{"id":5659,"date":"2015-06-18T16:03:11","date_gmt":"2015-06-18T16:03:11","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=5659"},"modified":"2022-03-27T05:45:46","modified_gmt":"2022-03-27T11:45:46","slug":"atentos-usuarios-de-lastpass-a-cambiar-contrasenas","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/atentos-usuarios-de-lastpass-a-cambiar-contrasenas\/5659\/","title":{"rendered":"\u00a1Atentos Usuarios de LastPass! A Cambiar Contrase\u00f1as"},"content":{"rendered":"<p>Los administradores de contrase\u00f1as pueden ayudar a que tu vida sea m\u00e1s f\u00e1cil introduciendo autom\u00e1ticamente contrase\u00f1as \u00fanicas para cada website que visites. Es una herramienta conveniente, sin duda; hasta que es hackeada. En este caso, los ciberdelincuentes pueden recibir acceso a informaci\u00f3n muy valiosa con solo hackear tan solo una contrase\u00f1a \u2013 incluso, una asociada a tus datos bancarios.<\/p>\n<p>LastPass es un administrador de contrase\u00f1as popular y <a href=\"https:\/\/threatpost.com\/lastpass-network-breached-calls-for-master-password-reset\/113324\" target=\"_blank\" rel=\"noopener nofollow\">recientemente dio a conocer<\/a> una fuga en la web. Los atacantes pusieron en aprietos direcciones de correo electr\u00f3nico, recordatorios de contrase\u00f1a, per-user salts (datos agregados a contrase\u00f1as para hacer m\u00e1s dif\u00edciles de violentar) y hashes de autenticaci\u00f3n. Las contrase\u00f1as en s\u00ed no est\u00e1n en peligro, ya que el servicio cuenta con almacenamiento en la nube. Sin embargo, LastPass recomienda a los usuarios a cambiar sus contrase\u00f1as maestras y permitir la autenticaci\u00f3n de m\u00faltiples factores.<\/p>\n<p>Demos cr\u00e9ditos a la empresa: cuando LastPass encontr\u00f3 la fuga, r\u00e1pidamente dio a una advertencia p\u00fablica. Para el beneficio de los hackers, muchas empresas grandes trataron de mantener los cracks en secreto, pero este no fue el caso.<\/p>\n<p>Al mismo tiempo, ocurrieron consecuencias algo dudosas. EL CEO y fundador de LastPass Joe Siegrist <a href=\"https:\/\/blog.lastpass.com\/en\/2015\/06\/lastpass-security-notice.html\/\" target=\"_blank\" rel=\"noopener nofollow\">afirma que el incidente no tendr\u00e1 impacto en \u201cla gran mayor\u00eda de los usuarios<\/a>\u201c. Algunos investigadores se suman a esta posici\u00f3n, declarando que no existe riesgo para usuarios con contrase\u00f1as fuertes.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We've updated the blog with follow-up information to user questions about yesterday's announcement: <a href=\"https:\/\/t.co\/DaW6LiIp7M\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/DaW6LiIp7M<\/a><\/p>\n<p>\u2014 LastPass (@LastPass) <a href=\"https:\/\/twitter.com\/LastPass\/status\/610906651969728513?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Otros investigadores, sin embargo, consideran que los ataques podr\u00edan dar lugar a una nueva ola de actividades maliciosas dirigidas directamente a los usuarios de LastPass. Los hackers, al tener la lista de correo electr\u00f3nico real, pueden crear una campa\u00f1a de phishing dirigida a vulnerar a quienes carecen de datos. LastPass, por su parte, est\u00e1 conminando a los usuarios a cambiar sus contrase\u00f1as maestras.<\/p>\n<p>Pero \u00bfqu\u00e9 impide que los cibercriminales hacer spamming a los usuarios de LastPass a partir de correos disfrazados de los oficiales\/leg\u00edtimos? Cuando la gente recibe un correo electr\u00f3nico normal, no sospechoso, con advertencias y recomendaciones de los \u201cdesarrolladores\u201d, podr\u00edan seguir f\u00e1cilmente un enlace para cambiar su contrase\u00f1a maestra \u2013 y dejar el camino libre a los criminales cibern\u00e9ticos para hacer sus fechor\u00edas.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Los usuarios de #LastPass deben cambiar sus #contrase\u00f1as con urgencia<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FU1eE&amp;text=Los+usuarios+de+%23LastPass+deben+cambiar+sus+%23contrase%C3%B1as+con+urgencia\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>A continuaci\u00f3n, nuestros consejos para los usuarios de LastPass:<\/p>\n<p>1) Sigue las recomendaciones oficiales: no cambies la contrase\u00f1a maestra y habilita la autenticaci\u00f3n de m\u00faltiples factores. Ser\u00eda estupendo si lo hicieras en otros sitios web; por ejemplo, en las redes sociales y correos electr\u00f3nicos.