Okta Inc, cuyos servicios de autenticación son utilizados por empresas como Fedex Corp y Moody’s Corp para proporcionar acceso a sus redes, dijo el martes que había sido atacado por piratas informáticos y que algunos clientes pueden haber sido afectados.
El alcance de la violación aún no está claro, pero podría tener consecuencias importantes porque miles de empresas confían en Okta, con sede en San Francisco, para administrar el acceso a sus redes y aplicaciones.
El director de seguridad, David Bradbury, dijo en una publicación de blog que los piratas informáticos accedieron a la computadora de un ingeniero de atención al cliente que trabajaba para un contratista externo durante un período de cinco días a mediados de enero y que «el impacto potencial para los clientes de Okta es limitado». al acceso que tienen los ingenieros de soporte».
«No hay acciones correctivas que deban ser tomadas por nuestros clientes», dijo.
Sin embargo, Bradbury reconoció que los ingenieros de soporte pudieron ayudar a restablecer las contraseñas y que algunos clientes «podrían haberse visto afectados». Dijo que la compañía estaba en proceso de identificarlos y contactarlos.
La naturaleza de ese impacto no estaba clara y Okta no respondió de inmediato a un correo electrónico preguntando cuántas organizaciones se vieron potencialmente afectadas o cómo cuadraba eso con el consejo de Okta de que los clientes no necesitaban tomar medidas correctivas.
Las acciones de la compañía bajaron un 1,3% a 167,14 dólares en las operaciones de la tarde, frente a los mínimos anteriores.
En su sitio web, Okta se describe a sí mismo como el «proveedor de identidad para Internet» y dice que tiene más de 15.000 clientes en su plataforma.
Compite con empresas como Microsoft Corp, PingID, Duo, SecureAuth e IBM para proporcionar servicios de identidad, como el inicio de sesión único y la autenticación multifactorial, que se utilizan para ayudar a los usuarios a acceder de forma segura a aplicaciones y sitios web en línea.
‘SÉ MUY VIGILANTE’
La declaración de Okta sigue a la publicación de una serie de capturas de pantalla de las comunicaciones internas de Okta por parte de un grupo de piratas informáticos que buscan rescate conocido como Lapsus$ en su canal de Telegram el lunes por la noche.
En un mensaje adjunto, el grupo dijo que su enfoque era «SÓLO en los clientes de Okta».
Lapsus$ respondió a la declaración de Okta el martes diciendo que la empresa estaba tratando de minimizar la importancia de la filtración.
Algunos observadores externos tampoco quedaron impresionados con la explicación de Okta.
«En mi opinión, parece que están tratando de minimizar el ataque tanto como sea posible, llegando incluso a contradecirse directamente en sus propias declaraciones», dijo Bill Demirkapi, un investigador de seguridad independiente.
Dan Tentler, fundador de la consultora de ciberseguridad Phobos Group, dijo anteriormente a Reuters que los clientes de Okta deberían «estar muy atentos en este momento».
Lapsus$ es un participante relativamente nuevo en el abarrotado mercado de ransomware, pero ya ha hecho olas con hacks de alto perfil y comportamiento de búsqueda de atención.
El grupo comprometió los sitios web del conglomerado de medios portugués Impresa a principios de este año, tuiteando la frase «Lapsus$ es ahora el nuevo presidente de Portugal» de las cuentas de Twitter de un periódico. Los medios de comunicación propiedad de Impresa describieron el hackeo como un ataque a la libertad de prensa.
El mes pasado, el grupo filtró información patentada sobre el fabricante estadounidense de chips Nvidia Corp (NVDA.O) a la web.
Más recientemente, el grupo ha pretendido haber filtrado el código fuente de varias grandes empresas tecnológicas.
Los piratas informáticos no respondieron a un mensaje dejado en su chat grupal de Telegram en busca de comentarios.

