Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

¿En qué podemos ayudarte hoy?

Resultados instantáneos
  • Resultados del sitio web
  • Documentacion tecnica

Opciones de filtro

Refina tu búsqueda

Filtrando por

Tus búsquedas recientes:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Prensa y media
  • Perspectiva del hacker sobre el robo de credenciales: Cinco recomendaciones para fortalecer la seguridad empresarial current page
Link copied

Perspectiva del hacker sobre el robo de credenciales: Cinco recomendaciones para fortalecer la seguridad empresarial

Prensa y Medios
  • Latinoamérica se ubicó como la cuarta región del mundo con más ataques por parte de cibercriminales en 2023, con un 12% de incidentes globales, según el reporte X-Force Threat Intelligence Index 2024 de IBM.
  • BeyondTrust propone cinco métodos para frustrar estos ataques: autenticación multifactor, gestión de contraseñas, actualización de software, educación en ciberseguridad y monitoreo y auditoría.

El robo de credenciales representa uno de los mayores peligros en la era digital. Se produce cuando los datos de inicio de sesión de un usuario, como nombres de usuario y contraseñas, son comprometidos y utilizados por ciberdelincuentes para acceder de manera ilícita a cuentas personales o empresariales.

El 33% de casos de ciberataques en Latinoamérica están relacionados a fugas de datos, según el reporte X-Force Threat Intelligence Index 2024 de IBM. Las credenciales robadas suelen ser la herramienta más atractiva por parte de los ciberdelincuentes para obtener datos valiosos de las compañías. Bajo este panorama, es crucial que las empresas tomen medidas para prevenir el robo de credenciales y salvaguardar la seguridad de su información sensible. Cabe destacar que el informe anteriormente mencionado, resalta que Latinoamérica se ubicó como la cuarta región del mundo con más ataques por parte de cibercriminales en 2023, con un 12%, con el diferencial de que las campañas usadas son mejoradas y enfocadas en la región.

¿Cuál es la perspectiva del hacker?

Francisco Lugo, ingeniero de soluciones para BeyondTrust comenta que “el hacker se centra en identificar y explotar las vulnerabilidades presentes en los sistemas de seguridad y en el comportamiento de los usuarios. Las técnicas más comunes utilizadas para extraer credenciales incluyen el phishing, que es manipulación psicológica a través de correos electrónicos o mensajes fraudulentos para engañar a las personas y obtener sus credenciales. También usan keyloggers, que son programas maliciosos que registran cada pulsación de tecla para capturar información confidencial”.

De igual manera, Lugo añade que los ataques de fuerza bruta son otra técnica, y se basa en que los atacantes prueban diferentes combinaciones hasta lograr encontrar la contraseña correcta. Sumado a ello, los ciberatacantes usan la explotación de vulnerabilidades en aplicaciones web para acceder directamente a bases de datos de usuarios y credenciales, especialmente si las aplicaciones no están correctamente actualizadas o configuradas.

Los hackers también se aprovechan de diversas debilidades en los sistemas de seguridad, como contraseñas débiles o reutilizadas, falta de autenticación multifactor (MFA), software desactualizado, configuraciones incorrectas y falta de capacitación en ciberseguridad para los empleados. Las contraseñas débiles y reutilizadas facilitan los ataques de fuerza bruta y las filtraciones de datos, mientras que la ausencia de MFA permite que los hackers accedan fácilmente a los sistemas una vez obtenidas las credenciales.

Como parte de su estrategia para empoderar y proteger a las organizaciones frente a los riesgos digitales, la compañía BeyondTrust, líder mundial en seguridad inteligente de identidades y accesos, presenta 5 técnicas para frustrar posibles ciberataques:

  1. Autenticación Multifactor (MFA): añade una capa adicional de seguridad más allá de la contraseña. Se verifica al usuario a través de un código enviado al celular o a una aplicación de autenticación.
  2. Gestión de contraseñas: usar gestores de contraseñas que generen y almacenen contraseñas fuertes y únicas para cada cuenta o servicio en línea. Estas contraseñas son difíciles de descifrar, lo que reduce el riesgo de acceso no autorizado a las cuentas.
  3. Actualización regular de software: mantener todos los sistemas y aplicaciones actualizados con los últimos parches de seguridad. Estos parches corrigen vulnerabilidades y fallos de seguridad que podrían ser aprovechados para acceder a los sistemas de una organización.
  4. Educación y capacitación en ciberseguridad: enseñar a los empleados y usuarios a reconocer intentos de phishing y otras amenazas permitirá reducir el riesgo de éxito de los ataques cibernéticos.
  5. Monitoreo y auditoría: implementar soluciones de monitoreo para detectar actividades sospechosas y realizar auditorías de seguridad periódicas para identificar y corregir debilidades.

"En el mundo digital actual, las credenciales son la puerta de entrada a la infraestructura crítica de las empresas. Protegerlas es fundamental para salvaguardar la integridad de los datos. En BeyondTrust entendemos la importancia de esto y ofrecemos soluciones avanzadas de administración de contraseñas y sesiones privilegiadas para detectar, administrar y auditar todas las actividades que usen credenciales privilegiadas”, asegura Mateo Díaz, gerente de ventas de BeyondTrust para la región norte de Latinoamérica, quien añade que un control completo sobre las credenciales permite fortalecer la seguridad de las organizaciones en un entorno cada vez más desafiante.

Sobre BeyondTrust:

BeyondTrust es el líder mundial en ciberseguridad que protege los Caminos Hacia el Privilegio™. Nuestro enfoque centrado en las identidades va más allá de la protección de los privilegios y de los accesos, ya que permite a las organizaciones disponer de la solución más eficaz para gestionar toda la superficie de ataque a las identidades y neutralizar las amenazas, ya sean de ataques externos o internos.

BeyondTrust lidera la transformación de la seguridad de las identidades para prevenir brechas y limitar el radio de explosión de los ataques, al tiempo que crea una experiencia de cliente superior y eficiencias operativas. Contamos con la confianza de 20.000 clientes, incluidos 75 de la lista Fortune 100, y de nuestro ecosistema global de socios.

Conozca más en www.beyondtrust.com/es.

Share this Press Release
  • Link
Media Contact
Laura para CMS

Laura Gordillo

Call Media Contact Email Media Contact
Follow BeyondTrust
  • BeyondTrust on LinkedIn
  • BeyondTrust on X
  • BeyondTrust on Facebook
  • BeyondTrust on Instagram

Manténgase actualizado

Atención al cliente Contáctese con Ventas
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Privacidad
  • Security
  • Administrar toda la configuración de cookies
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.