Contenido Exclusivo

El 83% de las compañías eligen el método de autenticación Multifactor: estudio WatchGuard

El 83% de las compañías ya eligen métodos de autenticación Multifactor (MFA), de acuerdo con un estudio de WatchGuard Technologies.  Mientras que el 65% de los líderes de las compañías que no utilizan la autenticación mencionó que es por falta de recursos. 

Por otro lado, el 43% de los ejecutivos afirmó que la autenticación segura se ha convertido en una acción fundamental aunado a otras series de prácticas que elevan las medidas de seguridad, tal es como el inicio de sesión único (SSO) utilizado por el 66%, el restablecimiento periódico de las contraseñas por el 65% y el 59% enfocado en la  formación en ciberseguridad del personal. 

Las contraseñas tradicionales continúan siendo ampliamente utilizadas por el 59% de los colaboradores. Sin embargo, las empresas también adoptan otras formas de autenticación para acceder a sus propios sistemas y aplicaciones. Una de las más utilizadas es la MFA/2FA por el 87% de la compañías, no obstante el 37% aún utiliza el tradicional SMS como método, por lo que aunque este añade una capa de dificultad, el enfoque SMS no es recomendable, ya que expone vulnerabilidades significativas que los ciberdelincuentes pueden eludir fácilmente mediante el intercambio de SIM.  

MFA, reduce brechas de seguridad

A través de una implementación de contraseña multifactor, el 55% registró un descenso del 20% en las brechas de seguridad derivadas de la implementación.

“Para adoptar una arquitectura de seguridad de confianza cero, la identidad y los datos deben situarse en el centro de la estrategia, ya que el objetivo es proteger los datos y solo conceder acceso a identidades específicas y autorizadas. Esta es la razón por la que MFA se utiliza principalmente para proteger aplicaciones en la nube, aplicaciones en dispositivos, o para iniciar sesión en dispositivos de red como firewalls, routers, etc.”, mencionó Gustavo Uribe, experto en ciberseguridad de WatchGuard Technologies.  

Las contraseñas son la forma más generalizada de autenticación en la mayoría de plataformas y sistemas. Sin embargo, algunas compañías y usuarios siguen sin darle importancia a la creación de una contraseña fuerte y continúan utilizando códigos débiles. A pesar de todas las advertencias de seguridad realizadas durante el año, a continuación se muestra el top de las contraseñas más hackeadas: 

  1. Contraseña
  2. 123456 
  3. 123456789 
  4. guest
  5. qwerty 
  6. 12345678 

Con relación a este top, se estima que la primera contraseña se utiliza en cinco millones de cuentas y junto a las otras contraseñas pueden ser descifradas en menos de un segundo, excepto “guest” que toma aproximadamente diez segundos en crakearse. Lo anterior ocurre debido a la gran suma de usuarios que asumen que no son un objetivo atractivo para los hackers así como tampoco consideran que sus credenciales pueden poner en riesgo a los datos de su organización. 

Lo Más Reciente

Microsoft presenta innovaciones en IA durante Ignite 2024

En los últimos tres años, los ataques cibernéticos basados...

Inconsistencias en el presupuesto TIC 2025 en México

El presupuesto público para el sector de Tecnologías de...

Cuatro pasos para migrar exitosamente de proveedor de certificados SSL/TLS

Existen varias razones por las que una empresa decide...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Microsoft presenta innovaciones en IA durante Ignite 2024

En los últimos tres años, los ataques cibernéticos basados en contraseñas han aumentado de 579 a más de 7,000 por segundo, casi duplicándose en...

Inconsistencias en el presupuesto TIC 2025 en México

El presupuesto público para el sector de Tecnologías de la Información y Comunicaciones (TIC) en México refleja tensiones entre las prioridades gubernamentales, restricciones fiscales...

Cuatro pasos para migrar exitosamente de proveedor de certificados SSL/TLS

Existen varias razones por las que una empresa decide migrar de proveedor de certificados SSL/TLS. Ya sea por cuestiones de estrategia comercial, para acceder...