Seguridad

Autenticación sólida FIDO contra phishing y ransomware

Un clic de más, una credencial comprometida y el ransomware se hace cargo. La defensa moderna se basa en evidencia criptográfica (contraseñas/FIDO, claves de hardware), conciencia continua y un plan de intervención repetido como un ejercicio de crisis. Explicaciones…

En los últimos años, el mundo empresarial se ha visto muy afectado por el aumento de los ciberataques, incluidos el phishing y el ransomware, que se han convertido en amenazas particularmente frecuentes y destructivas. Esta tendencia al alza está respaldada por informes oficiales de la industria. El 22 de septiembre, la Agencia Europea de Ciberseguridad (ENISA) confirmó que las interrupciones en varios aeropuertos europeos importantes, incluidos Berlín, Bruselas, Londres-Heathrow y Dublín, fueron causadas por ransomware. Esto resalta la necesidad crítica de que las organizaciones fortalezcan sus defensas de ciberseguridad y desarrollen planes de respuesta sólidos para mitigar las consecuencias financieras, operativas y reputacionales de estos ciberataques.

Según nuestra reciente encuesta de MFA, el 44 % de los encuestados dijeron que habían encontrado un mensaje de phishing durante el año pasado. Además, existe una brecha cada vez mayor entre la percepción de la seguridad y los hábitos reales de ciberseguridad.

Los ataques de ransomware, a menudo exitosos mediante phishing, no sólo han perturbado gravemente el funcionamiento normal de las empresas, sino que también han provocado, en algunos casos graves, el cese total de sus actividades. Lo que es aún más preocupante es que algunos ciberdelincuentes obtienen acceso no autorizado a los sistemas informáticos al adivinar las contraseñas de los empleados, luego cifran los datos comerciales y bloquean los sistemas internos.

Vulnerabilidades cotidianas

Los piratas informáticos aprovechan en gran medida la falta de conocimientos sobre ciberseguridad entre algunos empleados para obtener acceso a información y archivos confidenciales de la empresa. De hecho, el factor humano juega un papel esencial en la mitigación de los riesgos cibernéticos. Muchas organizaciones todavía carecen de programas estructurados de capacitación en ciberseguridad, lo que deja a sus equipos indefensos cuando se trata de amenazas comunes. Sin iniciativas periódicas de capacitación y concientización, incluso los mejor intencionados pueden convertirse en eslabones débiles de la cadena de seguridad.

Las contraseñas también son el objetivo principal de varios tipos de ciberataques y sirven como punto de entrada inicial para que los ciberdelincuentes comprometan las cuentas. El diseño inicial de Internet no priorizó la seguridad, y las contraseñas han sido durante mucho tiempo una solución temporal a un problema creciente, exacerbado por piratas informáticos cada vez más sofisticados.

Además, los ataques de phishing a menudo se dirigen a entornos heredados con baja madurez de seguridad, en particular organizaciones que no están invirtiendo lo suficiente en su ciberseguridad. Estos a menudo no tienen un equipo dedicado y demuestran malas prácticas en lo que respecta a la gestión de contraseñas y parches. Como resultado, estos objetivos atractivos han visto aumentar sus primas de seguro cibernético, y algunas pólizas incluso requieren la implementación de autenticación multifactor (MFA) para evitar costos más altos o la denegación de cobertura.

De la conciencia a la acción

Estas crecientes amenazas resaltan la innegable necesidad de que las organizaciones implementen sistemas de autenticación sólidos y a prueba de manipulaciones y estrategias integrales de ciberseguridad. De hecho, el 40% de los encuestados afirmó que nunca había recibido formación en ciberseguridad por parte de su empleador.

Para lograr un nivel uniforme de gestión de riesgos, las empresas no sólo deben fortalecer su infraestructura técnica, sino también centrarse en aumentar la conciencia de los empleados sobre las buenas prácticas de seguridad. Esta formación no debe ser única, sino continua, e incluir sesiones periódicas, campañas de sensibilización y ejercicios de simulación de phishing. Los empleados, desde el personal de primera línea hasta los altos directivos, deben adquirir el conocimiento y las habilidades para identificar y denunciar actividades sospechosas, comprender las implicaciones de su huella digital y seguir las mejores prácticas en el procesamiento de datos y la gestión de contraseñas. Una fuerza laboral bien informada proporciona una capa adicional de defensa, transformando las vulnerabilidades potenciales en una fuerza colectiva contra las ciberamenazas en constante evolución.

Al mismo tiempo, los métodos de autenticación sólidos, en particular las claves de acceso basadas en FIDO, como las claves de seguridad de hardware, son clave para mitigar las amenazas de ransomware. Las contraseñas tradicionales son insuficientes para combatir los ciberataques modernos como el phishing y relleno de credenciales. Las soluciones MFA modernas, como las claves de seguridad de hardware, agregan una sólida capa de seguridad a las cuentas de todos los empleados y eliminan el riesgo de ataques de phishing. Estos dispositivos físicos proporcionan prueba criptográfica de identidad, lo que significa que incluso si una contraseña se ve comprometida, un ciberdelincuente seguirá necesitando la clave física para obtener acceso. Al implementar una autenticación sólida, las organizaciones pueden reducir significativamente la superficie de ataque y hacer que sea mucho más difícil para los atacantes obtener acceso inicial a través de credenciales comprometidas.

En resumen, los ciberataques representan una amenaza constante y su éxito continuo garantiza su proliferación en todas las industrias y organizaciones. Con múltiples puntos de entrada, que a menudo explotan vulnerabilidades, las empresas necesitan reforzar su seguridad. Esto implica identificar y abordar los eslabones débiles en las personas, los procesos y la tecnología, porque la seguridad general es tan fuerte como su elemento más falible. Las medidas críticas incluyen la implementación de procesos estrechamente coordinados de gestión de parches y copia de seguridad de datos, autenticación sólida, migración de datos a la nube e instalación de MFA moderna. Además, un plan sólido de respuesta a incidentes, aprobado al más alto nivel y practicado regularmente, es esencial para hacer frente a ataques inevitables.
_____________________________

Par Fabrice de Vésian, Director de Ventas Sur EMEA y Francia chez yubico

Lea también:

Proteja a los usuarios individuales para reducir el riesgo de phishing corporativo

Dashlane se asocia con Yubico para ofrecer acceso sin contraseña al Administrador de contraseñas

Portales de datos personales y de inicio de sesión: avanzando hacia una autenticación más segura…

¿Por qué los departamentos de TI deberían priorizar la MFA resistente al phishing?

Claves de acceso: un año después: situación actual y perspectivas futuras Andrew Shikiar, FIDO Alliance

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *