AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Amenazas

Okta refuerza su posición en ciberseguridad al adquirir Permiso, especializada en detección de amenazas de identidad

Introducción

En un movimiento estratégico que marca un cambio significativo en su enfoque de negocio, Okta —líder consolidado en gestión de identidades y accesos (IAM)— ha anunciado la adquisición de Permiso, una startup especializada en Identity Threat Detection and Response (ITDR). Esta operación, cuyo montante económico no ha sido revelado públicamente, permite a Okta ampliar su propuesta más allá de la mera autenticación, incursionando de lleno en la detección y respuesta ante amenazas de identidad. Esta decisión responde a la creciente sofisticación de los ataques dirigidos a credenciales y la necesidad de las empresas de contar con capacidades avanzadas de defensa en sus entornos híbridos y multicloud.

Contexto del Incidente o Vulnerabilidad

En los últimos años, los ataques de compromiso de identidades han experimentado un notable crecimiento, con un aumento del 30% en incidentes reportados que involucran el robo o abuso de credenciales, según el informe Verizon DBIR 2023. Las superficies de ataque se han multiplicado con la adopción acelerada de servicios cloud y la descentralización de recursos, dificultando la visibilidad y el control sobre los accesos privilegiados y las identidades de máquina. A pesar de la robustez de las soluciones IAM tradicionales, los actores de amenazas han explotado técnicas avanzadas como el bypass de MFA, el uso de tokens robados y la explotación de APIs para pivotar dentro de los entornos corporativos.

Permiso ha destacado como una de las plataformas emergentes que ofrecen visibilidad en tiempo real sobre actividades sospechosas relacionadas con identidades, con especial foco en entornos AWS, Azure y Google Cloud Platform. Su tecnología ha sido adoptada por equipos de respuesta a incidentes y analistas SOC que buscan reforzar la detección de comportamientos anómalos y el movimiento lateral basado en identidades.

Detalles Técnicos

Permiso destaca por su aproximación centrada en la identidad y por su integración nativa con los principales proveedores cloud. Su solución se apoya en la ingestión de logs de CloudTrail (AWS), Azure Activity Logs y Audit Logs de Google Cloud para identificar patrones de abuso de credenciales, escalada de privilegios y uso indebido de cuentas de servicio.

Desde la perspectiva MITRE ATT&CK, Permiso cubre técnicas como T1078 (Valid Accounts), T1556 (Modify Authentication Process), T1550 (Use Alternate Authentication Material) y T1040 (Network Sniffing). La plataforma es capaz de generar indicadores de compromiso (IoC) como tokens de acceso anómalos, cambios no autorizados en roles IAM, o la creación de cuentas de servicio sin justificación legítima.

En cuanto a explotaciones conocidas, se han reportado casos donde atacantes han utilizado frameworks como Metasploit o Cobalt Strike para automatizar la extracción de credenciales y la propagación lateral, técnicas que Permiso puede detectar gracias a su análisis de comportamiento y correlación de eventos.

Impacto y Riesgos

La incorporación de Permiso a la cartera de Okta permite una respuesta más eficaz ante amenazas que actualmente no están suficientemente cubiertas por las soluciones IAM tradicionales. Según Gartner, el 80% de las brechas cloud en 2023 estuvieron relacionadas con fallos en la gestión de identidades o accesos privilegiados. La falta de visibilidad sobre el uso de credenciales y la ausencia de monitoreo continuo suponen riesgos críticos de exfiltración de datos, interrupción de servicios y multas regulatorias bajo marcos como GDPR y NIS2.

La adquisición refuerza la capacidad de Okta para detectar y responder a ataques sofisticados, como el uso de cuentas dormidas, la explotación de credenciales de máquina y el abuso de permisos excesivos, minimizando el tiempo de permanencia del atacante y reduciendo el impacto económico de los incidentes.

Medidas de Mitigación y Recomendaciones

Para los responsables de ciberseguridad, la integración de soluciones ITDR como Permiso con plataformas IAM existentes representa una evolución necesaria. Se recomienda:

– Habilitar la monitorización continua de eventos IAM y correlacionar logs entre diversos entornos cloud.
– Implementar detección basada en comportamiento y alertas automáticas ante cambios inusuales en privilegios.
– Revisar y limitar los permisos de cuentas de servicio y credenciales de máquina.
– Adoptar enfoques Zero Trust y MFA adaptativo.
– Integrar ITDR con playbooks de respuesta a incidentes y SIEM/SOAR existentes.

Opinión de Expertos

Expertos del sector como Anton Chuvakin (Google Cloud) y Carolina Ramírez (ENISA) coinciden en que la integración de capacidades ITDR es el siguiente paso lógico para los proveedores de identidad. “La identidad ya no es solo una puerta de entrada, sino el principal vector de ataque. Monitorizar y responder a amenazas en tiempo real es fundamental para proteger activos críticos en la nube”, señala Ramírez. Por su parte, Chuvakin destaca la importancia de la interoperabilidad con SIEMs y sistemas de ticketing para orquestar una respuesta eficiente.

Implicaciones para Empresas y Usuarios

La operación posiciona a Okta como un actor más integral en el sector de la ciberseguridad, capaz de competir en el mercado de ITDR junto a proveedores como Microsoft, Palo Alto Networks o CrowdStrike. Para las empresas, la convergencia de IAM e ITDR simplificará la gestión de identidades y mejorará la postura de seguridad frente a ataques cada vez más orientados a credenciales. Los usuarios finales verán reforzada la seguridad de sus accesos sin necesidad de modificar su experiencia de uso, mientras las organizaciones avanzan hacia modelos de seguridad adaptativos y proactivos.

Conclusiones

La adquisición de Permiso por parte de Okta refleja la evolución del paradigma de seguridad hacia la detección y respuesta centrada en la identidad. En un entorno donde los ataques a credenciales son la norma, la capacidad de detectar, investigar y responder a incidentes de identidad en tiempo real se perfila como un requisito indispensable para la resiliencia empresarial. Las organizaciones deben anticiparse a esta tendencia integrando soluciones ITDR y reforzando sus políticas de gestión de acceso e identidad.

(Fuente: www.securityweek.com)