{"id":1545452,"date":"2025-01-23T11:40:45","date_gmt":"2025-01-23T11:40:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-eliminar-las-amenazas-basadas-en-la-identidad\/"},"modified":"2025-01-23T11:40:50","modified_gmt":"2025-01-23T11:40:50","slug":"como-eliminar-las-amenazas-basadas-en-la-identidad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-eliminar-las-amenazas-basadas-en-la-identidad\/","title":{"rendered":"C\u00f3mo eliminar las amenazas basadas en la identidad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Como-eliminar-las-amenazas-basadas-en-la-identidad.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>A pesar de las importantes inversiones en tecnolog\u00edas avanzadas y programas de capacitaci\u00f3n de empleados, los ataques basados \u200b\u200ben credenciales y usuarios siguen siendo alarmantemente prevalentes y representan entre el 50% y el 80% de las infracciones empresariales.<sup>[1]<\/sup>,<sup>[2]<\/sup>. Si bien los ataques basados \u200b\u200ben la identidad siguen dominando como la principal causa de incidentes de seguridad, el enfoque com\u00fan ante las amenazas a la seguridad de la identidad sigue siendo la reducci\u00f3n de las amenazas, implementando capas de controles para reducir el riesgo y al mismo tiempo aceptar que algunos ataques tendr\u00e1n \u00e9xito. Esta metodolog\u00eda se basa en capacidades de detecci\u00f3n, respuesta y recuperaci\u00f3n para minimizar el da\u00f1o despu\u00e9s de que ya se haya producido una infracci\u00f3n, pero no impide la posibilidad de ataques exitosos. <\/p>\n<p>\u00bfLa buena noticia? Finalmente, existe una soluci\u00f3n que marca un verdadero cambio de paradigma: con las modernas tecnolog\u00edas de autenticaci\u00f3n, la eliminaci\u00f3n completa de las amenazas basadas en la identidad ahora est\u00e1 al alcance de la mano. Este avance innovador nos lleva m\u00e1s all\u00e1 del enfoque tradicional en la reducci\u00f3n de riesgos, ofreciendo a las organizaciones una manera de neutralizar completamente este vector de amenaza cr\u00edtico. Por primera vez, la prevenci\u00f3n no es s\u00f3lo un objetivo: es una realidad que transforma el panorama de la seguridad de la identidad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737632444_965_Como-eliminar-las-amenazas-basadas-en-la-identidad.png\" style=\"display: block; margin-left: 1em; margin-right: 1em;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737632444_965_Como-eliminar-las-amenazas-basadas-en-la-identidad.png\" alt=\"\" border=\"0\" data-original-height=\"277\" data-original-width=\"639\"\/><\/a><\/div>\n<h2><strong>\u00bfQu\u00e9 son las amenazas basadas en la identidad?<\/strong><\/h2>\n<p>Las amenazas basadas en la identidad, como el phishing, el robo o la vulneraci\u00f3n de credenciales, la vulneraci\u00f3n del correo electr\u00f3nico empresarial y la ingenier\u00eda social, siguen siendo la superficie de ataque m\u00e1s importante en los entornos empresariales y afectan al 90 % de las organizaciones. <sup>[3]<\/sup>. De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\">Informe de IBM sobre el costo de una vulneraci\u00f3n de datos en 2024,<\/a> El phishing y el robo de credenciales son los dos vectores de ataque m\u00e1s frecuentes y se encuentran entre los m\u00e1s caros, con un coste medio de vulneraci\u00f3n de 4,8 millones de d\u00f3lares. Los atacantes que utilizan credenciales v\u00e1lidas pueden moverse libremente dentro de los sistemas, lo que hace que esta t\u00e1ctica sea extremadamente \u00fatil para los actores de amenazas. <\/p>\n<p>La persistencia de las amenazas basadas en la identidad se remonta a las fallas fundamentales en los mecanismos de autenticaci\u00f3n tradicionales, que dependen de secretos compartidos como contrase\u00f1as, PIN y preguntas de recuperaci\u00f3n. Estos secretos compartidos no s\u00f3lo est\u00e1n desactualizados sino que tambi\u00e9n son inherentemente