Glosario
Cross-tenant impersonation
Nombre que da Okta Security a los ataques que usan un segundo proveedor de identidad, controlado por el atacante, para entrar en una organización como sus usuarios reales.
La cross-tenant impersonation es el término que usó Okta Security en 2023 para una campaña en la que los atacantes, tras hacerse con cuentas de Super Administrator mediante ingeniería social al helpdesk, configuraron un segundo proveedor de identidad bajo su control como IdP «de origen» en una relación de federación entrante y manipularon nombres de usuario para que coincidieran con usuarios reales de la organización objetivo (Okta Security). El resultado es poder iniciar sesión como cualquier usuario mapeado. MITRE ATT&CK clasifica estos cambios de confianza como T1484.002. La detección y la limpieza se tratan en cross-tenant impersonation en Okta.