{"id":420633,"date":"2026-06-24T15:00:00","date_gmt":"2026-06-24T13:00:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=420633"},"modified":"2026-06-24T15:00:21","modified_gmt":"2026-06-24T13:00:21","slug":"lastpass-confirma-una-nueva-brecha-fue-un-ataque-a-su-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/lastpass-confirma-una-nueva-brecha-fue-un-ataque-a-su-cadena-de-suministro\/","title":{"rendered":"LastPass confirma una nueva brecha: fue un ataque a su cadena de suministro"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><a href=\"https:\/\/lastpass-free-password-manager-chrome.softonic.com\/\" rel=\"noopener\">LastPass<\/a> ha admitido hoy una nueva brecha de seguridad que, seg\u00fan la propia empresa, pudo dejar al descubierto <strong>datos personales y de atenci\u00f3n al cliente<\/strong>.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/ccc9bd58-7ab2-4d67-ad2c-4dc5c6f2091e\/2905767400\/bitwarden-logo\" alt=\"Bitwarden\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Bitwarden<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/bitwarden.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/bitwarden.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Por lo que ha contado LastPass, todo encaja dentro de un <a href=\"https:\/\/www.softonic.com\/articulos\/microsoft-afronta-ya-una-demanda-colectiva-de-accionistas-por-azure\" rel=\"noopener\">ataque a la cadena de suministro<\/a> detectado en <strong>junio de 2026<\/strong>. El punto de entrada no estuvo en la infraestructura principal de la compa\u00f1\u00eda, sino en <a href=\"https:\/\/klue.softonic.com\/\" rel=\"noopener\">Klue<\/a>, una plataforma externa de inteligencia de mercado conectada con sus sistemas de Salesforce y Gong.<\/p>\n\n<p class=\"wp-block-paragraph\">La empresa sostiene que los atacantes lograron hacerse con <strong>tokens OAuth<\/strong> almacenados por Klue y que, a partir de ah\u00ed, entraron en el entorno de Salesforce de LastPass. No les habr\u00eda hecho falta comprometer de forma directa la infraestructura donde LastPass guarda las contrase\u00f1as de sus clientes.<\/p>\n\n<p class=\"wp-block-paragraph\">Traducido a la pr\u00e1ctica, ese acceso habr\u00eda servido para extraer <strong>informaci\u00f3n de clientes<\/strong> y datos comerciales ligados al CRM y a los canales de soporte, siempre seg\u00fan la versi\u00f3n de LastPass.<\/p>\n\n<p class=\"wp-block-paragraph\">Entre los datos potencialmente afectados figuran <strong>nombres<\/strong>, n\u00fameros de tel\u00e9fono, direcciones de correo electr\u00f3nico, direcciones postales o f\u00edsicas, detalles sobre incidencias de soporte y otra informaci\u00f3n relacionada con ventas y atenci\u00f3n al cliente.<\/p>\n\n<p class=\"wp-block-paragraph\">Eso s\u00ed, LastPass repite que las b\u00f3vedas de contrase\u00f1as y las contrase\u00f1as maestras no se vieron comprometidas en este incidente. La explicaci\u00f3n que da la compa\u00f1\u00eda es que todo apunta a un alcance limitado a sistemas corporativos conectados con herramientas de terceros, y no al n\u00facleo de su servicio.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/5160de25-80cf-466a-bd0c-a5e72c08a8b8\/3808254391\/dashlane-logo\" alt=\"Dashlane\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Dashlane<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/dashlane.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/dashlane.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Aun as\u00ed, para los afectados el riesgo sigue siendo real. Con nombres, correos, tel\u00e9fonos y referencias a tickets de soporte, un atacante puede preparar <strong><a href=\"https:\/\/www.softonic.com\/descargas\/anti-phishing\" rel=\"noopener\">mensajes o llamadas<\/a><\/strong> muy cre\u00edbles.<\/p>\n\n<p class=\"wp-block-paragraph\">De ah\u00ed que LastPass haya pedido a sus clientes que vayan con especial cuidado con cualquier mensaje que reciban, sobre todo si incluye <strong>enlaces, archivos adjuntos<\/strong> o solicitudes para restablecer la cuenta.<\/p>\n\n<p class=\"wp-block-paragraph\">La intrusi\u00f3n en Klue se habr\u00eda atribuido, por lo que se sabe hasta ahora, a un actor conocido como <strong>Icarus<\/strong>. Y no parece que LastPass haya sido la \u00fanica afectada.<\/p>\n\n<p class=\"wp-block-paragraph\">Entre las organizaciones citadas en relaci\u00f3n con este ataque aparecen <a href=\"https:\/\/recorded-future.softonic.com\/\" rel=\"noopener\">Recorded Future<\/a>, Tanium, Jamf, <a href=\"https:\/\/sprout-social.softonic.com\/\" rel=\"noopener\">Sprout Social<\/a>, Gong e Insurity. Eso refuerza la idea de que estamos ante un incidente de <strong>cadena de suministro<\/strong> con impacto en varias empresas.<\/p>\n\n<p class=\"wp-block-paragraph\">En el caso de LastPass, adem\u00e1s, el contexto pesa mucho. Esta nueva brecha llega despu\u00e9s del ataque, bastante m\u00e1s grave, de <strong>2022<\/strong>, cuando se robaron copias de seguridad de b\u00f3vedas de clientes y, m\u00e1s tarde, llegaron los informes sobre b\u00f3vedas descifradas, robos de criptomonedas, una multa de 1,23 millones de libras impuesta por la ICO en 2025 y un acuerdo colectivo de 24,5 millones.<\/p>\n\n<p class=\"wp-block-paragraph\">Mientras tanto, LastPass ha puesto en marcha una investigaci\u00f3n, ha revocado los tokens comprometidos y ha retirado a sus empleados el acceso a Klue mientras sigue revisando el <strong>alcance real<\/strong> del incidente.<\/p>","protected":false},"excerpt":{"rendered":"<p>LastPass ha admitido hoy una nueva brecha de seguridad que, seg\u00fan la propia empresa, pudo dejar al descubierto datos personales y de atenci\u00f3n al cliente. Por lo que ha contado LastPass, todo encaja dentro de un ataque a la cadena de suministro detectado en junio de 2026. El punto de entrada no estuvo en la &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/lastpass-confirma-una-nueva-brecha-fue-un-ataque-a-su-cadena-de-suministro\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;LastPass confirma una nueva brecha: fue un ataque a su cadena de suministro&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9325,"featured_media":420632,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-420633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/420633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9325"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=420633"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/420633\/revisions"}],"predecessor-version":[{"id":420634,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/420633\/revisions\/420634"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/420632"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=420633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=420633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=420633"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=420633"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=420633"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=420633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}