Skip to content

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Cross-tenant impersonation

Nombre que da Okta Security a los ataques que usan un segundo proveedor de identidad, controlado por el atacante, para entrar en una organización como sus usuarios reales.

La cross-tenant impersonation es el término que usó Okta Security en 2023 para una campaña en la que los atacantes, tras hacerse con cuentas de Super Administrator mediante ingeniería social al helpdesk, configuraron un segundo proveedor de identidad bajo su control como IdP «de origen» en una relación de federación entrante y manipularon nombres de usuario para que coincidieran con usuarios reales de la organización objetivo (Okta Security). El resultado es poder iniciar sesión como cualquier usuario mapeado. MITRE ATT&CK clasifica estos cambios de confianza como T1484.002. La detección y la limpieza se tratan en cross-tenant impersonation en Okta.

Esta herramienta no está afiliada a Okta, Inc., ni avalada ni patrocinada por ella. Okta es una marca comercial de Okta, Inc. Los demás nombres son marcas comerciales de sus respectivos propietarios.