{"id":61932,"date":"2022-03-29T22:25:06","date_gmt":"2022-03-29T22:25:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-informe-sobre-okta-hack-revela-el-episodio-completo-del-ataque-lapsus\/"},"modified":"2022-03-29T22:25:10","modified_gmt":"2022-03-29T22:25:10","slug":"nuevo-informe-sobre-okta-hack-revela-el-episodio-completo-del-ataque-lapsus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-informe-sobre-okta-hack-revela-el-episodio-completo-del-ataque-lapsus\/","title":{"rendered":"Nuevo informe sobre Okta Hack revela el episodio completo del ataque LAPSUS$"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un investigador de seguridad independiente comparti\u00f3 una cronolog\u00eda detallada de los eventos que ocurrieron cuando la notoria banda de extorsi\u00f3n de LAPSUS$ irrumpi\u00f3 en un proveedor externo vinculado al incidente cibern\u00e9tico en Okta a fines de enero de 2022.<\/p>\n<p>En un conjunto de capturas de pantalla publicadas en Twitter, Bill Demirkapi <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BillDemirkapi\/status\/1508527487655067660\/\" target=\"_blank\">publicado<\/a> una &#8220;l\u00ednea de tiempo de intrusi\u00f3n&#8221; de dos p\u00e1ginas supuestamente preparada por Mandiant, la firma de seguridad cibern\u00e9tica contratada por Sitel para investigar la brecha de seguridad.  Sitel, a trav\u00e9s de la adquisici\u00f3n de Sykes Enterprises en septiembre de 2021, es el proveedor de servicios externo que brinda atenci\u00f3n al cliente en nombre de Okta.<\/p>\n<p>El proveedor de servicios de autenticaci\u00f3n revel\u00f3 la semana pasada que el 20 de enero fue alertado sobre un nuevo factor que se agreg\u00f3 a la cuenta Okta de un ingeniero de atenci\u00f3n al cliente de Sitel, un intento que, seg\u00fan dijo, fue exitoso y se bloque\u00f3.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El incidente solo sali\u00f3 a la luz dos meses despu\u00e9s de que LAPSUS$ publicara capturas de pantalla en su canal de Telegram como evidencia de la filtraci\u00f3n el 22 de marzo.<\/p>\n<p>Las actividades maliciosas, que le dieron acceso al actor de amenazas a casi 366 clientes de Okta, ocurrieron durante un per\u00edodo de cinco d\u00edas entre el 16 y el 21 de enero, durante el cual los piratas inform\u00e1ticos llevaron a cabo diferentes fases del ataque, incluida la escalada de privilegios despu\u00e9s de obtener un punto de apoyo inicial. manteniendo la persistencia, el movimiento lateral y el reconocimiento interno de la red.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"421\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648592706_592_Nuevo-informe-sobre-Okta-Hack-revela-el-episodio-completo-del.jpg\" \/><\/div>\n<p>Okta afirm\u00f3 que hab\u00eda compartido indicadores de compromiso con Sitel el 21 de enero y que recibi\u00f3 un informe resumido sobre el incidente de Sitel reci\u00e9n el 17 de marzo. Posteriormente, el 22 de marzo, el mismo d\u00eda que el grupo criminal comparti\u00f3 las capturas de pantalla, dijo que obtuvo una copia del informe completo de la investigaci\u00f3n.<\/p>\n<p>Posteriormente, el 22 de marzo, el mismo d\u00eda que el grupo criminal comparti\u00f3 las capturas de pantalla, obtuvo una copia del informe completo de la investigaci\u00f3n.<\/p>\n<p>&#8220;Incluso cuando Okta recibi\u00f3 el informe de Mandiant en marzo que detallaba expl\u00edcitamente el ataque, continuaron ignorando las se\u00f1ales obvias de que su entorno hab\u00eda sido violado hasta que LAPSUS$ destac\u00f3 su inacci\u00f3n&#8221;, escribi\u00f3 Demirkapi en un hilo de tuit.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La empresa con sede en San Francisco, en un FAQ detallado publicado el 25 de marzo, reconoci\u00f3 que no notificar a sus usuarios sobre la infracci\u00f3n en enero fue un &#8220;error&#8221;.<\/p>\n<p>&#8220;A la luz de la evidencia que reunimos en la \u00faltima semana, est\u00e1 claro que habr\u00edamos tomado una decisi\u00f3n diferente si hubi\u00e9ramos tenido todos los hechos que tenemos hoy&#8221;, dijo Okta. <a rel=\"nofollow noopener\" href=\"https:\/\/support.okta.com\/help\/s\/article\/Frequently-Asked-Questions-Regarding-January-2022-Compromise\" target=\"_blank\">dijo<\/a>y agreg\u00f3 que &#8220;deber\u00eda haber obtenido informaci\u00f3n de Sitel de manera m\u00e1s activa y contundente&#8221;.<\/p>\n<p>El desarrollo se produce cuando la polic\u00eda de la ciudad de Londres le dijo a The Hacker News la semana pasada que siete personas conectadas con la pandilla LAPSUS$ fueron arrestadas y posteriormente liberadas bajo investigaci\u00f3n.  &#8220;Nuestras investigaciones siguen en curso&#8221;, agreg\u00f3 la agencia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-report-on-okta-hack-reveals-entire.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un investigador de seguridad independiente comparti\u00f3 una cronolog\u00eda detallada de los eventos que ocurrieron cuando la notoria banda<\/p>\n","protected":false},"author":1,"featured_media":61933,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,4664,1793,38,8258,4662,32187,933,4668,33383,4667,4654,4658,4659,4653,4655,480,33385,4663,3793,4666,4665,131,4660],"class_list":["post-61932","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-completo","tag-del","tag-episodio","tag-filtracion-de-datos","tag-hack","tag-informe","tag-la-seguridad-informatica","tag-lapsus","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-okta","tag-programa-malicioso-ransomware","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61932","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=61932"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/61932\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/61933"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=61932"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=61932"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=61932"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}