Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¿Son tus contraseñas seguras? Cuidado con el Password Spraying

A pesar de ser un nivel básico de seguridad, es frecuente que no se preste la atención necesaria a la hora de establecer una contraseña de garantías, por lo que sigue siendo uno de los puntos más débiles en materia de seguridad, segura Check Point Software Technologies. Por ello, la compañía alerta que los cibercriminales emplean técnicas como el Password Spraying para averiguar la contraseña de los usuarios y acceder a sus perfiles sin que estos sean conscientes de este hecho.

¿Qué es y cómo funciona el Password Spraying?

A la hora de configurar una contraseña, es fundamental que esta sea lo más robusta y compleja posible para dificultar al cibercriminal que pueda descifrarla. Sin embargo, muchas veces los usuarios no tienen en cuenta este hecho y crean contraseñas sencillas como enumeraciones (123456) o la propia palabra “password” que, por su facilidad para ser memorizadas, se repiten. El Password Spraying es una técnica de ataque que justamente aprovecha este hecho, contraseñas débiles o comúnmente utilizadas.

El cibercriminal detrás de este ataque lleva a cabo una estrategia conocida como fuerza bruta. Cuenta con un listado de las claves de acceso más utilizadas y se dedica, empleando software para ello, a probar cada una de estas contraseñas en el servicio al que quiera acceder. Contrariamente a lo que pueda parecer, esta es una práctica muy habitual. De hecho, según una encuesta del Centro Nacional de Ciberseguridad de Reino Unido, el 75% de las empresas emplea contraseñas catalogadas entre las 1,000 más utilizadas y fácilmente hackeables, un gran riesgo para la seguridad de la información.

¿Cómo protegerse frente a esta amenaza?

Consciente de este hecho, desde Check Point señala algunas claves para protegerse frente al Password Spraying y dificultar la tarea a los cibercriminales:

  1. Evitar las contraseñas adivinables: Es necesario dejar de lado nombres, fechas o palabras comunes. En su lugar, lo más recomendable es crear una contraseña única de al menos ocho caracteres que combine letras (tanto mayúsculas como minúsculas), números y símbolos.
  2. Utilizar un gestor de contraseñas: También es fundamental evitar utilizar la misma contraseña para varios perfiles. Para ello, se puede utilizar un gestor de contraseñas, que permiten tanto administrar como generar claves de acceso robustas para cada servicio basadas en las pautas que el usuario decida.
  3. Habilitar la autenticación en dos pasos: Si tenemos una contraseña débil y no queremos cambiarla, e incluso aunque sea robusta, es recomendable optar por habilitar la autenticación de dos pasos. Esta capa de seguridad extra, que algunos servicios como Gmail o Outlook ya ofrecen a sus usuarios, pide al usuario que introduzca una segunda clave, que por lo general llega a través de un SMS. De esta forma, se evita el acceso a nuestra cuenta incluso aunque tengan el usuario y la contraseña.

“A la hora de garantizar los máximos niveles de ciberseguridad, es tan importante contar con las tecnologías más avanzadas como evitar riesgos tan fácilmente evitables como las contraseñas”, señala Eusebio Nieva, director técnico de Check Point para España y Portugal. 

“El Password Spraying es un tipo de ciberataque que puede remediarse fácilmente configurando contraseñas robustas de ocho caracteres como mínimo que intercalen letras, símbolos y signos de puntuación. De esta forma, los cibercriminales tendrán mucho más difícil adueñarse de las claves y garantizaremos un primer nivel de ciberseguridad óptimo”, concluye Nieva.

Lo Más Reciente

Gartner: ¿qué son las plataformas industriales en la nube (ICP) y cómo funcionan?

Las plataformas industriales en la nube combinan las capacidades...

Nokia lanzó calculadora de sostenibilidad de redes privadas inalámbricas

Nokia dio a conocer su nueva calculadora de sustentabilidad...

Cómo reclutar equipos de liderazgo senior

Cuando la pandemia y la inflación golpearon, la intensidad...

Cinco desafíos para la transformación digital del sector salud

Si existe un segmento en las diversas industrias que...

Newsletter

Recibe lo último en noticias e información exclusiva.

Gartner: ¿qué son las plataformas industriales en la nube (ICP) y cómo funcionan?

Las plataformas industriales en la nube combinan las capacidades de software, plataforma e infraestructura como servicio (IaaS) para ofrecer soluciones específicas a diferentes industrias...

Nokia lanzó calculadora de sostenibilidad de redes privadas inalámbricas

Nokia dio a conocer su nueva calculadora de sustentabilidad para redes privadas inalámbricas de uso empresarial. Esta herramienta ayuda a las empresas a estimar...

Cómo reclutar equipos de liderazgo senior

Cuando la pandemia y la inflación golpearon, la intensidad del cambio comercial dejó a muchos líderes ejecutivos sin rumbo. Desde entonces, muchos han estabilizado...