<\/p>\n<p>2) No hagas clic en enlaces insertos en correos electr\u00f3nicos que digan que son de LastPass. Podr\u00edan ser falsos, con lo cual es mucho mejor entrar en la URL manualmente en la barra de direcciones de tu navegador.<\/p>\n<p>3) Aseg\u00farate de no usar la contrase\u00f1a maestra en cualquier otro sitio web. Siempre es bueno utilizar diferentes contrase\u00f1as para diferentes servicios.<\/p>\n<p>Esta no es la primera vez que LastPass lidia con problemas de seguridad. En el verano pasado, la Universidad de California de Berkeley revel\u00f3 fallas de seguridad en cinco administradores de seguridad, incluyendo LastPass. Los otros cuatro eran RoboForm, My1Login, PasswordBox y NeedMyPassword.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Data breaches have become a routine. You can\u2019t prevent it, but there is a way to minimize the damage. <a href=\"http:\/\/t.co\/Gq4ERG41NK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Gq4ERG41NK<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/497132120155103232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 6, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Como ustedes saben, no hay una soluci\u00f3n de seguridad perfecta. Una empresa debe armarse de coraje para asumir la responsabilidad y revelar el incidente de filtraci\u00f3n ocurrido, a pesar de que ello suponga perder clientes. A ra\u00edz de lo sucedido, algunos de los usuarios LastPass podr\u00edan desear cambiar a otros servicios, mientras que otros seguir\u00edan us\u00e1ndolo sin problema.<\/p>\n<p>Si est\u00e1s pensando en un nuevo administrador de contrase\u00f1as, no podemos dejar de recomendarte el que nosotros conocemos (y bien): <a href=\"https:\/\/www.kaspersky.com\/password-manager\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>. No guardamos contrase\u00f1as de los usuarios, con lo cual los datos son imposibles de hurtar de nuestros servidores.<\/p>\n<p>Pero podr\u00edas ir por m\u00e1s. Instala <a href=\"https:\/\/latam.kaspersky.com\/total-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kts___\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security Multidispositivos<\/a> que incorpora un gestor de contrase\u00f1as, as\u00ed como todos los elementos de seguridad necesarios para proteger tus dispositivos y datos de cualquier malware.<\/p>\n<p>Traducido por: M. De Benedetto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los administradores de contrase\u00f1as pueden ayudar a que tu vida sea m\u00e1s f\u00e1cil introduciendo autom\u00e1ticamente contrase\u00f1as \u00fanicas para cada website que visites. Es una herramienta conveniente, sin duda; hasta que<\/p>\n","protected":false},"author":40,"featured_media":5660,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6,9],"tags":[284,2029,90,2031,120,31,37,2030,38,647],"class_list":{"0":"post-5659","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-products","10":"tag-datos","11":"tag-fuga","12":"tag-hackers","13":"tag-kaspersky-password-manager","14":"tag-passwords","15":"tag-phishing","16":"tag-privacidad","17":"tag-risks","18":"tag-seguridad","19":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/atentos-usuarios-de-lastpass-a-cambiar-contrasenas\/5659\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/datos\/","name":"datos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=5659"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5659\/revisions"}],"predecessor-version":[{"id":24344,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5659\/revisions\/24344"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/5660"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=5659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=5659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=5659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}