Hackers roban tokens de acceso de clientes de Okta desde su unidad de soporte
En un reciente incidente de seguridad, la empresa de tecnología Okta informó que hackers habían robado tokens de acceso de clientes desde su unidad de soporte. Este incidente ha afectado al menos al 1% de los 17.000 clientes corporativos de Okta, lo que equivale a alrededor de 170 organizaciones.
Cloudflare y 1Password también fueron víctimas del ataque
Dos importantes empresas, Cloudflare y 1Password, han confirmado que también fueron víctimas de este ataque. Ambas compañías señalaron que las intrusiones estaban relacionadas con el hackeo a la unidad de soporte de Okta, pero aseguraron que no se vieron afectados los sistemas de sus clientes ni los datos de los usuarios.
1Password, un gestor de contraseñas, explicó que los hackers utilizaron un token de sesión que había sido cargado por un miembro del equipo de TI en el sistema de soporte de Okta para solucionar problemas técnicos. Este token permitió a los hackers acceder al panel de control de Okta de 1Password sin necesidad de conocer la contraseña o el código de dos factores. Sin embargo, 1Password aseguró que no se comprometió ningún dato de usuario ni ningún sistema sensible.
Cloudflare, una empresa de seguridad en línea, también confirmó que sus sistemas fueron atacados de manera similar utilizando un token de sesión robado de la unidad de soporte de Okta. Sin embargo, gracias al uso de claves de seguridad físicas, Cloudflare pudo evitar que los hackers accedieran a sus sistemas o datos.
Okta enfrenta nuevos problemas de seguridad
Este no es el primer incidente de seguridad que enfrenta Okta. En diciembre de 2022, la empresa sufrió el robo de parte de su código fuente, y en enero de 2022, hackers publicaron capturas de pantalla de la red interna de Okta. Estos incidentes anteriores ya habían generado preocupación sobre la seguridad de la empresa y ahora, con este último ataque, la confianza en Okta podría verse aún más afectada.
Impacto en el valor de Okta
La noticia del hackeo y robo de tokens de acceso de clientes ha tenido un impacto significativo en el valor de Okta en el mercado de valores. Tras la divulgación de la brecha, el precio de las acciones de Okta cayó más del 11%, lo que supuso una pérdida de al menos $2 mil millones en el valor de la compañía.
Okta enfrenta críticas por la demora en reconocer el incidente
Además del impacto financiero, Okta también ha sido criticada por la demora en reconocer el incidente. La empresa de seguridad BeyondTrust afirmó que notificó a Okta del incidente el 2 de octubre, pero que Okta no reconoció el hackeo hasta casi tres semanas después. Esta demora en la respuesta de Okta ha generado preocupación y descontento entre los afectados.
En resumen, el reciente hackeo a la unidad de soporte de Okta ha afectado a numerosas organizaciones y empresas, incluyendo Cloudflare y 1Password. Aunque Okta asegura que no se comprometieron datos de usuario ni sistemas sensibles, el incidente ha generado preocupación sobre la seguridad de la empresa y ha tenido un impacto negativo en su valor en el mercado de valores. Además, Okta ha sido criticada por la demora en reconocer el incidente, lo que ha generado descontento entre los afectados.
Otras noticias • Seguridad
Vega Security revoluciona ciberseguridad con innovador enfoque de datos
Vega Security, una startup de ciberseguridad, desafía a los gigantes del sector con un enfoque innovador que permite gestionar datos de seguridad donde residen, sin...
Filtración de stalkerware expone 536,000 registros y vulnera privacidad
La filtración de datos de aplicaciones de stalkerware ha expuesto más de 536,000 registros de clientes, resaltando la vulnerabilidad de la privacidad digital. Este escándalo...
Aumenta el escepticismo sobre la CIA tras alerta de Wyden
El escepticismo sobre las actividades de la CIA ha aumentado, especialmente tras la carta del senador Ron Wyden, que alerta sobre posibles abusos. Su defensa...
Ataque cibernético a La Sapienza revela vulnerabilidad educativa urgente
La Sapienza, una de las universidades más grandes de Europa, sufrió un ataque cibernético que evidenció la vulnerabilidad de las instituciones educativas. Este incidente resalta...
Universidades vulnerables ante ciberataques, urge mejorar ciberseguridad
El ataque de ShinyHunters a Harvard y UPenn expone la vulnerabilidad de las universidades ante ciberataques. La extorsión cibernética y la falta de transparencia generan...
Policía francesa investiga a Elon Musk por uso indebido de datos
La policía francesa intensifica la investigación sobre X y su propietario, Elon Musk, por el uso indebido de datos y delitos graves. La intervención resalta...
Policía francesa investiga a X por extracción fraudulenta de datos
La investigación de la plataforma X por parte de la policía francesa y Europol se centra en la "extracción fraudulenta de datos" y otros delitos...
Hackers chinos atacan Notepad++ y exponen vulnerabilidades críticas
El ataque a Notepad++, llevado a cabo por hackers supuestamente vinculados al gobierno chino, expone vulnerabilidades en software de código abierto. Este incidente resalta la...
Lo más reciente
- 1
Samsung revela novedades en Galaxy Unpacked el 25 de febrero
- 2
Elon Musk planea fábrica lunar para revolucionar inteligencia artificial
- 3
Controversia en debut olímpico por música de inteligencia artificial
- 4
Amazon busca licenciar contenido para empresas de IA
- 5
Fuga de talento en xAI pone en riesgo su futuro
- 6
Google entrega datos de activista a ICE generando preocupación por privacidad
- 7
Masha Bucher enfrenta críticas por su vínculo con Epstein

