Los usuarios recibieron alertas de inicios de sesión no autorizados.
LastPass dice que no hay evidencia de una violación de datos luego de los informes de los usuarios de que fueron notificados de intentos de inicio de sesión no autorizados, según lo informado por AppleInsider . El administrador de contraseñas sostiene que nunca se vio comprometido y que los malos actores no han accedido a las cuentas de los usuarios.
Nikolett Bacso-Albaum, directora senior de LogMeIn Global PR le dijo a The Verge que las alertas que recibían los usuarios estaban relacionadas «con una actividad bastante común relacionada con los bots», que implican intentos maliciosos de iniciar sesión en las cuentas de LastPass utilizando direcciones de correo electrónico y contraseñas que obtuvieron los malos de infracciones pasadas de servicios de terceros (es decir, no LastPass).
Escucha esta Noticia:
«Es importante tener en cuenta que no tenemos ningún indicio de que se haya accedido correctamente a las cuentas o de que el servicio LastPass haya sido comprometido por una parte no autorizada», dijo Basco-Albaum. «Controlamos regularmente este tipo de actividad y continuaremos tomando medidas diseñadas para garantizar que LastPass, sus usuarios y sus datos permanezcan protegidos y seguros».
Incluso si LastPass no se vio comprometido, sigue siendo una buena idea fortalecer su cuenta con autenticación multifactor , que utiliza fuentes externas para verificar su identidad antes de iniciar sesión en su cuenta.
Fuente: theverge

