Filtrado de contraseñas y perfiles de acceso


Cada vez usamos más plataformas, más sistemas y tenemos mayor necesidad de acceder a recursos a través de más cantidad de USerIDs y Passwords. El 65% de las personas reconoce mantener acceso durante un tiempo a sus perfiles de usuario de su anterior trabajo.

La pandemia y el trabajo remoto, dio forma a la modalidad híbrida de trabajo que multiplico la cantidad de posibles accesos no controlados o sub-administrados. La posibilidad de acceder a información sensible y/o confidencial es el mayor riesgo sin embargo frecuentemente es posible acceder sin autorización a redes sociales corporativas, espiar y revisar los correos electrónicos de la empresa y sustraer archivos y documentos de la empresa. Otra consecuencia a nivel individual reside en ser “victima de suplantación de identidad”.

Otro hallazgo relevante evidencia que en ocasiones, los UserIDs y Passwords mal administrados por las empresas facilitan que terceros utilicen los perfiles de acceso de exempleados que no fueron dados de baja con el propósito de acceder sin autorización a información crítica, esto ocurre en el 14% de los situaciones que analizamos y accesoriamente estos son “traficados en el mercado negro”.

En el peor de los casos bandas de delincuentes que utilizan la modalidad de Ransomware, contactan a colaboradores de las empresas a las que están apuntando y durante la etapa que denominamos de “descubrimiento” previo al ataque de una empresa, buscan facilitar la infiltración contando con la facilitación de accesos e información por parte de un individuo desde adentro de la empresa víctima.

Cada vez más frecuentes son los casos en que el personal de sistemas, TI y seguridad recibie comunicaciones vinculadas con la posibilidad de participar en un ciberataque como agentes internos a cambio de una recompensa pagadera en criptomonedas. Cada vez más usuarios usan la misma passwords para diferentes plataformas, hoy sabemos que lo hace el 61 % de los usuarios tiene una “única password” y que el 55% admite que utiliza contraseñas débiles u obvias, el 32% dijo que solo realizaba un pequeño cambio en una contraseña anterior, como por ejemplo cambiar el mes o el año y el 25 % nos dijo que simplemente reutiliza una contraseña antigua.

Se filtran pernamentemente millones de correos electrónicos, usuarios de redes sociales y contraseñas: cómo identificar si está en las listas expuestas. Para saber si tu correo electrónico aparece en esta lista, podés ingresar a este sitio: www.haveibeenpwned.com, y para verificar si la contraseña fue violada, ingresa a www.haveibeenpwned.com/Passwords.


TODO EN UNO.NET

Queremos darle a conocer nuestra EMPRESA creada en 1995. Todo En Uno.Net S.A.S es fundadora de la Organización Empresarial Todo En Uno.NET. Todo En Uno.Net S.A.S. es una empresa especializada en brindar CONSULTORIAS Y COMPAÑAMIENTO en el área tecnológica y administrativa basándonos en la última información tecnológica y de servicios del mercado, además prestamos una consultoría integral en varias áreas como son: CONSULTORIAS TECNOLOGICAS, CONSULTORIAS EMPRESARIALES, CONSULTORIA MERCADEO TECNOLÓGICO, CONSULTORIA EN TRATAMIENTO DE DATOS PERSONALES, Y con todos nuestros aliados en la organización TODO EN UNO.NET

Publicar un comentario

Esperamos sus comentarios

Artículo Anterior Artículo Siguiente