vulnerables, lo que crea un terreno f\u00e9rtil para que los atacantes los exploten. Analicemos el problema:<\/p>\n<ul style=\"text-align: left;\">\n<li><strong>Ataques de phishing<\/strong>: Con el auge de las herramientas de inteligencia artificial, los atacantes pueden crear f\u00e1cilmente trampas muy convincentes, enga\u00f1ando a los usuarios para que revelen sus credenciales a trav\u00e9s de correos electr\u00f3nicos, sitios web falsos y mensajes de redes sociales. No importa cu\u00e1n compleja o \u00fanica sea una contrase\u00f1a, una vez que el usuario es enga\u00f1ado, el atacante obtiene acceso.<\/li>\n<li><strong>Suplantaci\u00f3n de verificador<\/strong>: Los atacantes se han vuelto expertos en hacerse pasar por entidades confiables, como portales de inicio de sesi\u00f3n o atenci\u00f3n al cliente. Al imitar a estos verificadores, pueden interceptar credenciales sin que el usuario se d\u00e9 cuenta de que han sido comprometidas. Esto hace que el robo no s\u00f3lo sea efectivo sino tambi\u00e9n invisible, evitando muchas defensas tradicionales.<\/li>\n<li><strong>Flujos de restablecimiento de contrase\u00f1a<\/strong>: Los procesos dise\u00f1ados para ayudar a los usuarios a recuperar el acceso despu\u00e9s de olvidar o comprometer una contrase\u00f1a se han convertido en importantes vectores de ataque. Los atacantes explotan t\u00e1cticas de ingenier\u00eda social, aprovechando fragmentos de informaci\u00f3n recopilada de las redes sociales o comprada en la web oscura para manipular estos flujos de trabajo, eludir las medidas de seguridad y tomar el control de las cuentas.<\/li>\n<li><strong>Compromiso del dispositivo<\/strong>: Incluso cuando existen mecanismos avanzados, como la autenticaci\u00f3n multifactor (MFA), el compromiso de un dispositivo confiable puede socavar la integridad de la identidad. El malware u otras herramientas maliciosas en el dispositivo de un usuario pueden interceptar c\u00f3digos de autenticaci\u00f3n o imitar puntos finales confiables, lo que hace que estas salvaguardas sean ineficaces.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737632445_53_Como-eliminar-las-amenazas-basadas-en-la-identidad.png\" style=\"display: block; margin-left: 1em; margin-right: 1em;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737632445_53_Como-eliminar-las-amenazas-basadas-en-la-identidad.png\" alt=\"\" border=\"0\" data-original-height=\"449\" data-original-width=\"800\"\/><\/a><\/div>\n<h2><strong>Caracter\u00edsticas de una soluci\u00f3n de acceso que elimina las amenazas basadas en la identidad<\/strong><\/h2>\n<p>Los sistemas de autenticaci\u00f3n heredados son ineficaces para prevenir ataques basados \u200b\u200ben la identidad porque dependen de la seguridad a trav\u00e9s de la oscuridad. Estos sistemas dependen de una combinaci\u00f3n de factores d\u00e9biles, secretos compartidos y toma de decisiones humana, todos los cuales son propensos a la explotaci\u00f3n.<\/p>\n<p>La verdadera eliminaci\u00f3n de las amenazas basadas en la identidad requiere una arquitectura de autenticaci\u00f3n que haga t\u00e9cnicamente imposibles clases enteras de ataques. Esto se logra mediante s\u00f3lidos controles criptogr\u00e1ficos, medidas de seguridad respaldadas por hardware y validaci\u00f3n continua para garantizar la confiabilidad continua durante todo el proceso de autenticaci\u00f3n.<\/p>\n<p>Las siguientes caracter\u00edsticas principales definen una soluci\u00f3n de acceso dise\u00f1ada para lograr la eliminaci\u00f3n completa de las amenazas basadas en la identidad.<\/p>\n<h3>Resistente al phishing<\/h3>\n<p>Las arquitecturas de autenticaci\u00f3n modernas deben dise\u00f1arse para eliminar el riesgo de robo de credenciales mediante ataques de phishing. Para lograrlo, deben incluir: <\/p>\n<ul>\n<li><strong>Eliminaci\u00f3n de secretos compartidos<\/strong>: elimine secretos compartidos como contrase\u00f1as, PIN y preguntas de recuperaci\u00f3n durante todo el proceso de autenticaci\u00f3n.