En este portal utilizamos datos de navegación / cookies propias y de terceros para gestionar el portal, elaborar información estadística, optimizar la funcionalidad del sitio y mostrar publicidad relacionada con sus preferencias a través del análisis de la navegación. Si continúa navegando, usted estará aceptando esta utilización. Puede conocer cómo deshabilitarlas u obtener más información aquí

¡Hola !, Tu correo ha sido verficado. Ahora puedes elegir los Boletines que quieras recibir con la mejor información.

Bienvenido , has creado tu cuenta en EL TIEMPO. Conoce y personaliza tu perfil.

Hola Clementine el correo [email protected] no ha sido verificado. VERIFICAR CORREO

icon_alerta_verificacion

El correo electrónico de verificación se enviará a

Revisa tu bandeja de entrada y si no, en tu carpeta de correo no deseado.

SI, ENVIAR

Ya tienes una cuenta vinculada a EL TIEMPO, por favor inicia sesión con ella y no te pierdas de todos los beneficios que tenemos para tí.

Contenido automatizado

Novedades Tecnología

¿Qué estrategias usan los 'hacker' para robar credenciales? Cinco recomendaciones para fortalecer la seguridad

Las técnicas más utilizadas para robar credenciales incluyen el phishing y los keyloggers.

Las técnicas más utilizadas para robar credenciales incluyen el phishing y los keyloggers.

Foto:BeyondTrust

Latinoamérica se ubicó como la cuarta región del mundo con más ataques por parte de cibercriminales en 2023.

María Camila Salas ValenciaPeriodista
El robo de credenciales se ha convertido en una de las amenazas más graves en el mundo digital actual. 

Conforme a los criterios de

Este tipo de ataque ocurre cuando los datos de inicio de sesión de un usuario, como nombres de usuario y contraseñas, son obtenidos de manera fraudulenta y luego utilizados por ciberdelincuentes para acceder ilegalmente a cuentas personales o corporativas.
Según el informe X-Force Threat Intelligence Index 2024 de IBM, un 33 % de los ciberataques en Latinoamérica están relacionados con fugas de datos. Los delincuentes digitales encuentran en las credenciales robadas una herramienta muy atractiva para acceder a información valiosa de las empresas. 
Es imperativo que las organizaciones implementen medidas efectivas para prevenir el robo de credenciales y proteger la integridad de su información sensible. Además, el informe destaca que en 2023, Latinoamérica fue la cuarta región con más ataques cibernéticos a nivel mundial, con un 12 %, con campañas cada vez más sofisticadas y dirigidas a la región.
@kodemiamx 🔍💻 Descubre los secretos detrás de lo que significa ser un Hacker 🌐🤖. Desde la ciberseguridad hasta la ética, es posible que cambie tu perspectiva sobre el mundo digital y lo que coloquialmente conocemos como hacker. 💼🔒 #hacker #ciberseguridad #misteriodigital #kodemia #Programación ♬ sonido original - Kodemia | Devs

La perspectiva del hacker

Francisco Lugo, ingeniero de soluciones en BeyondTrust, explica que "el hacker se enfoca en detectar y explotar las debilidades en los sistemas de seguridad y en los comportamientos de los usuarios". 
Las técnicas más utilizadas para robar credenciales incluyen el phishing, que implica la manipulación psicológica mediante correos electrónicos o mensajes falsos para engañar a las personas y obtener sus datos de inicio de sesión. También se emplean keyloggers, que son programas maliciosos que registran cada pulsación de tecla para captar información confidencial.
Lugo también menciona los ataques de fuerza bruta, donde los atacantes prueban múltiples combinaciones hasta encontrar la contraseña correcta. Además, los ciberdelincuentes explotan vulnerabilidades en aplicaciones web para acceder directamente a bases de datos de usuarios y credenciales, especialmente si las aplicaciones no están correctamente actualizadas o configuradas.
Son crecientes las denuncias por fraude bancario en Colombia.

