Hackers roban tokens de acceso de clientes de Okta desde su unidad de soporte
En un reciente incidente de seguridad, la empresa de tecnología Okta informó que hackers habían robado tokens de acceso de clientes desde su unidad de soporte. Este incidente ha afectado al menos al 1% de los 17.000 clientes corporativos de Okta, lo que equivale a alrededor de 170 organizaciones.
Cloudflare y 1Password también fueron víctimas del ataque
Dos importantes empresas, Cloudflare y 1Password, han confirmado que también fueron víctimas de este ataque. Ambas compañías señalaron que las intrusiones estaban relacionadas con el hackeo a la unidad de soporte de Okta, pero aseguraron que no se vieron afectados los sistemas de sus clientes ni los datos de los usuarios.
1Password, un gestor de contraseñas, explicó que los hackers utilizaron un token de sesión que había sido cargado por un miembro del equipo de TI en el sistema de soporte de Okta para solucionar problemas técnicos. Este token permitió a los hackers acceder al panel de control de Okta de 1Password sin necesidad de conocer la contraseña o el código de dos factores. Sin embargo, 1Password aseguró que no se comprometió ningún dato de usuario ni ningún sistema sensible.
Cloudflare, una empresa de seguridad en línea, también confirmó que sus sistemas fueron atacados de manera similar utilizando un token de sesión robado de la unidad de soporte de Okta. Sin embargo, gracias al uso de claves de seguridad físicas, Cloudflare pudo evitar que los hackers accedieran a sus sistemas o datos.
Okta enfrenta nuevos problemas de seguridad
Este no es el primer incidente de seguridad que enfrenta Okta. En diciembre de 2022, la empresa sufrió el robo de parte de su código fuente, y en enero de 2022, hackers publicaron capturas de pantalla de la red interna de Okta. Estos incidentes anteriores ya habían generado preocupación sobre la seguridad de la empresa y ahora, con este último ataque, la confianza en Okta podría verse aún más afectada.
Impacto en el valor de Okta
La noticia del hackeo y robo de tokens de acceso de clientes ha tenido un impacto significativo en el valor de Okta en el mercado de valores. Tras la divulgación de la brecha, el precio de las acciones de Okta cayó más del 11%, lo que supuso una pérdida de al menos $2 mil millones en el valor de la compañía.
Okta enfrenta críticas por la demora en reconocer el incidente
Además del impacto financiero, Okta también ha sido criticada por la demora en reconocer el incidente. La empresa de seguridad BeyondTrust afirmó que notificó a Okta del incidente el 2 de octubre, pero que Okta no reconoció el hackeo hasta casi tres semanas después. Esta demora en la respuesta de Okta ha generado preocupación y descontento entre los afectados.
En resumen, el reciente hackeo a la unidad de soporte de Okta ha afectado a numerosas organizaciones y empresas, incluyendo Cloudflare y 1Password. Aunque Okta asegura que no se comprometieron datos de usuario ni sistemas sensibles, el incidente ha generado preocupación sobre la seguridad de la empresa y ha tenido un impacto negativo en su valor en el mercado de valores. Además, Okta ha sido criticada por la demora en reconocer el incidente, lo que ha generado descontento entre los afectados.
Otras noticias • Seguridad
Escándalo en Community Bank expone fallas en seguridad de datos
El escándalo de Community Bank revela vulnerabilidades en la seguridad de datos por el uso inadecuado de inteligencia artificial. La exposición de información personal de...
La inteligencia artificial revoluciona la ciberseguridad con innovación
La inteligencia artificial se convierte en una herramienta esencial para la ciberseguridad, facilitando la detección y prevención de ataques. Startups como Exaforce, con inversiones millonarias,...
Ciberataque a Instructure expone vulnerabilidades en la educación global
El ciberataque a Instructure, que comprometió datos de 275 millones de personas, ha generado preocupaciones sobre la seguridad en la educación. La decisión de pagar...
Exejecutivo de ciberseguridad condenado por espionaje y traición
El escándalo de Peter Williams, exejecutivo de ciberseguridad, involucra traición y espionaje al vender herramientas a una empresa rusa, comprometiendo la seguridad nacional. Condenado a...
Polonia advierte sobre ciberataques a infraestructuras críticas de agua
Polonia ha alertado sobre ciberataques a plantas de tratamiento de agua, reflejando una creciente amenaza global a infraestructuras críticas. La falta de ciberseguridad puede tener...
Amenazas cibernéticas ponen en riesgo la educación en línea
La educación en línea enfrenta un aumento de amenazas cibernéticas, evidenciado por los recientes ataques a Instructure, que expusieron datos de miles de estudiantes. La...
Hackers PCPJack atacan a cibercriminales robando herramientas y credenciales
Un grupo de hackers, PCPJack, ha comenzado a atacar a otros cibercriminales, específicamente al TeamPCP, robando herramientas y credenciales. Su enfoque en la monetización rápida...
Policía de Toronto desmantela red de SMS blaster y arresta tres
La policía de Toronto desmanteló una operación de SMS blaster, arrestando a tres hombres y presentando 44 cargos. Este dispositivo, que envía mensajes de texto...
Lo más reciente
- 1
Ciberataque en Community Bank expone datos personales de clientes
- 2
Rambler de Google transforma el dictado por voz en Android
- 3
Samsara lanza herramienta IA para combatir baches en ciudades
- 4
Urgente regulación en inteligencia artificial para proteger inversores
- 5
Altman y Musk enfrentan tensiones sobre el futuro de OpenAI
- 6
Drew Baglino lanza Sadi Thermal Machines para energías sostenibles
- 7
Meta integra IA en Threads para enriquecer interacciones sociales

