LastPass ha sufrido otra brecha de seguridad - pero esta vez tu bóveda de contraseñas está a salvo
LastPass informó a sus usuarios el 23 de junio de que se había visto implicado en otra brecha de datos. Si lo usas, aquí va primero lo importante: esta vez no se vio afectada la bóveda de contraseñas. La bóveda cifrada donde viven tus credenciales reales no resultó afectada.
Lo que sí se filtró fue información de contacto (nombres, direcciones de correo electrónico, números de teléfono, direcciones físicas y datos de casos de soporte técnico), y llegó a través de un tercero, la consultora de estudios de mercado Klue, y no de los propios sistemas de LastPass. LastPass ya había sufrido brechas antes (2015 y 2022), así que la preocupación instintiva es comprensible, pero esta vez lo expuesto son tus datos de contacto, no tus credenciales.
El verdadero peligro de una filtración como esta es el phishing dirigido: los estafadores ya tienen tu nombre, tu correo y tu teléfono, y pueden redactar una convincente «alerta de seguridad de LastPass» que te presione a entregar tu contraseña maestra. Así que trata con sospecha cualquier correo o mensaje urgente de LastPass, nunca hagas clic en un enlace de inicio de sesión dentro de uno de ellos, y asegúrate de tener activada la autenticación en dos pasos. Tu contraseña maestra es lo único que todavía no tienen; que siga siendo así.
Una brecha de seguridad casi siempre va seguida de una oleada de phishing. Tendvane no puede detener los correos, pero su Comprobación de seguridad y su reparación de navegador secuestrado ayudan si un enlace de phishing llega a instalar algo en tu PC.