{"id":6288,"date":"2015-06-18T08:27:18","date_gmt":"2015-06-18T08:27:18","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=6288"},"modified":"2020-02-26T17:28:37","modified_gmt":"2020-02-26T15:28:37","slug":"lastpass-calls-for-master-password-reset","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/lastpass-calls-for-master-password-reset\/6288\/","title":{"rendered":"Los usuarios de LastPass deben cambiar sus contrase\u00f1as inmediatamente"},"content":{"rendered":"<p>Los gestores de contrase\u00f1as online pueden hacer tu vida mucho m\u00e1s f\u00e1cil introduciendo individualmente las contrase\u00f1as de cada p\u00e1gina y servicio web que sueles visitar. Se trata de una herramienta muy pr\u00e1ctica hasta que la hackean. En caso de que esto suceda, al averiguar una sola contrase\u00f1a, los cibercriminales logran tener acceso a informaciones muy valiosas, incluyendo tus datos bancarios.<\/p>\n<p>LastPass, un conocido gestor de contrase\u00f1as, <a href=\"https:\/\/threatpost.com\/lastpass-network-breached-calls-for-master-password-reset\/113324\" target=\"_blank\" rel=\"noopener nofollow\">ha divulgado recientemente una filtraci\u00f3n en su sistema<\/a>. Se han visto comprometidas por este ataque las direcciones de correo electr\u00f3nico de los usuarios, los recordatorios de contrase\u00f1as, las diferentes sales de cada usuario y los algoritmos de autenticaci\u00f3n.<\/p>\n<p>Reconocemos el m\u00e9rito a la compa\u00f1\u00eda: en cuanto LastPass encontr\u00f3 la filtraci\u00f3n, lanzaron una advertencia p\u00fablica. Para beneficio de los hackers, muchas empresas importantes tratan de mantener este tipo de infracciones en secreto, pero \u00e9ste no es el caso.<\/p>\n<p>Al mismo tiempo, las consecuencias potenciales de esta infracci\u00f3n parecen ser ambiguas. El director ejecutivo y fundador de LastPass, Joe Siegrist, <a href=\"https:\/\/blog.lastpass.com\/en\/2015\/06\/lastpass-security-notice.html\/\" target=\"_blank\" rel=\"noopener nofollow\">asegura que este incidente no afectar\u00e1 \u201ca la mayor\u00eda de los usuarios\u201d<\/a>. Algunos investigadores apoyan su postura, declarando que no existe riesgo para los usuarios que tienen contrase\u00f1as seguras.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">We've updated the blog with follow-up information to user questions about yesterday's announcement: <a href=\"https:\/\/t.co\/DaW6LiIp7M\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/DaW6LiIp7M<\/a><\/p>\n<p>\u2014 LastPass (@LastPass) <a href=\"https:\/\/twitter.com\/LastPass\/status\/610906651969728513?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Otros investigadores consideran que esta filtraci\u00f3n puede conducir a una nueva ola de actividad maliciosa dirigida directamente a los usuarios de LastPass. Los hackers, armados con una lista de los correos electr\u00f3nicos reales de los usuarios, podr\u00e1n crear una campa\u00f1a de phishing dirigida al robo de los datos que les faltan. LastPass aconseja a los usuarios cambiar sus contrase\u00f1as maestras.<\/p>\n<p>\u00bfQu\u00e9 impide a los criminales enviar spam a los usuarios de LastPass con mensajes fraudulentos, disfrazados de mensajes oficiales? Cuando la gente recibe correos electr\u00f3nicos que no considera sospechosos y que contienen advertencias y consejos de los \u201cdesarrolladores\u201d, es muy probable que enseguida pinchen en el enlace y cambien su contrase\u00f1a maestra, entreg\u00e1ndosela directamente a los cibercriminales.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Los usuarios de #LastPass deben cambiar sus #contrase\u00f1as inmediatamente<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FTfW3&amp;text=Los+usuarios+de+%23LastPass+deben+cambiar+sus+%23contrase%C3%B1as+inmediatamente\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u00c9stas son nuestras recomendaciones para los usuarios de LastPass:<\/p>\n<ol>\n<li>Sigue las recomendaciones oficiales: cambia la contrase\u00f1a maestra y habilita la autenticaci\u00f3n multifactor. Ser\u00eda perfecto que lo hicieras tambi\u00e9n en el resto de las p\u00e1ginas webs, por ejemplo, en tus redes sociales y correos electr\u00f3nicos.<\/li>\n<li>No pinches en enlaces recibidos por correo electr\u00f3nico que aseguren ser de LastPass. Estos correos pueden ser falsos, por lo que la mejor opci\u00f3n es escribir la URL manualmente en la barra de direcciones del navegador.<\/li>\n<li>Aseg\u00farate de no usar tu contrase\u00f1a maestra en otras p\u00e1ginas web. Lo mejor es usar siempre diferentes contrase\u00f1as para los diferentes servicios.