Okta notifica la exposición de datos de sus clientes después del robo de credenciales de acceso a su sistema de soporte

La empresa de servicios de verificación y seguridad para terceros Okta ha anunciado que ha registrado un acceso no autorizado a su sistema de gestión de soporte, una acción para la que los ciberdelincuentes emplearon credenciales robadas y que les permitió acceder a los datos de sus clientes.

Okta es un sistema que utilizan varias organizaciones y gobiernos de distintas partes del mundo como proveedor de inicio de sesión único, un servicio que ofrece mayor seguridad a la hora de acceder a sistemas internos de la empresa. Es el caso de las cuentas de correo electrónico, aplicaciones o bases de datos.

El director de seguridad de la firma, David Bradbury, ha comentado que un actor de amenazas "pudo ver archivos cargados por ciertos clientes de Okta como parte de casos de soporte recientes" tras acceder a su sistema de gestión de soporte con credenciales robadas, según un comunicado publicado en su web.

Esta exposición de datos guarda relación con los archivos HTTP (HAR), que son los que solicita la plataforma en su servicio de soporte y que incluyen sesiones de grabación de sus navegadores, que utilizan para diagnosticar problemas en su servicio. 

Estos archivos "también pueden contener datos confidenciales, incluidas 'cookies' y tokens de inicio de sesión" que los ciberdelincuentes pueden utilizar "para hacerse pasar por usuarios válidos" y acceder a sus cuentas.

La compañía ha comentado que ha trabajado con los clientes afectados para investigar lo sucedido y que ha decidido revocar los tokens de inicio de sesión integrados en la plataforma. Asimismo, ha recomendado "desinfectar todas las credenciales y 'cookies' o tokens de inicio de sesión dentro de un archivo HAR antes de comaprtirlo".

El directivo ha matizado que "todos los clientes que se vieron afectados por esto han sido notificados" y ha indicado que aquellos usuarios que no hayan sido contactados por la firma, están al margen de este problema.

Asimismo, ha recalcado que el sistema de gestión de casoa de soporte de Okta es independiente al servicio de producción que ofrece y que este "está en pleno funcionamiento y no se ha visto afectado", como también está a salvo el sistema de gestión de casos Auth0/CIC.

Tu opinión enriquece este artículo:

La adquisición del siglo: Netflix compra Warner Bros. y HBO (reimaginado el futuro del universo, crossing y phydigital, del entretenimiento)

(Por Maqueda, Taylor y Maurizio) Una jugada estratégica que redefine la industria, y todas las industrias, desde Hollywood, Miami, Usa, el mundo: claves técnicas, implicaciones creativas y 15 tips para entender de manera rápida la megafusión que sacude los cimientos de los medios. ¿Por qué esta adquisición es espejo de una cambio total de visión de negocios, cultura de marca y apuestas “económicas -culturales” a largo plazo. 

(Tiempo de lectura de valor: 4 minutos)

El ecosistema emprendedor se reunirá en Toledo para impulsar el emprendimiento juvenil y rural (10-12 diciembre)

Según el Observatorio Mundial del Emprendimiento (GEM España), la brecha emprendedora entre los jóvenes se ha vuelto crítica: aunque un 32,5% afirma ver oportunidades para emprender, solo un 9,6% llega a poner en marcha un proyecto, y de ellos apenas un 2,1% consigue consolidarse tras 42 meses. La OCDE señala que las economías con mayor tasa de emprendimiento juvenil son más competitivas e innovadoras. Es evidente que nos estamos quedando atrás.

¿Colaboradores infieles o falta de cultura de compañía? Un 20% de los empleados participan en procesos de selección para conseguir otro trabajo

Entre el 18% y el 22% de las personas que están actualmente empleadas están dispuestas a participar en nuevos procesos de selección de personal. El dato surge del análisis de 180.000 perfiles activos en procesos de recruiting durante los últimos 12 meses, en diferentes países de la región, como Argentina, Chile, Colombia, Perú y México. 

Snowflake alcanza los 100 millones de dólares en ingresos anualizados por IA

Snowflake ha anunciado un sólido Tercer Trimestre del Año Fiscal 2026, impulsado por la rápida innovación de productos y el rigor operativo, así como por importantes expansiones en sus alianzas con Anthropic, AWS, y Accenture. Estos hitos subrayan el papel clave de Snowflake en la revolución de la IA y su capacidad para ayudar a las empresas a desbloquear valor a lo largo de todo el ciclo de vida de los datos.

RIU Hotels & Resorts abre su sexto hotel en Cancún: el Riu Ventura

RIU Hotels & Resorts acaba de inaugurar un nuevo hotel en México: el Riu Ventura, situado justo al lado de la icónica Playa Delfines en la zona hotelera de Cancún. Este hotel representa una nueva apuesta por la calidad y diversificación en el producto, diseñado para ofrecer una experiencia vacacional completa bajo el reconocido concepto Todo Incluido 24 Horas de RIU. Entre sus grandes novedades destaca una zona exclusiva solo para adultos con piscina y un sky bar ubicados en la sexta planta, el cual representa una gran novedad de RIU en México.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.