Los hackers también se aprovechan de diversas debilidades en los sistemas de seguridad, como contraseñas débiles o reutilizadas.

Foto:iStock

Los hackers aprovechan diversas fallas en los sistemas de seguridad, como contraseñas débiles o reutilizadas, la falta de autenticación multifactor (MFA), software desactualizado, configuraciones incorrectas y la falta de formación en ciberseguridad para los empleados. 
Las contraseñas débiles y reutilizadas facilitan los ataques de fuerza bruta y las filtraciones de datos, mientras que la ausencia de MFA permite que los hackers accedan fácilmente a los sistemas una vez que obtienen las credenciales.

¿Cómo proteger los datos empresariales?

Para fortalecer la seguridad de las organizaciones frente a las amenazas digitales, BeyondTrust, líder global en seguridad de identidades y accesos, propone cinco estrategias clave:
  1. Autenticación Multifactor (MFA): añadir una capa adicional de seguridad más allá de la contraseña, verificando al usuario mediante un código enviado al celular o a una aplicación de autenticación.
  2. Gestión de contraseñas: utilizar gestores de contraseñas que generen y almacenen contraseñas fuertes y únicas para cada cuenta o servicio en línea. Estas contraseñas complejas son difíciles de descifrar, reduciendo el riesgo de acceso no autorizado a las cuentas.
  3. Actualización regular de software: mantener todos los sistemas y aplicaciones actualizados con los últimos parches de seguridad, que corrigen vulnerabilidades y fallos que podrían ser explotados para acceder a los sistemas de una organización.
  4. Educación y capacitación en ciberseguridad: enseñar a los empleados a reconocer intentos de phishing y otras amenazas cibernéticas, reduciendo el riesgo de que estos ataques sean exitosos.
  5. Monitoreo y auditoría: implementar soluciones de monitoreo para detectar actividades sospechosas y realizar auditorías de seguridad periódicas para identificar y corregir debilidades.
ciberseguridad

El robo de credenciales representa uno de los mayores peligros en la era digital.

Foto:iStock

"En el mundo digital actual, las credenciales son la puerta de entrada a la infraestructura crítica de las empresas. Protegerlas es fundamental para salvaguardar la integridad de los datos. En BeyondTrust entendemos la importancia de esto y ofrecemos soluciones avanzadas de administración de contraseñas y sesiones privilegiadas para detectar, administrar y auditar todas las actividades que usen credenciales privilegiadas", asegura Mateo Díaz, gerente de ventas de BeyondTrust para la región norte de Latinoamérica. 
Díaz añade que un control completo sobre las credenciales permite fortalecer la seguridad de las organizaciones en un entorno cada vez más desafiante.

Más noticias en EL TIEMPO

*Este contenido fue reescrito con la asistencia de una inteligencia artificial, basado en información de BeyondTrust, y contó con la revisión de un periodista y un editor.
María Camila Salas ValenciaPeriodista
icono el tiempo

DESCARGA LA APP EL TIEMPO

Personaliza, descubre e informate.

Nuestro mundo

COlombiaInternacional
BOGOTÁMedellínCALIBARRANQUILLAMÁS CIUDADES
LATINOAMÉRICAVENEZUELAEEUU Y CANADÁEUROPAÁFRICAMEDIO ORIENTEASIAOTRAS REGIONES
Nancy Pelosi, líder del Partido Demócrata.

EEUU

Nancy Pelosi: el arte del poder

La congresista y líder demócrata acaba de publicar un libro con sus memorias. Allí recoge parte de la historia reciente de Estados Unidos.

horóscopo

Horóscopo

Encuentra acá todos los signos del zodiaco. Tenemos para ti consejos de amor, finanzas y muchas cosas más.

Crucigrama

Crucigrama

Pon a prueba tus conocimientos con el crucigrama de EL TIEMPO