NortonLifeLock advierte sobre brechas de seguridad en las cuentas de Password Manager

Una página de autenticación de muestra

AppleInsider puede recibir una comisión de afiliado por compras realizadas a través de enlaces en nuestro sitio. Se informa a los clientes de NortonLifeLock que las cuentas de Norton Password Manager están siendo violadas por piratas informáticos a través de violaciones de cuentas en otras plataformas. Las notificaciones de los clientes de NortonLifeLock indican que los piratas informáticos obtuvieron acceso con éxito a las cuentas de Norton Password Manager. Sin embargo, se afirma que los ataques no fueron causados ​​por una seguridad débil en los sistemas de Norton Password Manager, sino a través de una plataforma de terceros. “Nuestros propios sistemas no se vieron comprometidos. Sin embargo, creemos firmemente que un tercero no autorizado conoció y usó su nombre de usuario y contraseña en su cuenta», dijo la firma en comunicaciones a los clientes, según una carta de muestra compartida con la oficina del Fiscal General de Vermont por BleepingComputer. En particular, la violación se conoce como ataque de relleno de credenciales, donde un atacante adquiere datos de otras fuentes, como B. Compromisos de cuenta en otras plataformas para tratar de obtener acceso al objetivo previsto. En este caso, el 12 de diciembre, Norton detectó una «cantidad inusualmente grande» de intentos de inicio de sesión fallidos, lo que generalmente indica intentos de ataques de relleno de credenciales. Una investigación interna que se llevó a cabo hasta el 22 de diciembre descubrió que los ataques comenzaron el 1 de diciembre y que varias cuentas se comprometieron con éxito. Si bien no se reveló la cantidad de cuentas afectadas, una declaración de la empresa matriz de NortonLifeLock, Gen Digital, reveló que aproximadamente 925,000 cuentas inactivas y activas pueden haber sido el objetivo del ataque. La notificación advierte a los clientes que los atacantes pueden haber obtenido detalles almacenados en bóvedas privadas, lo que podría generar más riesgos. Los atacantes también pueden haber visto el nombre, el apellido, el número de teléfono y la dirección postal de la cuenta. Desde entonces, Norton restableció las contraseñas de las cuentas afectadas, implementó medidas adicionales para mitigar los ataques y aconseja a los clientes que habiliten la autenticación de dos factores para sus cuentas. También ofrece el uso de un servicio de seguimiento de crédito. El ataque NortonLifeLock es el último ataque conocido públicamente relacionado con los servicios de bloqueo de contraseñas. En diciembre, LastPass confirmó que una violación de datos en agosto afectó las bóvedas de nombres, direcciones y contraseñas cifradas. A fines de diciembre, se afirmó que las bóvedas podrían romperse potencialmente por tan solo $ 100.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.