{"id":1012526,"date":"2023-10-24T07:06:53","date_gmt":"2023-10-24T07:06:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/1password-detecta-actividad-sospechosa-luego-de-una-infraccion-de-soporte-de-okta\/"},"modified":"2023-10-24T07:06:57","modified_gmt":"2023-10-24T07:06:57","slug":"1password-detecta-actividad-sospechosa-luego-de-una-infraccion-de-soporte-de-okta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/1password-detecta-actividad-sospechosa-luego-de-una-infraccion-de-soporte-de-okta\/","title":{"rendered":"1Password detecta actividad sospechosa luego de una infracci\u00f3n de soporte de Okta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Gesti\u00f3n de contrase\u00f1as<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1Password-detecta-actividad-sospechosa-luego-de-una-infraccion-de-soporte.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La popular soluci\u00f3n de administraci\u00f3n de contrase\u00f1as 1Password dijo que detect\u00f3 actividad sospechosa en su instancia de Okta el 29 de septiembre luego de la violaci\u00f3n del sistema de soporte, pero reiter\u00f3 que no se accedi\u00f3 a ning\u00fan dato del usuario.<\/p>\n<p>&#8220;Terminamos inmediatamente la actividad, investigamos y no encontramos ning\u00fan compromiso de los datos del usuario u otros sistemas sensibles, ya sea de cara al empleado o al usuario&#8221;, Pedro Canahuati, CTO de 1Password, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.1password.com\/okta-incident\/\" target=\"_blank\">dicho<\/a> en un aviso del lunes.<\/p>\n<p>Se dice que la infracci\u00f3n se produjo mediante una cookie de sesi\u00f3n despu\u00e9s de que un miembro del equipo de TI compartiera un archivo HAR con el soporte de Okta, y el actor de la amenaza realiz\u00f3 el siguiente conjunto de acciones:<\/p>\n<ul>\n<li>Intent\u00f3 acceder al panel de usuario del miembro del equipo de TI, pero Okta lo bloque\u00f3<\/li>\n<li>Se actualiz\u00f3 un IDP existente vinculado a nuestro entorno de producci\u00f3n de Google.<\/li>\n<li>Activ\u00f3 el IDP<\/li>\n<li>Solicit\u00f3 un informe de usuarios administrativos.<\/li>\n<\/ul>\n<p>La compa\u00f1\u00eda dijo que fue alertada sobre la actividad maliciosa despu\u00e9s de que el miembro del equipo de TI recibi\u00f3 un correo electr\u00f3nico sobre el informe administrativo &#8220;solicitado&#8221; del usuario.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>1Password dijo adem\u00e1s que desde entonces ha tomado una serie de medidas para reforzar la seguridad al negar los inicios de sesi\u00f3n de IDP que no sean de Okta, reducir los tiempos de sesi\u00f3n para los usuarios administrativos, reglas de autenticaci\u00f3n multifactor (MFA) m\u00e1s estrictas para los administradores y disminuir el n\u00famero de superadministradores.<\/p>\n<p>&#8220;Corroborando con el soporte de Okta, se estableci\u00f3 que este incidente comparte similitudes con una campa\u00f1a conocida en la que los actores de amenazas comprometer\u00e1n las cuentas de superadministrador, luego intentar\u00e1n manipular los flujos de autenticaci\u00f3n y establecer un proveedor de identidad secundario para hacerse pasar por usuarios dentro de la organizaci\u00f3n afectada&#8221;, dijo 1Password. .<\/p>\n<p>Vale la pena se\u00f1alar que el proveedor de servicios de identidad hab\u00eda advertido previamente sobre ataques de ingenier\u00eda social orquestados por actores de amenazas para obtener permisos elevados de administrador.<\/p>\n<p>Al momento de escribir este art\u00edculo, actualmente no se sabe si los ataques tienen alguna conexi\u00f3n con Scattered Spider (tambi\u00e9n conocido como 0ktapus, Scatter Swine o UNC3944), que tiene un historial de atacar a Okta utilizando ataques de ingenier\u00eda social para obtener privilegios elevados.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que Okta revelara que actores de amenazas no identificados aprovecharon una credencial robada para ingresar a su sistema de administraci\u00f3n de casos de soporte y robar archivos HAR confidenciales que pueden usarse para infiltrarse en las redes de sus clientes.<\/p>\n<p>La compa\u00f1\u00eda le dijo a The Hacker News que el evento afect\u00f3 a alrededor del 1 por ciento de su base de clientes.  Algunos de los otros clientes que se vieron afectados por el incidente incluyen BeyondTrust y Cloudflare.<\/p>\n<p>&#8220;La actividad que vimos sugiri\u00f3 que llevaron a cabo un reconocimiento inicial con la intenci\u00f3n de permanecer sin ser detectados con el fin de recopilar informaci\u00f3n para un ataque m\u00e1s sofisticado&#8221;, dijo 1Password.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/1password-detects-suspicious-activity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de octubre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico \/ Gesti\u00f3n de contrase\u00f1as La popular soluci\u00f3n de administraci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":1012527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[211722,1605,4657,4656,4661,4664,30208,4662,29670,4668,201033,5041,4654,201031,4659,4653,4655,33385,4666,4665,201032,14232,6919,158,4660],"class_list":["post-1012526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-1password","tag-actividad","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-detecta","tag-filtracion-de-datos","tag-infraccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-luego","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-okta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-soporte","tag-sospechosa","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1012526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1012526"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1012526\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1012527"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1012526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1012526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1012526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}