Okta dice que la violación de Lapsus$ afectó solo a dos clientes

Tras la conclusión de su investigación sobre una violación de seguridad en enero, Okta dijo el miércoles que el incidente fue «significativamente menor» en alcance de lo que se pensaba anteriormente. La brecha, en la que los piratas informáticos pudieron acceder a la computadora portátil de un ingeniero de atención al cliente externo, duró solo 25 minutos e impactó solo a dos inquilinos de clientes activos.

El incidente ocurrió el 21 de enero, cuando el grupo de hackers Lapsus$ tuvo acceso remoto a una computadora portátil de un ingeniero de atención al cliente de Sitel. La brecha salió a la luz el 22 de marzo, cuando el grupo de hackers publicó capturas de pantalla de los sistemas de Okta.

Según el informe forense final de una «empresa de seguridad cibernética reconocida a nivel mundial» sin nombre, el grupo tenía el control de una sola estación de trabajo utilizada por un ingeniero de soporte de Sitel con acceso a los recursos de Okta. Durante los 25 minutos en que tuvo el control de la estación de trabajo, el actor de amenazas accedió a dos inquilinos de clientes activos dentro de la aplicación SuperUser. También vieron información adicional limitada en otras aplicaciones como Slack y Jira que no se pueden usar para realizar acciones en los inquilinos de los clientes de Okta.

Okta dijo que el actor de amenazas no pudo realizar ningún cambio de configuración con éxito, MFA o restablecimientos de contraseña, o eventos de «suplantación» de atención al cliente. Tampoco pudieron autenticarse directamente en ninguna cuenta de Okta.

«Si bien se ha determinado que el impacto general del compromiso es significativamente menor de lo que esperábamos inicialmente, reconocemos el alto costo que este tipo de compromiso puede tener en nuestros clientes y su confianza en Okta», escribió el director de seguridad de Okta, David Bradbury, en el comunicado del miércoles. entrada en el blog.

Después de que aparecieran las capturas de pantalla el 22 de marzo, Okta reveló que hasta 366 clientes se vieron afectados. Por supuesto, hubo preguntas sobre por qué los clientes no se enteraron antes del incidente. Aproximadamente una semana después, la empresa explicó que no había informado a los clientes antes porque «no sabía el alcance del problema de Sitel… No reconocimos que había un riesgo para Okta y nuestros clientes».

Ahora que su investigación ha terminado, Okta ha brindado a los clientes acceso al informe forense final, así como al «Plan de acción de seguridad» de Okta.

La compañía dijo el miércoles que está tomando varias medidas para mejorar sus procedimientos de auditoría y garantías de seguridad para los subprocesadores. Por ejemplo, requerirá que los subprocesadores que brindan servicios de soporte en nombre de Okta adopten arquitecturas de seguridad «Zero Trust». Okta también ha terminado su relación con Sykes/Sitel.

Además, Okta ahora administrará directamente todos los dispositivos de terceros que accedan a sus herramientas de atención al cliente.

Deja un comentario