Saltar al reproductorSaltar al contenido principal
  • hace 4 meses

Categoría

📺
TV
Transcripción
00:00En el mundo digital, las llaves son reemplazadas por contraseñas o credenciales de acceso,
00:08por lo que cuando caen en manos equivocadas, se convierten en un vector infalible para ingresar
00:13y vulnerar los sistemas de las organizaciones. El riesgo aumenta al tratarse de información
00:19corporativa. Una vez dentro de los sistemas, los ciberatacantes pueden robar información
00:24confidencial, realizar fraude financieros o hasta incluso instalar ransomware.
00:30Durante el año pasado, el revo de credenciales superó al phishing como el segundo vector más
00:36utilizado para acceder a sistemas detrás de la explotación de vulnerabilidades. Esto significa
00:43que los cibercriminales ya no necesitan engañar a sus víctimas porque ya cuentan con sus credenciales.
00:49¿Y cómo consiguen estas contraseñas? Principalmente a través de filtraciones de datos, malware que logra
00:55obtener información, ataques de fuerza bruta o técnicas de ingeniería social. Y si se utiliza
01:01la misma contraseña en varias plataformas, el riesgo se multiplica.
01:05Según Exet, estas son las principales maneras mediante las cuales los ciberdelincuentes logran
01:11o intentan obtener credenciales. Phishing e ingeniería social. Se suplanta la identidad
01:18de amigos, familiares u organizaciones públicas en un correo electrónico u otros medios de
01:24comunicación para inducir a entregar información sensible como datos personales o contraseñas.
01:31Ataques de fuerza bruta. Técnicas que usan los cibercriminales para probar combinaciones de
01:37contraseñas y dar con la credencial legítima de la víctima. Las contraseñas débiles, fáciles de
01:44recordar o que son de las más comunes, hacen más sencillo el uso de estas técnicas.
01:50Filtraciones de datos. Son otra fuente de la cual se vale el cibercrimen para obtener estos accesos y
01:57también del posterior comercio de credenciales en foros clandestinos para que sean utilizadas en
02:03distintos servicios por otros ciberdelincuentes. Malware Infostealer. Se trata de un tipo de
02:10malware cuyo principal objetivo es robar información del equipo infectado y enviarlo a los cibercriminales.
02:17Es necesario que tanto las organizaciones como los propios usuarios puedan reformular la manera
02:23en la que protegen sus credenciales. Para ello, implementar ciertas medidas de prevención puede
02:28ser la clave, activar el doble factor de autenticación y monitorear activamente las
02:34credenciales filtradas hasta la creación de políticas de acceso condicional.
Sé la primera persona en añadir un comentario
Añade tu comentario

Recomendada