Dashlane dice que los piratas informáticos robaron bóvedas de contraseñas mediante un «ataque de fuerza bruta»

Dashlane dice que los piratas informáticos robaron bóvedas de contraseñas mediante un «ataque de fuerza bruta»



El proveedor del administrador de contraseñas dice que alrededor de 20 cuentas se vieron afectadas.

Dashlane, el creador del administrador de contraseñas del mismo nombre, ha compartido que las bóvedas de contraseñas de varios usuarios quedaron expuestas como parte de un «ataque de fuerza bruta». Los piratas informáticos pudieron descargar copias de las bóvedas de contraseñas de alrededor de 20 usuarios, aunque Dashlane señala que los datos de la bóveda están cifrados a menos que tengan acceso a la contraseña maestra de un usuario.

Los piratas informáticos no obtuvieron acceso a las bóvedas de contraseñas comprometiendo los sistemas internos de Dashlane, según una página de estado de Dashlane que documentó el ataque. En cambio, intentaron burlar el sistema de autenticación de dos factores de la compañía, la capa de seguridad adicional que requiere que usted proporcione un código de acceso enviado por mensaje de texto o correo electrónico junto con su nombre de usuario y contraseña para iniciar sesión.

«El objetivo del ataque era aplicar fuerza bruta a las protecciones de autenticación de dos factores (2FA) para permitir al atacante registrar nuevos dispositivos en cuentas de usuarios existentes», dice Dashlane. Los atacantes probablemente utilizaron «software automatizado para enviar rápidamente cada combinación de números posible» al sistema de autenticación de dos factores de Dashlane, básicamente accediendo a las cuentas a través de un elaborado sistema de prueba y error.

… se comunicó con Dashlane para obtener más información sobre el ataque y cómo planea prevenir incidentes futuros. Actualizaremos este artículo si recibimos una respuesta.

Dashlane dice que sus controles de seguridad bloquearon automáticamente las cuentas a las que apuntaban los piratas informáticos debido al gran volumen de intentos de inicio de sesión. Los usuarios afectados por el ataque han sido notificados. La compañía también dice que «el tráfico de los actores de amenazas ha sido bloqueado». Según Dashlane, «ha tomado medidas para mitigar el riesgo de futuros accidentes», pero la compañía aún recomienda que los usuarios revisen qué dispositivos están asociados con su cuenta, habiliten la autenticación de dos factores y utilicen una contraseña maestra más segura.



Fuente: engadget.com

Deja una respuesta

*

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para fines de afiliación y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad