Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Seis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS

Google acaba de advertir sobre la guerra de precios de las suscripciones a la IA

Cómo Justin Ernest invirtió casi 500 millones de dólares en nuevas empresas sin fondos de capital de riesgo tradicionales

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»El administrador de contraseñas Dashlane anuncia que los piratas informáticos han robado las bóvedas de contraseñas de algunos clientes
Startups

El administrador de contraseñas Dashlane anuncia que los piratas informáticos han robado las bóvedas de contraseñas de algunos clientes

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 2, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

El fabricante de administradores de contraseñas Dashlane anunció que los piratas informáticos obtuvieron al menos 12 bóvedas cifradas utilizadas para almacenar las contraseñas de los clientes durante un ciberataque de fin de semana.

La compañía anunció en su sitio web que los piratas informáticos forzaron su sistema de autenticación de dos factores y otorgaron acceso a aproximadamente 20 cuentas de clientes. Al romper ese mecanismo de dos factores, los piratas informáticos pudieron descargar una copia de la bóveda cifrada que contenía contraseñas y otras credenciales confidenciales para clientes específicos.

Dashlane dijo en su página del incidente que no hay evidencia de que sus sistemas hayan sido comprometidos, pero aún no ha revelado cómo los piratas informáticos pudieron superar la protección de dos factores de la compañía y obtener acceso a las cuentas de los clientes. Dos factores es una característica de seguridad que evita que se acceda a las cuentas con solo un nombre de usuario y una contraseña robados, lo que generalmente requiere que se envíe un código de acceso adicional al teléfono del titular de la cuenta.

«El objetivo del ataque era aprovechar la protección de autenticación de dos factores (2FA) de fuerza bruta para permitir al atacante registrar nuevos dispositivos en cuentas de usuario existentes», dijo Dashlane. Según la empresa, un atacante podría utilizar software automatizado para «enviar rápidamente todas las combinaciones numéricas posibles al sistema con la esperanza de deducir la secuencia exacta antes de que caduque el código de seguridad de corta duración (de dos factores)».

La compañía dijo que había «tomado medidas para reducir el riesgo de futuros accidentes», pero no dio más detalles.

Dashlane dijo que notificó a unos 20 clientes cuyas cajas fuertes cifradas fueron robadas. Aún no está claro si se atacó a clientes específicos por su personalidad, ocupación u otras razones.

Un portavoz de Dashlane no respondió a una solicitud de comentarios. La compañía no dijo si sabe quién atacó a sus clientes o si los piratas informáticos se comunicaron con Dashlane para pedir un rescate u otra demanda.

Según el sitio web de la empresa, las bóvedas robadas están codificadas y no se pueden leer sin la contraseña maestra del cliente. La contraseña maestra solo la conoce el cliente y nunca se carga en Dashlane en texto claro. Pero Dashlane dijo que los clientes con contraseñas maestras fáciles de adivinar pueden correr un mayor riesgo de ser adivinados y de que sus bóvedas de contraseñas sean descifradas.

Las filtraciones de datos que afectan a las empresas de gestión de contraseñas son poco comunes, pero pueden tener un impacto duradero.

En 2022, LastPass confirmó que las copias de seguridad de la bóveda de contraseñas de sus clientes fueron robadas en un ciberataque. Las bóvedas estaban protegidas por contraseñas que sólo los clientes conocían, pero los primeros requisitos de contraseñas de los clientes eran mucho más débiles que los estándares posteriores, lo que facilitaba a los piratas informáticos la fuerza bruta y adivinar las contraseñas de las bóvedas de algunos clientes. Ha habido varios informes de que los piratas informáticos han robado grandes cantidades de criptomonedas de los clientes. Probablemente esto se hizo utilizando una clave privada almacenada en una bóveda de LastPass robada cuya contraseña maestra fue descifrada después de la violación.

Hace un año, la empresa australiana de software Click Studios advirtió a todos los clientes que utilizaban su principal administrador de contraseñas, Passwordstate, que «restablecieran todas las credenciales» después de que los piratas informáticos comprometieran el mecanismo de actualización de software de la empresa y colocaran malware en los sistemas de los clientes.

Si compra a través de enlaces en nuestros artículos, es posible que ganemos una pequeña comisión. Esto no afecta la independencia editorial.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleConvertir su billetera en una plataforma cibernética es la forma más divertida de enfrentarse a la gran tecnología
Next Article Board, una nueva startup de juegos del fundador de Mirror, Brynn Putnam, ha recaudado 20 millones de dólares y ya ha vendido miles de dólares.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google acaba de advertir sobre la guerra de precios de las suscripciones a la IA

junio 10, 2026

Cómo Justin Ernest invirtió casi 500 millones de dólares en nuevas empresas sin fondos de capital de riesgo tradicionales

junio 9, 2026

¿Pueden las empresas de tecnología amar los modelos de IA baratos?

junio 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Seis vulnerabilidades de Proto6 en protobuf.js exponen las aplicaciones Node.js a RCE y DoS

Google acaba de advertir sobre la guerra de precios de las suscripciones a la IA

Cómo Justin Ernest invirtió casi 500 millones de dólares en nuevas empresas sin fondos de capital de riesgo tradicionales

¿Pueden las empresas de tecnología amar los modelos de IA baratos?

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.