Contraseñas débiles

Contraseñas débiles

Las contraseñas débiles son un síntoma de una mala higiene cibernética que puede debilitar la resiliencia de una organización frente a delitos cibernéticos como el phishing. En la actualidad, muchas pequeñas empresas dependen de múltiples servicios basados en la nube, para los cuales los usuarios deben crear y administrar diferentes cuentas. Estos servicios a menudo pueden contener datos confidenciales e información financiera. El uso de contraseñas fáciles de adivinar o el uso de las mismas contraseñas para varias cuentas puede hacer que estos datos se vean comprometidos.

El uso de contraseñas débiles puede adoptar muchas formas. Los empleados pueden utilizar contraseñas fáciles de adivinar, como “Contraseña123”, o pueden utilizar la misma contraseña en varias cuentas, o incluso pueden compartir contraseñas entre miembros del equipo sin restricciones ni protección. Un  promedio del 19 %  de los profesionales de empresas utilizan contraseñas fáciles de adivinar o comparten contraseñas entre cuentas.

Las empresas suelen correr el riesgo de utilizar contraseñas débiles debido a la falta de concienciación general sobre el daño que pueden causar. Estas prácticas hacen que a los cibercriminales les resulte mucho más fácil obtener contraseñas mediante ataques de fuerza bruta, por ejemplo, utilizando malware de “spray de contraseñas” (malware que prueba las mismas contraseñas comunes en cientos de cuentas a la vez).

Las contraseñas también pueden verse comprometidas mediante ataques de phishing, que hemos abordado anteriormente en este artículo. Los ataques de phishing tienen como objetivo las contraseñas, ya que son literalmente las claves para acceder a su reino de datos y, en un entorno de pequeñas empresas, una sola contraseña comprometida para algo como Microsoft 365 puede hacer que sea mucho más fácil para los ataques comprometer otras cuentas y acceder a datos críticos de la empresa.

Cómo prevenir la vulneración de contraseñas

Para mejorar la higiene cibernética en torno a las contraseñas, las organizaciones pueden intentar implementar un  administrador de contraseñas empresarial . Los administradores de contraseñas brindan una “bóveda” encriptada y segura para que los empleados almacenen, administren y compartan de forma segura sus contraseñas. También generan automáticamente contraseñas seguras para nuevas cuentas y servicios. Los administradores también brindan la capacidad de gestionar políticas de contraseñas para garantizar que los miembros del equipo no pongan en riesgo datos críticos.

Como ya hemos comentado,  la autenticación de usuarios y la gestión de acceso  también son una forma importante de protegerse contra el riesgo de cuentas y contraseñas. La MFA no resuelve el problema de las contraseñas débiles, pero puede mejorar la seguridad de las cuentas y garantizar que los usuarios no autorizados no puedan acceder a las cuentas de la empresa, incluso si descifran correctamente una contraseña débil.

Es importante tener en cuenta que las contraseñas, por su naturaleza, no son seguras, e incluso las más seguras pueden verse comprometidas o adivinadas. Por este motivo, muchos expertos en seguridad recomiendan que las organizaciones consideren la posibilidad de utilizar  claves de acceso basadas en FIDO2 , que sustituyen por completo a la contraseña. Cuando se crea una cuenta con claves de acceso, se genera un par de claves criptográficas: una pública y otra privada. La clave pública se almacena en la aplicación en línea, mientras que la clave privada se mantiene segura y secreta mediante el autenticador elegido (por ejemplo, el iPhone). El usuario nunca necesita crear una contraseña.

“Las claves de acceso están diseñadas para resistir el phishing y reemplazar las contraseñas. “Su objetivo es proporcionar no solo un inicio de sesión más seguro, sino también más rápido y sin problemas para sitios web y aplicaciones en todos los dispositivos de los usuarios… Lo que realmente me entusiasma de las claves de acceso es que, si realmente podemos hacer que esta sea una experiencia de usuario agradable y sin problemas, la vida de las personas será mucho más segura”.

Recomendaciones

Las conclusiones:

  • Muchas contraseñas de usuario no son lo suficientemente seguras; el 59 % de ellas se pueden descifrar en una hora.
  • El uso de palabras significativas, nombres y secuencias de caracteres estándar en tu contraseña reduce considerablemente el tiempo de adivinación de la contraseña.
  • La contraseña menos segura es aquella que consta completamente de números o solo palabras.

Para mantener tus cuentas seguras, ten en cuenta las siguientes recomendaciones sencillas:

  • Genera contraseñas seguras con las herramientas que puedes encontrar en el mercado.
  • Si decides crear una contraseña por tu cuenta, usa frases de contraseña mnemotécnicas en lugar de combinaciones de palabras significativas, nombres o secuencias de diccionario.
  • Nunca uses las mismas contraseñas en diferentes sitios, ya que no todas las empresas almacenan los datos de los usuarios de forma segura.
  • Nunca uses las mismas contraseñas en diferentes sitios, ya que no todas las empresas almacenan los datos de los usuarios de forma segura.
  • Mantén tus contraseñas almacenadas de forma segura en un administrador de contraseñas y crea una contraseña principal a prueba de descifrado.
  • Comprueba qué tan segura es tu contraseña con un Comprobador de contraseñas Identificará contraseñas poco seguras y duplicadas, comparará todas tus contraseñas con bases de datos vulneradas y te avisará si se encuentra una coincidencia.
  • Activa la 2FA siempre que sea posible.

La próxima será ¡¡ Mala gestión de parches !!

By JOSÉ FRAGO