<\/li>\n<li><strong>Enlace criptogr\u00e1fico<\/strong>: vincule las credenciales criptogr\u00e1ficamente a los dispositivos autenticados, garantizando que no se puedan reutilizar en ning\u00fan otro lugar.<\/li>\n<li><strong>Autenticaci\u00f3n automatizada<\/strong>: Implementar flujos de autenticaci\u00f3n que minimicen o eliminen la dependencia de decisiones humanas, reduciendo las oportunidades de enga\u00f1o.<\/li>\n<li><strong>Almacenamiento de credenciales respaldado por hardware<\/strong>: almacene las credenciales de forma segura dentro del hardware, haci\u00e9ndolas resistentes a la extracci\u00f3n o manipulaci\u00f3n.<\/li>\n<li><strong>Sin respaldos d\u00e9biles<\/strong>: Evite mecanismos alternativos que dependan de factores de autenticaci\u00f3n m\u00e1s d\u00e9biles, ya que pueden reintroducir vulnerabilidades.<\/li>\n<\/ul>\n<p><b>Al abordar estas \u00e1reas clave, las arquitecturas resistentes al phishing crean una defensa s\u00f3lida contra uno de los vectores de ataque m\u00e1s frecuentes.<\/b><\/p>\n<h3>Resistencia a la suplantaci\u00f3n del verificador<\/h3>\n<p>Reconocer enlaces leg\u00edtimos es inherentemente un desaf\u00edo para los usuarios, lo que facilita que los atacantes aprovechen esta debilidad. Para combatir esto, la autenticaci\u00f3n Beyond Identity utiliza un autenticador de plataforma que verifica el origen de las solicitudes de acceso. Este enfoque garantiza que solo se procesen solicitudes leg\u00edtimas, lo que previene eficazmente ataques basados \u200b\u200ben la imitaci\u00f3n de sitios leg\u00edtimos.<\/p>\n<p>Para resistir completamente la suplantaci\u00f3n del verificador, las soluciones de acceso deben incorporar:<\/p>\n<ul>\n<li><strong>Fuerte vinculaci\u00f3n de origen<\/strong>: Aseg\u00farese de que todas las solicitudes de autenticaci\u00f3n est\u00e9n vinculadas de forma segura a su fuente original.<\/li>\n<li><strong>Validaci\u00f3n del verificador criptogr\u00e1fico<\/strong>: Utilice m\u00e9todos criptogr\u00e1ficos para confirmar la identidad del verificador y bloquear impostores no autorizados.<\/li>\n<li><strong>Solicitar integridad<\/strong>: Evite la redirecci\u00f3n o manipulaci\u00f3n de solicitudes de autenticaci\u00f3n durante la transmisi\u00f3n.<\/li>\n<li><strong>Procesos resistentes al phishing<\/strong>: Eliminar mecanismos de verificaci\u00f3n vulnerables al phishing, como secretos compartidos o c\u00f3digos de un solo uso.<\/li>\n<\/ul>\n<p>Al incorporar estas medidas, las organizaciones pueden neutralizar el riesgo de que los atacantes se hagan pasar por servicios de autenticaci\u00f3n leg\u00edtimos.<\/p>\n<h3>Cumplimiento de la seguridad del dispositivo<\/h3>\n<p>La autenticaci\u00f3n implica no s\u00f3lo verificar al usuario sino tambi\u00e9n evaluar la seguridad de su dispositivo. Beyond Identity se destaca como la \u00fanica soluci\u00f3n de gesti\u00f3n de acceso (AM) del mercado que proporciona un control de acceso preciso y detallado mediante la evaluaci\u00f3n del riesgo del dispositivo en tiempo real, tanto durante la autenticaci\u00f3n como de forma continua durante las sesiones activas.<\/p>\n<p>Un beneficio clave de un autenticador de plataforma instalado en el dispositivo es su capacidad para ofrecer resistencia a la suplantaci\u00f3n verificada, lo que garantiza que los atacantes no puedan imitar servicios de autenticaci\u00f3n leg\u00edtimos. Otro beneficio clave es su capacidad para proporcionar datos de postura y riesgo en tiempo real directamente desde el dispositivo, como si el firewall est\u00e1 habilitado, los datos biom\u00e9tricos est\u00e1n activos, el cifrado del disco est\u00e1 implementado, el usuario asignado est\u00e1 verificado y m\u00e1s.<\/p>\n<p>Con Beyond Identity Platform Authenticator, las organizaciones pueden garantizar la identidad del usuario a trav\u00e9s de una autenticaci\u00f3n resistente al phishing y al mismo tiempo hacer cumplir el cumplimiento de la seguridad en los dispositivos que solicitan acceso.