Okta ha actualizado nuevamente su publicación de blog relacionada con la intrusión de LAPSUS $ de enero revelada por primera vez por la banda de piratas informáticos el martes.
«Después de un análisis exhaustivo de estos reclamos, hemos llegado a la conclusión de que un pequeño porcentaje de clientes, aproximadamente el 2,5 %, se ha visto potencialmente afectado y cuyos datos pueden haber sido vistos o actuados en consecuencia. Hemos identificado a esos clientes y los estamos contactando directamente. «, dijo el CSO de Okta, David Bradbury.
«Si usted es un cliente de Okta y se vio afectado, ya nos comunicamos directamente por correo electrónico».
A principios de este mes, en sus resultados del cuarto trimestre, la compañía dijo que tenía 15.000 clientes, de los cuales el 2,5% son 375.
La compañía dijo que realizaría un par de seminarios web técnicos sobre el evento el miércoles.
Ver también: Okta: los atacantes de Lapsus$ tuvieron acceso a la computadora portátil del ingeniero de soporte
Por su parte, LAPSUS$ dijo que obtuvo acceso a un portal de superusuario que podía restablecer la contraseña y la autenticación multifactor del 95% de los clientes.
«Para una empresa que apoya la confianza cero, los ingenieros de soporte parecen tener un acceso excesivo a Slack. ¿8.600 canales?» dijo el grupo.
«El impacto potencial para los clientes de Okta NO es limitado, estoy bastante seguro de que restablecer las contraseñas y MFA resultaría en un compromiso total de los sistemas de muchos clientes».
El grupo pidió a Okta que contratara una empresa de ciberseguridad y que publicara cualquier informe que completen. También afirmó que Okta estaba almacenando claves de AWS dentro de Slack.
LAPSUS$ también agregó que muchos de sus miembros estaban de vacaciones por el resto del mes.
«Podríamos estar callados por algunos momentos», dijo el grupo.
«Gracias por entendernos, intentaremos filtrar cosas lo antes posible».
Mientras tanto, en Redmond: Microsoft confirma la cuenta golpeada de LAPSUS$ con acceso limitado después de que la pandilla liberara la supuesta fuente de Bing y Cortana
En declaraciones a MarketingyPublicidad.es la semana pasada, la CISO asesora de Cisco, Helen Patton, dijo que los CISO se estaban separando operativamente de los requisitos de informes de incumplimiento.
“Así que ahora tenemos abogados que están tomando una decisión sobre si algo es lo suficientemente material como para requerir un informe, lo cual no es realmente el espíritu de la regulación. Pero lo he visto en Australia y lo estoy viendo en el extranjero. también», dijo.
«Este es un mecanismo de defensa porque los requisitos de presentación de informes son algo vagos».
Patton dijo que debido a que la gente legal quiere contener los eventos tanto como sea posible, comenzarían con un nivel bajo y aumentarían el impacto de los eventos en lugar de comenzar con un nivel alto y retroceder.
«Eso nos pone en riesgo al resto de nosotros, en realidad», dijo el asesor CISO.
«Así que la pregunta es, ¿cuál es el nivel correcto a seguir? ¿Lo vendes en exceso o lo subestimas, no solo para protegerte a ti mismo, sino también para proteger el ecosistema en el que estás trabajando?»
«Somos recompensados por la venta a un precio inferior… en muchos sentidos desde el punto de vista de la reputación y la legalidad, pero desde una perspectiva de riesgo, es posible que queramos venderla en exceso porque eso pone a más personas en alerta más rápido y, con suerte, le da una respuesta más rápida».
Patton dijo que las empresas que emitieron múltiples revisiones al alza podrían parecer como si no supieran lo que estaban haciendo.
«No es hasta que haya tenido una cierta cantidad de tiempo para explorar el incidente, responder al incidente, aprender del incidente que realmente tiene información de buena calidad», dijo.
“Pero nuestros reguladores quieren que les digamos de inmediato cuando algo se ve divertido. Y hay muchas cosas que se ven divertidas en nuestros entornos, porque nuestros entornos son intrínsecamente extraños.
«Van a recibir muchas señales realmente malas desde el principio, y vamos a tener que averiguar cómo hablar de eso públicamente cuando la información es realmente asimétrica en términos de lo que sabes y lo que realmente está sucediendo». . Es un problema.»
Actualizado a las 01:35 p. m. AEDT, 23 de marzo de 2022: Se agregó más información sobre LAPSUS$.