{"id":136697,"date":"2026-06-23T19:57:58","date_gmt":"2026-06-23T19:57:58","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=136697"},"modified":"2026-06-23T19:57:58","modified_gmt":"2026-06-23T19:57:58","slug":"lastpass-vuelve-a-estar-en-la-mira-tras-un-hackeo-que-filtro-datos-de-sus-usuarios","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=136697","title":{"rendered":"LastPass vuelve a estar en la mira tras un hackeo que filtr\u00f3 datos de sus usuarios"},"content":{"rendered":"<figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/06\/lastpass-logo.jpg?fit=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1\" class=\"attachment-rss-image-size size-rss-image-size wp-post-image\" alt=\"LastPass logo\" \/><\/figure>\n<p class=\"wp-block-paragraph\"><strong>LastPass <\/strong>ha tenido un historial complicado en materia de seguridad durante los \u00faltimos a\u00f1os. Si alguien nos preguntara \u00ab\u00bfQu\u00e9 gestor de contrase\u00f1as recomiendas?\u00bb, seguramente ser\u00eda la \u00faltima opci\u00f3n de la lista. Lo malo es que la compa\u00f1\u00eda vuelve a estar en el centro de atenci\u00f3n tras confirmarse una<strong> nueva brecha de seguridad<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">De acuerdo con <em><a href=\"https:\/\/techcrunch.com\/2026\/06\/23\/password-manager-maker-lastpass-says-hackers-stole-customer-support-case-data-during-klue-breach\/\" target=\"_blank\" rel=\"noopener\">TechCrunch<\/a><\/em>,<strong> la brecha no ocurri\u00f3 directamente en LastPass<\/strong>, sino en Klue, una plataforma que la empresa utiliza en sus operaciones comerciales. Seg\u00fan el reporte, los atacantes aprovecharon el acceso a <strong>Klue <\/strong>para obtener tokens OAuth que la plataforma almacenaba en nombre de sus clientes, incluido LastPass.<\/p>\n<p class=\"wp-block-paragraph\">Con esas credenciales, los hackers lograron entrar en el entorno de Salesforce de LastPass y extraer datos de sus usuarios. La informaci\u00f3n comprometida incluye<strong> nombres, n\u00fameros de tel\u00e9fono, direcciones de correo electr\u00f3nico y direcciones f\u00edsicas<\/strong>, junto con datos de casos de soporte al cliente y registros relacionados con ventas. Tras detectar la presencia de atacantes en su sistema, Klue notific\u00f3 a LastPass sobre el incidente.<\/p>\n<p class=\"wp-block-paragraph\">Lo que todav\u00eda <strong>no est\u00e1 claro es el contenido exacto de los tickets de soporte al cliente<\/strong>. Ese tipo de registros suele contener fragmentos de informaci\u00f3n sensible, ya que los usuarios generalmente contactan con soporte cuando tienen problemas de facturaci\u00f3n o necesitan recuperar el acceso a sus cuentas. Incidentes anteriores con datos de tickets de soporte han llegado a exponer credenciales y documentos de identidad oficiales.<\/p>\n<p class=\"wp-block-paragraph\"><strong>LastPass <a href=\"https:\/\/blog.lastpass.com\/posts\/klue-supply-chain-incident-and-lastpass-response\" target=\"_blank\" rel=\"noopener\">ha declarado que la brecha de Klue no afect\u00f3 a sus sistemas<\/a><\/strong> en ning\u00fan momento. Las contrase\u00f1as almacenadas en las b\u00f3vedas de los usuarios permanecen seguras, y no hay evidencia de que los atacantes accedieran a datos relacionados con la plataforma Gong, otra herramienta integrada con Klue.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"520\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2020\/04\/hipertextual-mejores-gestores-contrasenas-protegerte-filtraciones-zoom-2020074075.jpg?resize=780%2C520&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"\" class=\"wp-image-1202746\" \/><\/figure>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=136697\/#LastPass_no_sale_bien_parada_de_este_episodio\" >LastPass no sale bien parada de este episodio<\/a><\/li><\/ul><\/nav><\/div>\n<h2 id=\"h-lastpass-no-sale-bien-parada-de-este-episodio\" class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"LastPass_no_sale_bien_parada_de_este_episodio\"><\/span>LastPass