Dashlane informó que un ataque de fuerza bruta permitió descargar las bóvedas cifradas de menos de 20 usuarios con planes personales. El atacante intentó vulnerar la autenticación de dos pasos para registrar nuevos dispositivos, aunque la mayoría de las cuentas fueron suspendidas preventivamente. La empresa aclara que los datos siguen protegidos por la contraseña maestra y recomienda a los usuarios revisar sus dispositivos registrados.
El gestor de contraseñas Dashlane ha revelado que "menos de" 20 usuarios del plan de suscripción personal sufrieron la descarga de sus bóvedas cifradas tras un ataque de fuerza bruta lanzado por un tercero desconocido.
El 31 de mayo de 2026, la compañía afirmó que un actor de amenaza "externo" lanzó un ataque de fuerza bruta contra ciertas cuentas de usuario de Dashlane con el objetivo de romper las protecciones de autenticación de dos factores (2FA) y permitirles registrar nuevos dispositivos en cuentas de usuario existentes.
Exactamente cuántos usuarios fueron atacados sigue siendo desconocido, pero Dashlane señaló que el alto volumen de intentos en esas cuentas provocó suspensiones temporales de las cuentas y problemas de autenticación debido a sus controles de seguridad integrados.
Aunque el acceso a las cuentas ya ha sido restaurado, la empresa ha revelado ahora que los atacantes tuvieron éxito en unos pocos casos, lo que les permitió descargar una copia de las bóvedas cifradas pertenecientes a menos de 20 usuarios del plan personal.
"Hemos notificado directamente a cada uno de estos usuarios", señaló en su aviso de seguridad. "Si eres usuario de Dashlane y no has recibido un mensaje de Dashlane específico sobre el riesgo de la bóveda, no hay ningún impacto en tu cuenta de Dashlane".
Cabe destacar que los datos de la bóveda no pueden ser accedidos sin la Contraseña Maestra. A menos que esta contraseña sea trivial y muy predecible, es improbable que cualquier intento de abrir la bóveda tenga éxito. Dashlane también señaló que sus propios sistemas internos no se vieron afectados por el incidente.
Como medida de precaución, se te recomienda que revises los dispositivos registrados en tu cuenta y elimines aquellos que no reconozcas, actives la 2FA y utilices una Contraseña Maestra fuerte que sea "larga, única y difícil de adivinar".
Fuente:
THN

No hay comentarios:
Publicar un comentario