para varios de sus clientes, incluido LastPass. Estos tokens fueron utilizados para acceder a los datos de los clientes del gestor de contraseñas a través de Salesforce. Hasta el momento, no hay evidencia de que los atacantes hayan accedido también a datos de Gong.

Un token OAuth actúa como una llave digital temporal que permite a una aplicación, como Klue, acceder a datos en otro servicio, como Salesforce, sin necesidad de conocer la contraseña del usuario. En este ataque, los ciberdelincuentes robaron estas llaves, lo que les permitió hacerse pasar por una aplicación legítima y extraer datos de los clientes de LastPass.

Klue, en una publicación de su blog oficial con fecha del 22 de junio, también ha informado sobre el incidente y ha afirmado que tomaron acciones rápidamente para investigar lo ocurrido, aunque no han especificado qué tipo de credenciales fueron robadas.

LastPass ha indicado que ciertos datos que pudieron quedar expuestos incluyen: nombres de los clientes, números de teléfono, direcciones de correo electrónico, direcciones físicas y datos relacionados con ventas.

La empresa asegura que no ha afectado a:

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech