13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La infracción de Okta se amplía hasta afectar al 100% de su base de clientes


El proveedor de gestión de acceso de identidad Okta ha publicado una actualización tras una investigación un hack en sus sistemas este otoñolo que aumentó el número de clientes afectados desde menos del 1% a un sorprendente 100%.

En una publicación de blog del 29 de noviembre, el director de seguridad de Okta, David Bradbury, dijo que un análisis de una infracción de septiembre encontró que un Un usuario no autorizado pudo ejecutar un informe el 28 de septiembre con datos sobre cada usuario del sistema de atención al cliente de Okta, que reveló los siguientes datos: nombre de la empresa, información de contacto, nombre de usuario, descripción de la función y una «colección de otros datos». Este tipo de información podría ser útil para los actores de amenazas al realizar ataques de ingeniería social como estos. utilizó Okta para tomar medidas enérgicas contra MGM Resorts y Entretenimiento César.

Como tal, Okta advierte a todos sus clientes que estén preparados para estafas cibernéticas similares de phishing e ingeniería social.

«Dado que se descargaron nombres y direcciones de correo electrónico, creemos que existe un mayor riesgo de ataques de phishing y de ingeniería social contra estos usuarios», escribió Bradbury. «Si bien el 94% de los clientes de Okta ya necesitan MFA [multifactor authentication] Para sus administradores, recomendamos que todos los clientes de Okta adopten MFA y consideren utilizar autenticadores resistentes al phishing para fortalecer aún más su seguridad”.

Sin embargo, la compañía agregó que hasta el momento no tiene evidencia de que los datos comprometidos de los clientes de Okta estén siendo explotados activamente. Aun así, los expertos en ciberseguridad aconsejan a los clientes de Okta que se centren en las mejores prácticas de ciberseguridad, incluida la formación de los usuarios.

“Para proteger a los clientes de Okta es necesario centrarse en las mejores prácticas. Por ejemplo, el 6% de los usuarios no tiene habilitada la autenticación multifactor”, afirma Bud Broomhead, director ejecutivo de Viakoo. «Del mismo modo, todos los usuarios de Okta deben establecer tiempos de espera de sesión o solicitar una nueva autenticación de la sesión desde una nueva dirección IP».

Incumplimiento de Okta: impacto en la marca y las finanzas

Esta mala noticia para los clientes de Okta se vio atenuada por datos adicionales de Okta el 29 de noviembre. Según su último informe financiero trimestral, la compañía anunció que ha visto más de 20% de aumento en las ventas. El aumento en el crecimiento neto fue para el trimestre finalizado el 31 de octubre, cuando los sistemas de Okta se utilizaron en violaciones de alto perfil contra MGM y Caesars.

«Nuestro desempeño en el tercer trimestre se destacó por un sólido crecimiento de los ingresos, un ingreso operativo récord no GAAP y un flujo de caja libre récord», dijo el director ejecutivo y cofundador de Okta, Todd McKinnon, en un comunicado sobre las ganancias de la compañía. “Estamos particularmente entusiasmados con el lanzamiento de Okta Identity Governance y la disponibilidad general de Okta Privileged Access, que nos posiciona de manera única como la única plataforma de identidad moderna unificada. Más de 18.800 organizaciones líderes en todo el mundo confían en Okta y estamos agradecidos por su continua asociación”.

Disminuyeron las noticias sobre los datos de clientes filtrados Precios de las acciones de Okta cuando sucedió, pero el impacto en los inversores parece ser de un solo dígito.

Sin embargo, Jasson Casey, director ejecutivo de Beyond Identity, dice que al analizar si la infracción afectó a la marca, se debe tener en cuenta el lapso de tiempo en el que los ingresos se ven afectados por incidentes cibernéticos importantes como el de Okta.

«El ciclo de ventas para clientes medianos suele ser de tres a cuatro meses, mientras que el ciclo de ventas para empresas puede durar más de seis meses», le dice Casey a Dark Reading. «Las cifras de ventas informadas hoy no reflejan el procesamiento y la absorción de las últimas noticias por parte del mercado».

Sin embargo, Casey le dice a Dark Reading que él personalmente ve un mercado que se aleja de Okta.

“Como anécdota, vemos una gran cantidad de empresas que buscan activamente rutas de migración de Okta a otros SSO. [single sign-on] plataformas debido a la serie en curso de Noticias relacionadas con las prácticas de seguridad de Okta«, él añade. «Okta tiene un camino difícil por delante para convencer al mercado medio y empresarial». La seguridad es un principio fundamental dados sus continuos errores durante los últimos dos años.

Okta se negó a comentar sobre las reacciones de los clientes ante el compromiso.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/application-security/otka-breach-widens-entire-customer-base

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *