{"id":993231,"date":"2023-10-11T20:09:45","date_gmt":"2023-10-11T20:09:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/adopte-un-enfoque-ofensivo-para-la-seguridad-de-las-contrasenas-mediante-la-supervision-continua-de-contrasenas-infringidas\/"},"modified":"2023-10-11T20:09:49","modified_gmt":"2023-10-11T20:09:49","slug":"adopte-un-enfoque-ofensivo-para-la-seguridad-de-las-contrasenas-mediante-la-supervision-continua-de-contrasenas-infringidas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/adopte-un-enfoque-ofensivo-para-la-seguridad-de-las-contrasenas-mediante-la-supervision-continua-de-contrasenas-infringidas\/","title":{"rendered":"Adopte un enfoque ofensivo para la seguridad de las contrase\u00f1as mediante la supervisi\u00f3n continua de contrase\u00f1as infringidas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad de contrase\u00f1a\/seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Adopte-un-enfoque-ofensivo-para-la-seguridad-de-las-contrasenas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las contrase\u00f1as son fundamentales para proteger el acceso a los datos de una organizaci\u00f3n.  Sin embargo, tambi\u00e9n presentan vulnerabilidades de seguridad derivadas de sus inconvenientes.  Con una lista cada vez mayor de credenciales de las que realizar un seguimiento, el usuario final medio puede utilizar accesos directos de forma predeterminada.  En lugar de crear una contrase\u00f1a segura y \u00fanica para cada cuenta, recurren a contrase\u00f1as f\u00e1ciles de recordar o utilizan la misma contrase\u00f1a para cada cuenta y aplicaci\u00f3n. <\/p>\n<p>La reutilizaci\u00f3n de contrase\u00f1as es com\u00fan y riesgosa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.infosecurity-magazine.com\/blogs\/your-employees-reusing-passwords\/\" target=\"_blank\">65% de los usuarios<\/a> admitir que reutiliza sus credenciales en varios sitios.  Otro an\u00e1lisis de la exposici\u00f3n a la identidad entre los empleados de las empresas Fortune 1000 encontr\u00f3 una <a rel=\"nofollow noopener\" href=\"https:\/\/www.helpnetsecurity.com\/2022\/05\/11\/fortune-1000-identity-exposure\/\" target=\"_blank\">Tasa de reutilizaci\u00f3n de contrase\u00f1as del 64%<\/a> para credenciales expuestas.  Combine estos hallazgos con el hecho de que una gran mayor\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">(80%) de todas las violaciones de datos<\/a> provienen de contrase\u00f1as perdidas o robadas, y tenemos un problema grave.  En resumen, una contrase\u00f1a violada de un sistema puede usarse para comprometer otro.  Entonces, \u00bfqu\u00e9 significa todo esto para su organizaci\u00f3n? <\/p>\n<h2>El riesgo real de la reutilizaci\u00f3n de contrase\u00f1as <\/h2>\n<p>La reutilizaci\u00f3n de contrase\u00f1as tiene muchas m\u00e1s consecuencias para las cuentas comerciales que para las cuentas personales.  Si las credenciales reutilizadas de un empleado se ven comprometidas, incluso para una simple herramienta de productividad, un ciberdelincuente podr\u00eda probarla f\u00e1cilmente con otras aplicaciones y sistemas que podr\u00edan otorgarle acceso a datos confidenciales como informaci\u00f3n de clientes y secretos comerciales de la empresa.  Tambi\u00e9n podr\u00edan detener las operaciones implementando ransomware en toda la red, poniendo en riesgo a\u00fan m\u00e1s recursos de TI.<\/p>\n<p>Desafortunadamente, muchas organizaciones carecen de un sistema integral para evitar la reutilizaci\u00f3n de contrase\u00f1as, como bloquear el uso de contrase\u00f1as d\u00e9biles, violadas o de alta probabilidad.  Muchas veces no se toman medidas hasta que ya es demasiado tarde.<\/p>\n<h2>Mitigar las implicaciones de seguridad de la reutilizaci\u00f3n de contrase\u00f1as<\/h2>\n<p>No es probable que los usuarios finales implementen las mejores pr\u00e1cticas de contrase\u00f1as por s\u00ed solos.  Por conveniencia, har\u00e1n lo siguiente:<\/p>\n<ul>\n<li>Utilice patrones de composici\u00f3n de personajes comunes<\/li>\n<li>Reutilice la misma contrase\u00f1a en varias cuentas (incluso en la personal y en el trabajo) <\/li>\n<li>Continuar usando contrase\u00f1as comprometidas a menos que se vean obligados a cambiarlas.<\/li>\n<\/ul>\n<p>Cada uno de los anteriores coloca a su organizaci\u00f3n en una posici\u00f3n vulnerable.  Debes implementar herramientas y pol\u00edticas de seguridad que resuelvan el problema de la reutilizaci\u00f3n de contrase\u00f1as.  Desafortunadamente, la soluci\u00f3n m\u00e1s com\u00fan todav\u00eda nos deja vulnerables.<\/p>\n<h2>La autenticaci\u00f3n multifactor no es suficiente<\/h2>\n<p>La autenticaci\u00f3n multifactor (MFA) agrega una capa de seguridad al requerir que los usuarios env\u00eden un m\u00e9todo de verificaci\u00f3n adicional como un PIN o una notificaci\u00f3n autom\u00e1tica.  Puede ayudar a proteger una cuenta a pesar de que la contrase\u00f1a est\u00e9 comprometida debido a ese factor adicional requerido.<\/p>\n<p>El problema: MFA es una excelente manera de agregar seguridad para proteger a los usuarios finales.  Pero todav\u00eda hay muchas maneras en que los atacantes pueden eludir los m\u00e9todos de autenticaci\u00f3n, especialmente si ya tienen la contrase\u00f1a del usuario. <\/p>\n<h2>Resolver la brecha de seguridad de reutilizaci\u00f3n de contrase\u00f1as con la pol\u00edtica de contrase\u00f1as de Specops <\/h2>\n<p>Specops Password Policy brinda a los administradores de TI la capacidad de aplicar pol\u00edticas de contrase\u00f1as m\u00e1s s\u00f3lidas en entornos de Active Directory y mitigar el riesgo de contrase\u00f1as reutilizadas y comprometidas. <\/p>\n<p>La pol\u00edtica de contrase\u00f1as de Specops con protecci\u00f3n de contrase\u00f1a infringida le permite bloquear m\u00e1s de 4 mil millones de contrase\u00f1as \u00fanicas conocidas y comprometidas.  Con la funci\u00f3n de escaneo continuo comprometido activada, las contrase\u00f1as se verifican continuamente contra la amenaza persistente de la reutilizaci\u00f3n de contrase\u00f1as.  Los datos de Protecci\u00f3n de contrase\u00f1a violada tambi\u00e9n se actualizan continuamente con contrase\u00f1as recopiladas por nuestro sistema de red honeypot y filtraciones de contrase\u00f1as recientemente descubiertas. <\/p>\n<h2>Aplique una s\u00f3lida seguridad de contrase\u00f1as con el software Specops<\/h2>\n<p>A pesar de su necesidad de mantener la seguridad de las cuentas, las contrase\u00f1as dejan vulnerables los recursos de TI.  No espere hasta despu\u00e9s de una infracci\u00f3n para aplicar contrase\u00f1as m\u00e1s seguras; comun\u00edquese con Specops Software hoy.  Vea c\u00f3mo su organizaci\u00f3n puede aplicar pol\u00edticas de contrase\u00f1as m\u00e1s seguras, verificar contrase\u00f1as violadas las 24 horas del d\u00eda, los 7 d\u00edas de la semana, brindar soluciones de autenticaci\u00f3n segura y m\u00e1s. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/take-offensive-approach-to-password.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de octubre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad de contrase\u00f1a\/seguridad de datos Las contrase\u00f1as son fundamentales<\/p>\n","protected":false},"author":1,"featured_media":993232,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,128298,4661,4664,718,13382,2367,4662,157324,4668,246,201033,11078,4654,201031,4659,4653,4655,10044,18,42,4666,4665,201032,5058,4660],"class_list":["post-993231","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adopte","tag-ataques-ciberneticos","tag-como-hackear","tag-continua","tag-contrasenas","tag-enfoque","tag-filtracion-de-datos","tag-infringidas","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofensivo","tag-para","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-supervision","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/993231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=993231"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/993231\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/993232"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=993231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=993231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=993231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}