Hackers roban tokens de acceso de clientes de Okta desde su unidad de soporte
En un reciente incidente de seguridad, la empresa de tecnología Okta informó que hackers habían robado tokens de acceso de clientes desde su unidad de soporte. Este incidente ha afectado al menos al 1% de los 17.000 clientes corporativos de Okta, lo que equivale a alrededor de 170 organizaciones.
Cloudflare y 1Password también fueron víctimas del ataque
Dos importantes empresas, Cloudflare y 1Password, han confirmado que también fueron víctimas de este ataque. Ambas compañías señalaron que las intrusiones estaban relacionadas con el hackeo a la unidad de soporte de Okta, pero aseguraron que no se vieron afectados los sistemas de sus clientes ni los datos de los usuarios.
1Password, un gestor de contraseñas, explicó que los hackers utilizaron un token de sesión que había sido cargado por un miembro del equipo de TI en el sistema de soporte de Okta para solucionar problemas técnicos. Este token permitió a los hackers acceder al panel de control de Okta de 1Password sin necesidad de conocer la contraseña o el código de dos factores. Sin embargo, 1Password aseguró que no se comprometió ningún dato de usuario ni ningún sistema sensible.
Cloudflare, una empresa de seguridad en línea, también confirmó que sus sistemas fueron atacados de manera similar utilizando un token de sesión robado de la unidad de soporte de Okta. Sin embargo, gracias al uso de claves de seguridad físicas, Cloudflare pudo evitar que los hackers accedieran a sus sistemas o datos.
Okta enfrenta nuevos problemas de seguridad
Este no es el primer incidente de seguridad que enfrenta Okta. En diciembre de 2022, la empresa sufrió el robo de parte de su código fuente, y en enero de 2022, hackers publicaron capturas de pantalla de la red interna de Okta. Estos incidentes anteriores ya habían generado preocupación sobre la seguridad de la empresa y ahora, con este último ataque, la confianza en Okta podría verse aún más afectada.
Impacto en el valor de Okta
La noticia del hackeo y robo de tokens de acceso de clientes ha tenido un impacto significativo en el valor de Okta en el mercado de valores. Tras la divulgación de la brecha, el precio de las acciones de Okta cayó más del 11%, lo que supuso una pérdida de al menos $2 mil millones en el valor de la compañía.
Okta enfrenta críticas por la demora en reconocer el incidente
Además del impacto financiero, Okta también ha sido criticada por la demora en reconocer el incidente. La empresa de seguridad BeyondTrust afirmó que notificó a Okta del incidente el 2 de octubre, pero que Okta no reconoció el hackeo hasta casi tres semanas después. Esta demora en la respuesta de Okta ha generado preocupación y descontento entre los afectados.
En resumen, el reciente hackeo a la unidad de soporte de Okta ha afectado a numerosas organizaciones y empresas, incluyendo Cloudflare y 1Password. Aunque Okta asegura que no se comprometieron datos de usuario ni sistemas sensibles, el incidente ha generado preocupación sobre la seguridad de la empresa y ha tenido un impacto negativo en su valor en el mercado de valores. Además, Okta ha sido criticada por la demora en reconocer el incidente, lo que ha generado descontento entre los afectados.
Otras noticias • Seguridad
Ataque a Axios revela vulnerabilidades en software de código abierto
El ataque a la biblioteca de JavaScript Axios resalta la vulnerabilidad del software de código abierto ante intrusiones que comprometen a millones de usuarios. La...
Vulnerabilidades en CareCloud amenazan la seguridad de datos de pacientes
La brecha de seguridad en CareCloud ha revelado vulnerabilidades en la protección de datos de pacientes, generando preocupación en el sector sanitario. Es crucial fortalecer...
Apple enfrenta críticas por fallas en la privacidad de datos
La reciente controversia sobre la privacidad en Apple revela que, a pesar de sus promesas, la protección de datos puede ser eludida por las autoridades....
Apple refuerza ciberseguridad con el Lockdown Mode eficaz
Apple ha implementado el Lockdown Mode, una función de seguridad que protege a los usuarios de ataques de spyware. Desde su lanzamiento en 2022, ha...
Aumentan campañas de hacking a usuarios de iPhone vulnerables
Investigadores han alertado sobre un aumento en las campañas de hacking a usuarios de iPhone, facilitadas por herramientas como Coruna y DarkSword. Los dispositivos antiguos...
LiteLLM expone malware que roba credenciales en código abierto
El escándalo de LiteLLM, un popular proyecto de código abierto, reveló un malware que robó credenciales tras infiltrarse a través de una dependencia. La respuesta...
LiteLLM sufre ataque de malware que expone vulnerabilidades del software libre
LiteLLM, una popular startup de software de código abierto, fue afectada por un malware que se infiltró a través de una dependencia. Este incidente resalta...
Escándalo de espionaje en Grecia desata crisis política y ética
El escándalo de espionaje en Grecia, centrado en Intellexa y su software Predator, ha revelado vulnerabilidades en la privacidad y generado crisis política. La condena...
Lo más reciente
- 1
Ciberataque a Mercor evidencia vulnerabilidades en empresas tecnológicas
- 2
Filtraciones en Anthropic generan alarma sobre seguridad en IA
- 3
Salesforce actualiza Slack con IA y mejora la colaboración empresarial
- 4
OpenAI recauda 122 mil millones y se prepara para OPI
- 5
Robotaxis sin operador de Uber y WeRide llegan a Dubái
- 6
Yupp.ai cierra tras atraer 1,3 millones de usuarios
- 7
Truecaller supera 500 millones de usuarios y combate el spam

