12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Datos de Okta comprometidos por terceros



Okta está de regreso con otro incidente de ciberseguridad, esta vez involucrando una violación de su proveedor externo, Rightway Healthcare, que expuso la información personal y de salud de casi 5,000 empleados de Okta.

Respectivamente La presentación de Okta ante el Fiscal General de Maine, La infracción de Rightway se produjo el 23 de septiembre y se descubrió el 12 de octubre.

Okta destacó en un comunicado que el incidente sólo afectó a sus empleados y no a sus clientes.

«Un proveedor de Okta, Rightway Health, experimentó un incidente de seguridad en septiembre de 2023 que provocó la exfiltración de archivos de abril de 2019 a 2020 de su entorno de TI», explicó un portavoz de Okta. “Estos contenían datos personales de los empleados y sus familiares del año 2019/2020”.

El comunicado agrega que los servicios de Okta siguen siendo seguros.

«El 12 de octubre de 2023, Rightway informó a Okta que un actor no autorizado había obtenido acceso a un archivo de recuento de derechos que Rightway mantenía como parte de sus servicios a Okta», dijo en una carta a los empleados vulnerables. “Cuando descubrimos el incidente, iniciamos inmediatamente una investigación y revisamos el expediente afectado para determinar el alcance del impacto en nuestros empleados actuales y anteriores y sus familias. La investigación reveló que sus datos personales estaban contenidos en el expediente afectado”.

Los datos comprometidos incluían nombres, números de seguro social y planes de seguro médico o de salud. Carta enviada a posibles víctimas leído por Okta. La empresa añadió una oferta de servicios gratuitos de seguimiento de identidad y crédito.

Problemas de seguridad actuales de Okta

En comparación con los recientes compromisos relacionados con Okta, esta violación de datos específica de Rightway ciertamente no es un evento destacado; Pero no podría llegar en peor momento para la empresa de ciberseguridad.

Desde actores de amenazas que explotan la plataforma de software de la empresa hasta Violación de MGM Resorts con efectos catastróficos en septiembre hasta el incidente de octubre con los atacantes Los propios sistemas de Okta fueron comprometidos para robar datos de clientes, incluidos tokens de sesión y cookies (seguido de un Ataque a la cadena de suministro a su cliente 1Password), Han sido unas semanas difíciles para el proveedor de gestión de identidad y acceso (IAM).

««Si el nombre de Okta no hubiera aparecido recientemente en la prensa en algunos eventos de seguridad poco inspiradores, probablemente ni siquiera habría prestado atención a este evento», le dice John Bambenek de Netenrich a Dark Reading. “Sin embargo, por el bien de sus empleados, espero que se tomen este evento en serio y consideren qué pueden hacer para proteger los datos confidenciales que sus proveedores externos procesan en su nombre”.

Sin embargo, la divulgación de otro incidente de ciberseguridad en algún lugar de la cadena de suministro de software de la empresa podría generar dudas sobre la postura general de seguridad de Okta, particularmente entre su clientela preocupada por la ciberseguridad.

«La confianza de los profesionales de la ciberseguridad puede ser frágil cuando ocurren violaciones de datos», dijo Sarah Jones, analista de investigación de inteligencia de amenazas en Critical Start. «Si bien cualquier organización puede verse afectada por incidentes de ciberseguridad, el alcance de la pérdida de confianza depende de qué tan bien la organización maneje la situación».

Jones añade que Okta respondió de forma proactiva y positiva en este caso. «Okta ha tomado medidas para notificar y ayudar a las personas afectadas y está brindando servicios de monitoreo de crédito preventivo», agregó Jones. «Sin embargo, la confianza a largo plazo depende del compromiso de la empresa de mejorar sus medidas de seguridad y prevenir futuras infracciones».

Cuando se le preguntó cómo Okta aseguraría a sus clientes que está tomando medidas proactivas para fortalecer su postura general de ciberseguridad, el portavoz de la compañía dijo que mantendría esa declaración por ahora.



Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/remote-workforce/okta-employee-data-exposed-third-party-vendor

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *