Riesgo de seguridad en gestor de contraseñas español por vínculos rusos

Publicado el

Vínculos preocupantes en el gestor de contraseñas Passwork Europe

La seguridad de la información en internet es fundamental, especialmente en el contexto actual donde se busca mayor soberanía tecnológica en Europa. Recientemente, se ha identificado un problema con Passwork Europe, un gestor de contraseñas con sede en España, que ha suscitado inquietudes debido a su relación con la empresa rusa Passwork LLC.

Compartición de código y documentación

Una investigación llevada a cabo por la organización OCCRP ha revelado que Passwork Europe S.L. y Passwork LLC comparten no solo el código fuente, sino también calendarios de lanzamiento, documentación técnica y scripts de implementación. Aunque no se han encontrado indicios de código malicioso o filtraciones de datos, esta situación plantea serias preocupaciones sobre la seguridad de los clientes que utilizan este software para gestionar credenciales sensibles.

Orígenes y gestión de la empresa

Passwork Europe, que se presenta como una compañía europea que opera desde un país miembro de la Unión Europea, tiene sus raíces en Arkhangelsk, Rusia, donde fue fundada en 2014. A pesar de que el director ejecutivo de la empresa, Alexander Muntyan, ha declarado que no existe relación operativa entre ambas entidades y que no comparten clientes ni datos, las similitudes en los lanzamientos de versiones son inquietantes. Por ejemplo, Passwork LLC lanzó una nueva versión el 6 de abril de 2026, seguido por Passwork Europe un día después con la misma versión, lo que ha levantado dudas sobre su autonomía.

Reacción del mercado y clientes

Ante estos descubrimientos, algunos organismos europeos, incluidos varios del sector público, han comenzado a reevaluar su uso de Passwork. La preocupación principal radica en que, aunque no se ha encontrado evidencia de espionaje, la relación con una empresa fuera de la UE contradice la promesa de un servicio seguro dentro del territorio europeo.

La importancia de la transparencia

La falta de claridad en la estructura de propiedad y la cadena de suministro de actualizaciones del software de Passwork es un aspecto que ha generado desconfianza. A pesar de que no se han reportado pruebas de puertas traseras o malware, los investigadores de OCCRP advierten sobre los riesgos potenciales de operar con un software que tiene vínculos con una entidad rusa, especialmente al tratarse de un gestor que almacena información crítica como contraseñas y secretos corporativos.

Conclusiones

La situación actual con Passwork Europe sirve como un recordatorio de la importancia de la transparencia y la confianza en el ámbito de la ciberseguridad. La dependencia de tecnologías que pueden estar vinculadas a actores externos plantea riesgos que no deben ser ignorados. Mientras tanto, los usuarios y organizaciones deben considerar cuidadosamente sus opciones y la seguridad de las herramientas que utilizan para gestionar su información más sensible.

Fuente

Ver noticia original