Seguridad | Vulnerabilidad

Hackeo a Okta, Cloudflare y 1Password afecta a numerosas organizaciones

Hackers roban tokens de acceso de clientes de Okta desde su unidad de soporte

En un reciente incidente de seguridad, la empresa de tecnología Okta informó que hackers habían robado tokens de acceso de clientes desde su unidad de soporte. Este incidente ha afectado al menos al 1% de los 17.000 clientes corporativos de Okta, lo que equivale a alrededor de 170 organizaciones.

Cloudflare y 1Password también fueron víctimas del ataque

Dos importantes empresas, Cloudflare y 1Password, han confirmado que también fueron víctimas de este ataque. Ambas compañías señalaron que las intrusiones estaban relacionadas con el hackeo a la unidad de soporte de Okta, pero aseguraron que no se vieron afectados los sistemas de sus clientes ni los datos de los usuarios.

1Password, un gestor de contraseñas, explicó que los hackers utilizaron un token de sesión que había sido cargado por un miembro del equipo de TI en el sistema de soporte de Okta para solucionar problemas técnicos. Este token permitió a los hackers acceder al panel de control de Okta de 1Password sin necesidad de conocer la contraseña o el código de dos factores. Sin embargo, 1Password aseguró que no se comprometió ningún dato de usuario ni ningún sistema sensible.

Cloudflare, una empresa de seguridad en línea, también confirmó que sus sistemas fueron atacados de manera similar utilizando un token de sesión robado de la unidad de soporte de Okta. Sin embargo, gracias al uso de claves de seguridad físicas, Cloudflare pudo evitar que los hackers accedieran a sus sistemas o datos.

Okta enfrenta nuevos problemas de seguridad

Este no es el primer incidente de seguridad que enfrenta Okta. En diciembre de 2022, la empresa sufrió el robo de parte de su código fuente, y en enero de 2022, hackers publicaron capturas de pantalla de la red interna de Okta. Estos incidentes anteriores ya habían generado preocupación sobre la seguridad de la empresa y ahora, con este último ataque, la confianza en Okta podría verse aún más afectada.

Impacto en el valor de Okta

La noticia del hackeo y robo de tokens de acceso de clientes ha tenido un impacto significativo en el valor de Okta en el mercado de valores. Tras la divulgación de la brecha, el precio de las acciones de Okta cayó más del 11%, lo que supuso una pérdida de al menos $2 mil millones en el valor de la compañía.

Okta enfrenta críticas por la demora en reconocer el incidente

Además del impacto financiero, Okta también ha sido criticada por la demora en reconocer el incidente. La empresa de seguridad BeyondTrust afirmó que notificó a Okta del incidente el 2 de octubre, pero que Okta no reconoció el hackeo hasta casi tres semanas después. Esta demora en la respuesta de Okta ha generado preocupación y descontento entre los afectados.

En resumen, el reciente hackeo a la unidad de soporte de Okta ha afectado a numerosas organizaciones y empresas, incluyendo Cloudflare y 1Password. Aunque Okta asegura que no se comprometieron datos de usuario ni sistemas sensibles, el incidente ha generado preocupación sobre la seguridad de la empresa y ha tenido un impacto negativo en su valor en el mercado de valores. Además, Okta ha sido criticada por la demora en reconocer el incidente, lo que ha generado descontento entre los afectados.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Ciberataque global

Hackers rusos comprometen 18,000 routers en 120 países

Un grupo de hackers rusos, Fancy Bear, ha atacado routers domésticos a nivel global, comprometiendo 18,000 dispositivos en 120 países. Las vulnerabilidades de software permiten...

Ciberataque vulnerable

Ciberataque norcoreano expone vulnerabilidades en proyectos de código abierto

Un ciberataque norcoreano comprometió brevemente el proyecto de código abierto Axios, utilizando técnicas de ingeniería social para engañar a su desarrollador. Esto resalta las vulnerabilidades...

Fraude laboral

Teletrabajo en Corea del Norte: identidades falsas y fraudes

El teletrabajo en Corea del Norte revela una realidad inquietante, donde ciudadanos buscan empleo en el extranjero bajo identidades falsas. Las sanciones internacionales complican su...

Spyware culpable

Bryan Fleming evade prisión tras multa por espionaje ilegal

Bryan Fleming, fabricante de spyware, eludió prisión tras declararse culpable en EE. UU. y recibir una multa de 5,000 dólares. Su empresa, pcTattletale, facilitaba el...

Ciberseguridad vulnerable

Ciberataque a la Comisión Europea revela vulnerabilidades críticas en la UE

El ataque cibernético a la Comisión Europea, atribuido a TeamPCP, expone la vulnerabilidad de las instituciones europeas y el riesgo para los datos personales de...

Ciberseguridad vulnerable

Ciberseguridad en salud: Hims & Hers revela vulnerabilidades críticas

La brecha de datos de Hims & Hers destaca la vulnerabilidad del sector salud ante ataques cibernéticos, especialmente mediante ingeniería social. Es crucial que las...

Spyware controvertido

Spyware de ICE desata controversia sobre privacidad y derechos civiles

El uso de spyware por parte de ICE ha generado un intenso debate sobre la privacidad y los derechos civiles. A pesar de justificarlo por...

Actualización crítica

Apple lanza actualización crítica para proteger contra DarkSword

Apple ha lanzado una actualización de seguridad crítica (iOS 18.7.7) para proteger dispositivos de un exploit llamado DarkSword. Esta herramienta permite a hackers robar datos...