<strong> Esto garantiza que solo los usuarios de confianza que utilicen dispositivos seguros tengan acceso a su entorno.<\/strong><\/p>\n<h3>Control de acceso continuo y basado en riesgos<\/h3>\n<p>Autenticar al usuario y validar el cumplimiento del dispositivo en el punto de acceso es un primer paso importante, pero \u00bfqu\u00e9 sucede si un usuario cambia la configuraci\u00f3n de su dispositivo? Incluso los usuarios leg\u00edtimos pueden crear riesgos sin saberlo al desactivar el firewall, descargar archivos maliciosos o instalar software con vulnerabilidades conocidas. La evaluaci\u00f3n continua de los riesgos tanto del dispositivo como del usuario es esencial para garantizar que ning\u00fan dispositivo explotable se convierta en una puerta de entrada para malos actores.<\/p>\n<p>Beyond Identity aborda esto monitoreando continuamente cualquier cambio en el entorno del usuario y aplicando controles automatizados para bloquear el acceso cuando se detecta una desviaci\u00f3n de la configuraci\u00f3n o un comportamiento riesgoso. Al integrar se\u00f1ales de la pila de seguridad existente del cliente (como herramientas EDR, MDM y ZTNA) junto con la telemetr\u00eda nativa, Beyond Identity transforma la informaci\u00f3n sobre riesgos en decisiones de acceso procesables. <strong>Esto permite a las organizaciones crear pol\u00edticas adaptadas precisamente a sus necesidades comerciales y requisitos de cumplimiento, garantizando un enfoque seguro y adaptable para el control de acceso.<\/strong><\/p>\n<h2><strong>Administradores de identidad y profesionales de seguridad: elimine los ataques de identidad en sus organizaciones<\/strong><\/h2>\n<p>Probablemente ya tenga una soluci\u00f3n de identidad implementada e incluso pueda utilizar MFA. El problema es que estos sistemas siguen siendo vulnerables y los atacantes saben muy bien c\u00f3mo explotarlos. Los ataques basados \u200b\u200ben la identidad siguen siendo una amenaza importante y se dirigen a estas debilidades para obtener acceso.<\/p>\n<p>Con Beyond Identity, puede reforzar su pila de seguridad y eliminar estas vulnerabilidades. Nuestra soluci\u00f3n de autenticaci\u00f3n resistente al phishing garantiza tanto la identidad del usuario como el cumplimiento del dispositivo, proporcionando seguridad determinista y de vanguardia. <\/p>\n<p><strong> <a rel=\"noopener nofollow\" href=\"https:\/\/insights.beyondidentity.com\/consyn\/security-guarantees?utm_source=hackernews&amp;utm_medium=contentsyndication\" target=\"_blank\">Ponte en contacto<\/a> para una demostraci\u00f3n personalizada para ver de primera mano c\u00f3mo funciona la soluci\u00f3n y comprender c\u00f3mo ofrecemos nuestras garant\u00edas de seguridad. <\/strong><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/eliminate-identity-based-threats.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A pesar de las importantes inversiones en tecnolog\u00edas avanzadas y programas de capacitaci\u00f3n de empleados, los ataques basados<\/p>\n","protected":false},"author":1,"featured_media":1545453,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,96256,440,4664,8545,2923,246,201033,4654,201031,4659,4653,4655,246983,255454,246984,201032,246982,4660],"class_list":["post-1545452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-basadas","tag-como","tag-como-hackear","tag-eliminar","tag-identidad","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1545452"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1545452\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1545453"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1545452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1545452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1545452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}