no sale bien parada de este episodio<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La reputaci\u00f3n de<strong> LastPass lleva tiempo acumulando golpes<\/strong>. En 2022, la compa\u00f1\u00eda sufri\u00f3 una brecha mucho m\u00e1s grave en la que los<strong> atacantes se hicieron con todas las b\u00f3vedas cifradas<\/strong> de contrase\u00f1as de sus clientes. Aunque esos archivos estaban protegidos con las contrase\u00f1as maestras de cada usuario, los hackers consiguieron descifrar algunas de ellas que usaban claves d\u00e9biles y las aprovecharon para acceder a billeteras de criptomonedas.<\/p>\n<p class=\"wp-block-paragraph\">Este <strong>nuevo incidente es menos catastr\u00f3fico<\/strong> en comparaci\u00f3n, pero tiene sus propias implicaciones. Tener tu nombre, tel\u00e9fono y direcci\u00f3n en manos de atacantes es suficiente para convertirte en objetivo de phishing o ingenier\u00eda social. LastPass<a href=\"https:\/\/blog.lastpass.com\/posts\/klue-supply-chain-incident-and-lastpass-response\" target=\"_blank\" rel=\"noopener\"> lo reconoce en su comunicado oficial <\/a>y recomienda a sus usuarios estar alerta ante cualquier contacto no solicitado, ya sea por email, tel\u00e9fono u otros canales.<\/p>\n<p class=\"wp-block-paragraph\">Otro detalle que vale la pena recordar es que<strong> nadie de LastPass te pedir\u00e1 jam\u00e1s tu contrase\u00f1a maestra<\/strong>. Si recibes un mensaje solicit\u00e1ndola, independientemente de c\u00f3mo est\u00e9 redactado, es una se\u00f1al de alarma.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan el reporte, <strong>el responsable del hackeo es un grupo de extorsi\u00f3n llamado Icarus<\/strong>, que tambi\u00e9n ha atacado a otras compa\u00f1\u00edas a trav\u00e9s de la brecha en Klue. El grupo ya amenaz\u00f3 con publicar los datos robados si no recibe un pago por rescate. Klue, por su parte, a\u00fan no ha confirmado cu\u00e1ntos clientes se han visto afectados ni si ha habido contacto con los atacantes.<\/p>\n<p class=\"wp-block-paragraph\"><strong>LastPass confirm\u00f3 que han remediado el problema <\/strong>y los tokens OAuth expuestos han sido rotados desde entonces. \u00abLos productos, servicios e infraestructuras de LastPass no se vieron afectados de ninguna manera y las b\u00f3vedas de clientes siguen siendo seguros\u00bb, mencion\u00f3.<\/p>\n<p>Seguir leyendo: <a href=\"https:\/\/hipertextual.com\/seguridad\/lastpass-hackeo-brecha-seguridad-klue-2026\/\" target=\"_blank\" rel=\"noopener\">LastPass vuelve a estar en la mira tras un hackeo que filtr\u00f3 datos de sus usuarios<\/a><\/p>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/lastpass-hackeo-brecha-seguridad-klue-2026\/\" class=\" target=\" title=\"LastPass vuelve a estar en la mira tras un hackeo que filtr\u00f3 datos de sus usuarios\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>LastPass ha tenido un historial complicado en materia de seguridad durante los \u00faltimos a\u00f1os. Si alguien nos preguntara \u00ab\u00bfQu\u00e9 gestor de contrase\u00f1as recomiendas?\u00bb, seguramente ser\u00eda la \u00faltima opci\u00f3n de la lista. Lo malo es que la compa\u00f1\u00eda vuelve a estar en el centro de atenci\u00f3n tras confirmarse una nueva brecha de seguridad. De acuerdo con [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":136698,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-136697","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/136697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=136697"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/136697\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/136698"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=136697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=136697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=136697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}