• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Se utilizan afirmaciones falsas de muerte de LastPass para violar las bóvedas de contraseñas

by Team
octubre 25, 2025
in Tecnología
0
Se utilizan afirmaciones falsas de muerte de LastPass para violar las bóvedas de contraseñas


Se utilizan afirmaciones falsas de muerte de LastPass para violar las bóvedas de contraseñas

LastPass advierte a los clientes sobre una campaña de phishing que envía correos electrónicos con una solicitud de acceso a la bóveda de contraseñas como parte de un proceso de herencia heredado.

La actividad comenzó a mediados de octubre y los dominios y la infraestructura utilizados apuntan a un grupo de amenazas con motivación financiera llamado Criptocamaleón (UNC5356).

CryptoChamemelon emplea un kit de phishing especializado en el robo de criptomonedas, dirigido a múltiples billeteras, incluidas Binance, Coinbase, Kraken y Gemini, utilizando páginas de inicio de sesión falsas de Okta, Gmail, iCloud y Outlook.

Los usuarios de LastPass fueron atacados por el mismo grupo nuevamente en abril de 2024pero la campaña más nueva parece ser más extenso y también mejorado, y ahora también apunta a las claves de acceso.

Los correos electrónicos de phishing enviados a los usuarios de LastPass afirman que un miembro de la familia solicitó acceso a su bóveda de LastPass cargando un certificado de defunción.

Mensaje de phishing enviado por operadores de CryptoChameleon
Mensaje de phishing enviado por CryptoChameleon
Fuente: Último pase

El proceso de herencia de LastPass es una función de acceso de emergencia que permite a las personas designadas por los titulares de cuentas solicitar acceso a su bóveda en caso de muerte o incapacidad.

Cuando se abre dicha solicitud, el titular de la cuenta recibe un correo electrónico y, una vez transcurrido el período de espera, se concede automáticamente acceso al contacto.

La solicitud heredada fabricada incluye un número de identificación de agente para mayor legitimidad, lo que solicita al destinatario que tome medidas y la cancele si no ha fallecido haciendo clic en un enlace.

Sin embargo, el enlace los redirige a una página fraudulenta en recuperación de último paso(.)com que cuenta con un formulario de inicio de sesión donde la víctima puede ingresar su contraseña maestra.

LastPass dice que en algunos casos el actor de amenazas llamó a las víctimas haciéndose pasar por personal de LastPass y les indicó que ingresaran sus credenciales en el sitio de phishing.

La compañía dice que un elemento clave en el ataque CryptoChameleon dirigido a sus usuarios es el uso de dominios de phishing centrados en claves de acceso, como mi clave de acceso(.)información y configuración de claves de acceso(.)comque indican intentos de robar las claves de acceso de los usuarios.

Las claves de acceso son un estándar de autenticación sin contraseña basado en los protocolos FIDO2/WebAuthn, que utiliza criptografía asimétrica en lugar de contraseñas memorizadas.

Los administradores de contraseñas modernos como LastPass, 1Password, Dashlane y Bitwarden ahora almacenan y sincronizan claves de acceso entre dispositivos, y los actores de amenazas han comenzado a atacarlos directamente.

En 2022, LastPass sufrió una importante filtración de datos en la que los atacantes robó copias de seguridad cifradas de la bóveda. El incidente estuvo relacionado con ataques dirigidos que siguió, resultando en pérdidas de aproximadamente 4,4 millones de dólares en criptomonedas.


Informe Picus Azul 2025

El 46% de los entornos tenían contraseñas descifradas, casi el doble que el 25% del año pasado.

Obtenga ahora el Informe Picus Blue 2025 para obtener una visión completa de más hallazgos sobre tendencias de prevención, detección y filtración de datos.

Tags: afirmacionesbóvedascontraseñasfalsaslasLastPassmuerteparautilizanviolar
Team

Team

Next Post
Qué esperar del viaje de Trump a Asia, incluida su reunión con Xi: NPR

Qué esperar del viaje de Trump a Asia, incluida su reunión con Xi: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

El iPhone Air se agota casi instantáneamente en China

El iPhone Air se agota casi instantáneamente en China

2 meses ago
Nueva Zelanda remonta y se venga de Irlanda en Chicago – Polideportivo

Nueva Zelanda remonta y se venga de Irlanda en Chicago – Polideportivo

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Cómo ver 'La boda del espantapájaros' en BBC iPlayer (es GRATIS)
  • 'El diario de la señorita Litgi', Kim
  • El candidato respaldado por Trump, Nasry Asfura, ganador de las elecciones presidenciales de Honduras: NPR
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.