lunes, 3 de agosto de 2026

Apps y consumo

Roban datos de clientes de LastPass en una brecha de su firma asociada Klue

LastPass está notificando a sus clientes que los hackers robaron información personal y registros de casos de soporte durante una brecha de seguridad en su socio tecnológico, Klue.

LastPass customer data stolen in breach at partner firm Klue
Foto: LastPass

LastPass está notificando a sus clientes que su información personal y los datos de casos de soporte al cliente —que se refieren a los registros de interacciones entre los clientes y los equipos de soporte— fueron robados durante un hackeo reciente en uno de sus socios tecnológicos. La empresa de gestión de contraseñas confirmó que la brecha de seguridad ocurrió en la firma de investigación de mercado Klue, y no en sus propios sistemas. Sin embargo, durante el incidente, los hackers abusaron de su acceso para obtener grandes cantidades de datos sobre los clientes de LastPass. Los archivos robados incluyen nombres de clientes, números de teléfono, direcciones de correo electrónico, direcciones físicas, datos relacionados con ventas y registros de casos de soporte al cliente.

LastPass declaró que la infraestructura de la propia empresa no se vio afectada por el incidente, lo que significa que las bóvedas de contraseñas de los clientes —el almacenamiento cifrado para las credenciales de usuario— permanecen seguras. La empresa no es la única firma impactada por la falla de seguridad en su socio. LastPass es la más reciente en una creciente lista de empresas de ciberseguridad que han reportado robos de datos como resultado de la brecha en Klue, la cual fue revelada la semana pasada. Otras firmas de tecnología y seguridad afectadas incluyen a HackerOne, Recorded Future y Tanium.

Aún no se sabe qué contenían los tickets de soporte al cliente robados, aunque probablemente contengan fragmentos de información potencialmente privada o sensible. Los clientes suelen contactar a los equipos de soporte cuando experimentan problemas de facturación o requieren asistencia para obtener acceso a sus cuentas. La exposición de estos datos de soporte afecta a una plataforma que, según su sitio web, tiene más de 33 millones de usuarios y alrededor de 1.6 millones de clientes de pago.

La cronología de la brecha se remonta a principios de mes. El CEO de Klue, Jason Smith, declaró en una publicación de blog que la firma de investigación de mercado identificó a los hackers en sus sistemas el 12 de junio. Un grupo de hackeo y extorsión llamado Icarus se ha atribuido la responsabilidad de la brecha desde entonces. El grupo ha amenazado públicamente con publicar los datos robados si no se paga un rescate.

Por qué importa

LastPass es la más reciente en una creciente lista de empresas de ciberseguridad que reportan robos de datos derivados de la brecha en Klue, lo que destaca los riesgos de las vulnerabilidades de proveedores externos.