Utilizar un gestor de contraseñas es una buena forma de mantener a salvo tus cuentas personales y tu información en la inmensa y salvaje Internet. Pero los gestores de contraseñas tampoco son a prueba de balas. Un ejemplo: LastPass, uno de los gestores de contraseñas más utilizados, está enviando a los usuarios un aviso de que ha sufrido una brecha.
Según detalla LastPass, un tercero no autorizado accedió al entorno de los desarrolladores a través de una cuenta de desarrollador comprometida. Si bien se robó código fuente y otra información de propiedad, LastPass ha aclarado que el atacante no se llevó información sensible de los usuarios, como contraseñas maestras, contraseñas de cuentas encriptadas o información de cuentas.
Está llevándose a cabo una investigación para determinar el tamaño y el alcance de la brecha, pero mientras tanto, Karim Toubba, director general de LastPass, asegura a los usuarios que la brecha no afectó a ninguna información sensible ni a las contraseñas. Asimismo, no recomienda a los usuarios que tomen ninguna medida en sus cuentas por ahora.
LastPass dijo en un blog que «en respuesta al incidente, hemos desplegado medidas de contención y mitigación, y hemos contratado a una empresa líder en ciberseguridad y análisis forense. Aunque nuestra investigación está en curso, hemos logrado un estado de contención, implementado medidas de seguridad adicionales y no vemos ninguna otra evidencia de actividad no autorizada».
Con información de Europa Press.