Sitel ha publicado una actualización sobre un incidente de seguridad reciente que involucra al grupo de hackers Lapsus$ y Okta.
Tras la circulación de capturas de pantalla por parte del grupo Lapsus$ el 22 de marzo, que parecían mostrar acceso no autorizado a cuentas de Okta e información potencialmente privilegiada, Okta inició una investigación. Sitel, un subprocesador de Okta, fue nombrado tercero responsable de la brecha de seguridad.
Okta dice que Lapsus$ pudo haber afectado hasta a 366 clientes en enero de 2022. Durante cinco días, Lapsus$ tuvo acceso a una cuenta de Superusuario/Administrador de Okta.com, supuestamente propiedad de un ingeniero de atención al cliente de Sitel. Desde entonces, Okta ha dicho que la compañía «cometió un error» al no informar a los clientes antes.
«Sitel es nuestro proveedor de servicios del que somos responsables en última instancia», comentó la empresa. «En enero, no sabíamos el alcance del problema de Sitel, solo que detectamos y evitamos un intento de apropiación de una cuenta y que Sitel había contratado a una firma forense de terceros para investigar».
El 29 de marzo, Sitel publicó un comunicado sobre el ciberataque, habiendo dicho poco antes que se estaba llevando a cabo una investigación. Sitel dice que está «cooperando con las fuerzas del orden público en esta investigación en curso y no puede comentar públicamente algunos de los detalles del incidente».
Sin embargo, la compañía ha dicho que el incidente estaba relacionado con la «red Sykes heredada únicamente».
Documentos obtenidos por investigador de ciberseguridad Bill Demirkapi y visto por TechCrunch, incluido un informe forense de Mandiant, sugiere que los atacantes pudieron acceder a una hoja de cálculo que contenía contraseñas para cuentas de administrador de dominio. Sitel afirma que el documento «enumeraba nombres de cuentas de Sykes heredados pero no contenía ninguna contraseña», pero no proporcionó más detalles.
«El equipo de seguridad de Sitel Group cree que ya no existe un riesgo de seguridad con respecto a este incidente», agregó Sitel. «Incluso después de completar la investigación inicial, Sitel Group continúa trabajando en asociación con nuestro socio de ciberseguridad para evaluar los posibles riesgos de seguridad tanto para la infraestructura de Sitel Group como para las marcas que Sitel Group respalda en todo el mundo».
Después de tomarse unas «vacaciones», Lapsus$ ha comenzado a publicar contenido nuevo en el chat de Telegram del grupo de hackers.
El 30 de marzo, Lapsus$ afirmó haber comprometido a Globant, una empresa de desarrollo de software con sede en Buenos Aires, Argentina. Los actores de la amenaza alegan que lograron robar el código fuente del cliente y publicaron un archivo torrent de 70 GB.
MarketingyPublicidad.es se ha comunicado con Globant, y lo actualizaremos cuando tengamos noticias.
Ver también
¿Tienes un consejo? Póngase en contacto de forma segura a través de WhatsApp | Señal al +447713 025 499, o más en Keybase: charlie0