{"id":1008397,"date":"2023-10-21T10:09:53","date_gmt":"2023-10-21T10:09:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-violacion-del-sistema-de-soporte-de-okta-expone-los-datos-de-los-clientes-a-actores-de-amenazas-no-identificados\/"},"modified":"2023-10-21T10:09:57","modified_gmt":"2023-10-21T10:09:57","slug":"la-violacion-del-sistema-de-soporte-de-okta-expone-los-datos-de-los-clientes-a-actores-de-amenazas-no-identificados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-violacion-del-sistema-de-soporte-de-okta-expone-los-datos-de-los-clientes-a-actores-de-amenazas-no-identificados\/","title":{"rendered":"La violaci\u00f3n del sistema de soporte de Okta expone los datos de los clientes a actores de amenazas no identificados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de datos\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-violacion-del-sistema-de-soporte-de-Okta-expone-los.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El proveedor de servicios de identidad Okta revel\u00f3 el viernes un nuevo incidente de seguridad que permiti\u00f3 a actores de amenazas no identificados aprovechar credenciales robadas para acceder a su sistema de gesti\u00f3n de casos de soporte.<\/p>\n<p>&#8220;El actor de amenazas pudo ver archivos cargados por ciertos clientes de Okta como parte de casos de soporte recientes&#8221;, dijo David Bradbury, director de seguridad de Okta, <a rel=\"nofollow noopener\" href=\"https:\/\/sec.okta.com\/harfiles\" target=\"_blank\">dicho<\/a>.  &#8220;Cabe se\u00f1alar que el sistema de gesti\u00f3n de casos de soporte de Okta est\u00e1 separado del servicio de producci\u00f3n de Okta, que est\u00e1 en pleno funcionamiento y no se ha visto afectado&#8221;.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n enfatiz\u00f3 que su sistema de gesti\u00f3n de casos Auth0\/CIC no se vio afectado por la infracci\u00f3n y se\u00f1al\u00f3 que notific\u00f3 directamente a los clientes que se vieron afectados.<\/p>\n<p>Sin embargo, dijo que el sistema de atenci\u00f3n al cliente tambi\u00e9n se utiliza para cargar <a rel=\"nofollow noopener\" href=\"https:\/\/help.okta.com\/oag\/en-us\/content\/topics\/access-gateway\/troubleshooting-with-har.htm\" target=\"_blank\">Archivos de archivo HTTP (HAR)<\/a> para replicar errores del usuario final o del administrador con el fin de solucionar problemas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los archivos HAR tambi\u00e9n pueden contener datos confidenciales, incluidas cookies y tokens de sesi\u00f3n, que los actores maliciosos pueden utilizar para hacerse pasar por usuarios v\u00e1lidos&#8221;, advirti\u00f3 Okta.<\/p>\n<p>Dijo adem\u00e1s que trabaj\u00f3 con los clientes afectados para garantizar que los tokens de sesi\u00f3n integrados fueran revocados para evitar su abuso.<\/p>\n<p>Okta no revel\u00f3 la magnitud del ataque, cu\u00e1ndo ocurri\u00f3 el incidente y cu\u00e1ndo detect\u00f3 el acceso no autorizado.  A partir de <a rel=\"nofollow noopener\" href=\"https:\/\/www.okta.com\/resources\/whitepaper\/scaling-okta-to-billions-of-users\/\" target=\"_blank\">marzo 2023<\/a>tiene m\u00e1s de 17.000 clientes y gestiona alrededor de 50 mil millones de usuarios.<\/p>\n<p>Dicho esto, BeyondTrust y Cloudflare se encuentran entre los dos clientes que confirmaron que fueron el objetivo del \u00faltimo ataque al sistema de soporte.<\/p>\n<p>&#8220;El actor de amenazas pudo secuestrar un token de sesi\u00f3n de un ticket de soporte creado por un empleado de Cloudflare&#8221;, Cloudflare <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/how-cloudflare-mitigated-yet-another-okta-compromise\/\" target=\"_blank\">dicho<\/a>.  &#8220;Utilizando el token extra\u00eddo de Okta, el actor de amenazas accedi\u00f3 a los sistemas de Cloudflare el 18 de octubre&#8221;.<\/p>\n<p>La empresa de seguridad e infraestructura web lo describi\u00f3 como un ataque sofisticado y dijo que el actor de amenazas detr\u00e1s de la actividad comprometi\u00f3 dos cuentas separadas de empleados de Cloudflare dentro de la plataforma Okta.  Tambi\u00e9n dijo que no se accedi\u00f3 a la informaci\u00f3n ni a los sistemas del cliente como resultado del evento.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>BeyondTrust dijo que notific\u00f3 a Okta sobre la violaci\u00f3n el 2 de octubre de 2023, pero el ataque a Cloudflare sugiere que el adversario tuvo acceso a sus sistemas de soporte al menos hasta el 18 de octubre de 2023.<\/p>\n<p>La empresa de servicios de gesti\u00f3n de identidad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.beyondtrust.com\/blog\/entry\/okta-support-unit-breach\" target=\"_blank\">dicho<\/a> su administrador de Okta hab\u00eda subido un archivo HAR al sistema el 2 de octubre para resolver un problema de soporte y detect\u00f3 actividad sospechosa relacionada con la cookie de sesi\u00f3n dentro de los 30 minutos posteriores a compartir el archivo.  Los intentos de ataque contra BeyondTrust finalmente no tuvieron \u00e9xito.<\/p>\n<p>&#8220;BeyondTrust detect\u00f3 y solucion\u00f3 inmediatamente el ataque a trav\u00e9s de sus propias herramientas de identidad, Identity Security Insights, lo que no produjo impacto ni exposici\u00f3n a la infraestructura de BeyondTrust ni a sus clientes&#8221;, dijo un portavoz de la compa\u00f1\u00eda a The Hacker News.<\/p>\n<p>El desarrollo es el \u00faltimo de una larga lista de contratiempos de seguridad que han afectado a Okta en los \u00faltimos a\u00f1os.  La empresa se ha convertido en un objetivo de gran valor para los grupos de hackers por el hecho de que sus servicios de inicio de sesi\u00f3n \u00fanico (SSO) son utilizados por <a rel=\"nofollow noopener\" href=\"https:\/\/www.okta.com\/customers\/\" target=\"_blank\">algunas de las empresas m\u00e1s grandes<\/a> en el mundo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/oktas-support-system-breach-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de octubre de 2023\ue804Sala de redacci\u00f3nViolaci\u00f3n de datos\/ataque cibern\u00e9tico El proveedor de servicios de identidad Okta revel\u00f3<\/p>\n","protected":false},"author":1,"featured_media":1008398,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,8898,4661,5601,4664,1755,38,4013,4662,36354,4668,201033,36,4654,201031,4659,4653,4655,33385,4666,4665,5321,201032,14232,455,4660],"class_list":["post-1008397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-clientes","tag-como-hackear","tag-datos","tag-del","tag-expone","tag-filtracion-de-datos","tag-identificados","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-okta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-software-malicioso-ransomware","tag-soporte","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1008397"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1008397\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1008398"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1008397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1008397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1008397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}