Seguridad | Vulnerabilidad

Hackeo a Okta, Cloudflare y 1Password afecta a numerosas organizaciones

Hackers roban tokens de acceso de clientes de Okta desde su unidad de soporte

En un reciente incidente de seguridad, la empresa de tecnología Okta informó que hackers habían robado tokens de acceso de clientes desde su unidad de soporte. Este incidente ha afectado al menos al 1% de los 17.000 clientes corporativos de Okta, lo que equivale a alrededor de 170 organizaciones.

Cloudflare y 1Password también fueron víctimas del ataque

Dos importantes empresas, Cloudflare y 1Password, han confirmado que también fueron víctimas de este ataque. Ambas compañías señalaron que las intrusiones estaban relacionadas con el hackeo a la unidad de soporte de Okta, pero aseguraron que no se vieron afectados los sistemas de sus clientes ni los datos de los usuarios.

1Password, un gestor de contraseñas, explicó que los hackers utilizaron un token de sesión que había sido cargado por un miembro del equipo de TI en el sistema de soporte de Okta para solucionar problemas técnicos. Este token permitió a los hackers acceder al panel de control de Okta de 1Password sin necesidad de conocer la contraseña o el código de dos factores. Sin embargo, 1Password aseguró que no se comprometió ningún dato de usuario ni ningún sistema sensible.

Cloudflare, una empresa de seguridad en línea, también confirmó que sus sistemas fueron atacados de manera similar utilizando un token de sesión robado de la unidad de soporte de Okta. Sin embargo, gracias al uso de claves de seguridad físicas, Cloudflare pudo evitar que los hackers accedieran a sus sistemas o datos.

Okta enfrenta nuevos problemas de seguridad

Este no es el primer incidente de seguridad que enfrenta Okta. En diciembre de 2022, la empresa sufrió el robo de parte de su código fuente, y en enero de 2022, hackers publicaron capturas de pantalla de la red interna de Okta. Estos incidentes anteriores ya habían generado preocupación sobre la seguridad de la empresa y ahora, con este último ataque, la confianza en Okta podría verse aún más afectada.

Impacto en el valor de Okta

La noticia del hackeo y robo de tokens de acceso de clientes ha tenido un impacto significativo en el valor de Okta en el mercado de valores. Tras la divulgación de la brecha, el precio de las acciones de Okta cayó más del 11%, lo que supuso una pérdida de al menos $2 mil millones en el valor de la compañía.

Okta enfrenta críticas por la demora en reconocer el incidente

Además del impacto financiero, Okta también ha sido criticada por la demora en reconocer el incidente. La empresa de seguridad BeyondTrust afirmó que notificó a Okta del incidente el 2 de octubre, pero que Okta no reconoció el hackeo hasta casi tres semanas después. Esta demora en la respuesta de Okta ha generado preocupación y descontento entre los afectados.

En resumen, el reciente hackeo a la unidad de soporte de Okta ha afectado a numerosas organizaciones y empresas, incluyendo Cloudflare y 1Password. Aunque Okta asegura que no se comprometieron datos de usuario ni sistemas sensibles, el incidente ha generado preocupación sobre la seguridad de la empresa y ha tenido un impacto negativo en su valor en el mercado de valores. Además, Okta ha sido criticada por la demora en reconocer el incidente, lo que ha generado descontento entre los afectados.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Vulnerabilidad software

Ataque a Axios revela vulnerabilidades en software de código abierto

El ataque a la biblioteca de JavaScript Axios resalta la vulnerabilidad del software de código abierto ante intrusiones que comprometen a millones de usuarios. La...

Vulnerabilidades sanitarias

Vulnerabilidades en CareCloud amenazan la seguridad de datos de pacientes

La brecha de seguridad en CareCloud ha revelado vulnerabilidades en la protección de datos de pacientes, generando preocupación en el sector sanitario. Es crucial fortalecer...

Privacidad comprometida

Apple enfrenta críticas por fallas en la privacidad de datos

La reciente controversia sobre la privacidad en Apple revela que, a pesar de sus promesas, la protección de datos puede ser eludida por las autoridades....

Modo seguridad

Apple refuerza ciberseguridad con el Lockdown Mode eficaz

Apple ha implementado el Lockdown Mode, una función de seguridad que protege a los usuarios de ataques de spyware. Desde su lanzamiento en 2022, ha...

Aumento hacking

Aumentan campañas de hacking a usuarios de iPhone vulnerables

Investigadores han alertado sobre un aumento en las campañas de hacking a usuarios de iPhone, facilitadas por herramientas como Coruna y DarkSword. Los dispositivos antiguos...

Malware infiltrado

LiteLLM expone malware que roba credenciales en código abierto

El escándalo de LiteLLM, un popular proyecto de código abierto, reveló un malware que robó credenciales tras infiltrarse a través de una dependencia. La respuesta...

Vulnerabilidad software

LiteLLM sufre ataque de malware que expone vulnerabilidades del software libre

LiteLLM, una popular startup de software de código abierto, fue afectada por un malware que se infiltró a través de una dependencia. Este incidente resalta...

Espionaje político

Escándalo de espionaje en Grecia desata crisis política y ética

El escándalo de espionaje en Grecia, centrado en Intellexa y su software Predator, ha revelado vulnerabilidades en la privacidad y generado crisis política. La condena...