<\/li>\n<\/ol>\n<p>Esta no es la primera vez en que LastPass tiene problemas de seguridad. El verano pasado, la Universidad de California en Berkeley revel\u00f3 errores de seguridad en cinco gestores de seguridad, entre los que se inclu\u00eda a LastPass. Los cuatro restantes eran: RoboForm, My1Login, PasswordBox y NeedMyPassword.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Data breaches have become a routine. You can\u2019t prevent it, but there is a way to minimize the damage. <a href=\"http:\/\/t.co\/Gq4ERG41NK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Gq4ERG41NK<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/497132120155103232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 6, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Como sabr\u00e1s, no hay una soluci\u00f3n de seguridad perfecta. Una compa\u00f1\u00eda necesita valor para admitir su responsabilidad y revelar un incidente de este tipo a pesar del riesgo de perder clientes que esto supone. Algunos de los usuarios de LastPass pasar\u00e1n a usar otros servicios, mientras que otros permanecer\u00e1n leales sin importar lo que ocurra.<\/p>\n<p>Si est\u00e1s considerando cambiar de gestor de contrase\u00f1as, nosotros recomendamos uno del que estamos seguros, <a href=\"https:\/\/www.kaspersky.com\/password-manager\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Password Manager<\/a>. Nosotros no almacenamos las contrase\u00f1as de los usuarios, por lo que resulta imposible robar estos datos de los servidores de Kaspersky, simplemente no est\u00e1n all\u00ed.<\/p>\n<p>Si quieres una protecci\u00f3n a\u00fan m\u00e1s completa, puedes instalar <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/total-security-multi-device?redef=1&amp;THRU&amp;reseller=es_FB-2015_pro_ona_smm__onl_b2c_fbo_lnk____ktsmd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security \u2014 Multi-Device<\/a>. Tiene un gestor de contrase\u00f1as incorporado, as\u00ed como todos los elementos de seguridad que necesitas para proteger todos tus dispositivos y tus datos de cualquier malware existente.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Algo sali\u00f3 mal: LastPass, el servicio web de almacenamiento seguro de contrase\u00f1as, pide a sus usuarios que cambien sus contrase\u00f1as inmediatamente.<\/p>\n","protected":false},"author":40,"featured_media":6289,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[123,835,1126,122,176,43,220,1312,61,784],"class_list":{"0":"post-6288","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-contrasenas","10":"tag-datos","11":"tag-filtracion","12":"tag-hackers","13":"tag-kaspersky-password-manager","14":"tag-phishing","15":"tag-privacidad","16":"tag-riesgos","17":"tag-seguridad","18":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/lastpass-calls-for-master-password-reset\/6288\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/4947\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/5490\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/lastpass-calls-for-master-password-reset\/5898\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/lastpass-calls-for-master-password-reset\/6227\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/lastpass-calls-for-master-password-reset\/8181\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/lastpass-calls-for-master-password-reset\/9095\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/lastpass-calls-for-master-password-reset\/5447\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/lastpass-calls-for-master-password-reset\/5676\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/lastpass-calls-for-master-password-reset\/7977\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/lastpass-calls-for-master-password-reset\/8181\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/lastpass-calls-for-master-password-reset\/9095\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/lastpass-calls-for-master-password-reset\/9095\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/contrasenas\/","name":"contrase\u00f1as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=6288"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6288\/revisions"}],"predecessor-version":[{"id":21803,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/6288\/revisions\/21803"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/6289"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=6288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=6288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=6288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}