Seguridad

Lucha contra el robo de credenciales con Zero Trust

La seguridad de la identidad se está convirtiendo poco a poco en una de las principales líneas de la ciberdefensa. La protección contra el robo de credenciales debe ser una prioridad y los enfoques Zero Trust son esenciales en esta lucha.

Con ataques cibernéticos cada vez más sofisticados y en aumento, la seguridad sigue siendo un problema importante para las empresas. Es lo que destaca Gartner en sus predicciones de ciberseguridad para 2022. Este informe destaca que “el 60% de las organizaciones adoptarán Zero Trust como punto de partida para su seguridad en 2025”. Este enfoque consiste en limitar la confianza otorgada a los usuarios para frustrar cualquier riesgo de compromiso, ya que se ha convertido en el nuevo objetivo de los ciberdelincuentes.

Las prácticas comerciales han evolucionado significativamente en los últimos años y ahora predominan tres vectores de ataque: la nube, el trabajo remoto y el acceso de terceros. Cada uno de estos va más allá de la red corporativa local tradicional y, por lo tanto, requiere un enfoque diferente de la ciberseguridad. De hecho, un usuario que se conecta a su lugar de trabajo es generalmente la persona que dice ser. Pero cuando una persona inicia sesión de forma remota o en un servicio en la nube, no es tan seguro que sea legítimo. Si una empresa utiliza a un tercero, como un proveedor de software, se vuelve más difícil verificar la identidad; sin embargo, algunos equipos de seguridad se apresuran a otorgar su confianza.

Es esta confianza la que explotan los ciberdelincuentes. Según el último informe de investigación de violación de datos de Verizon, el 67 % de los datos violados en 2021 en EMEA fueron credenciales de inicio de sesión. El teletrabajo también se ha convertido en un activo para los piratas informáticos, que aprovechan el acceso remoto menos seguro de los empleados para robar sus identificadores. Luego aprovechan este acceso para obtener más identificadores mediante phishing, en particular para llegar a los ejecutivos de la empresa con mayores derechos de acceso, o para irrumpir en ciertos servidores y ejecutar allí software malicioso.

Cuestión de confianza

Por lo tanto, para la mayoría de las organizaciones, la seguridad de la identidad es la primera línea de defensa, lo que permite que los equipos de seguridad concedan a los empleados el acceso que realmente necesitan para realizar su trabajo. Para hacer frente a cualquier intrusión, la implementación del llamado enfoque de «confianza cero» resulta ser un primer paso. Este modelo consiste en tratar todas las cuentas con el mismo nivel mínimo de acceso y no confiar en ningún usuario hasta que se autentica.

Al seguir esta política, solo las cuentas verificadas recibirán permisos más matizados e individuales, según su función en la empresa. En circunstancias normales, esta táctica dificultaría la gestión de la seguridad, ya que sugiere que una empresa debe implementar políticas personalizadas para diferentes grupos de usuarios. Sin embargo, la implementación de un enfoque Zero Trust soluciona este problema, eliminando la práctica del acceso permanente a la información, los datos y los activos de la organización, y confiando en el comportamiento del usuario. Por ejemplo, la confianza cero desalienta la práctica del acceso permanente a información, datos y activos; y, por el contrario, otorga acceso solo cuando es necesario.

Confianza que evoluciona con las necesidades de seguridad

El modelo Zero Trust incorpora herramientas de gestión que facilitan a los equipos de seguridad la aplicación y el control del acceso mediante credenciales. Para continuar cumpliendo con las expectativas en términos de protección, esta estrategia ahora está evolucionando con nuevas capacidades. Algunas empresas utilizan la inteligencia artificial para identificar comportamientos sospechosos, como un usuario que se conecta en momentos inusuales o desde lugares inusuales.

Aunque el concepto de Zero Trust no es nuevo, la combinación de trabajo remoto, nube y acceso a redes de terceros ha impulsado recientemente su adopción por parte de las empresas. De hecho, las organizaciones deben evitar que los ciberdelincuentes obtengan acceso privilegiado más que nunca. Por lo tanto, a medida que proliferan nuevas identidades, tanto humanas, como administradores, empleados o proveedores, como no humanas, como máquinas RPA y bots, es esencial que su protección descanse sobre una base sólida de Zero Trust. Esto es fundamental, especialmente para los administradores de TI que buscan mitigar el riesgo de ataques de suplantación de identidad y suplantación de identidad.

Limitar la confianza otorgada a los usuarios se convierte en una prioridad dentro de una organización. De hecho, los delincuentes buscan el más mínimo identificador vulnerable para entrar en los sistemas de TI. Sin embargo, si un empleado tiene un alto acceso a las redes corporativas, aumenta el riesgo de un ciberataque. Por lo tanto, adoptar un enfoque de confianza cero demuestra ser una defensa eficaz si las credenciales caen en las manos equivocadas.
___________________

Par Jérôme ColleuIngeniero de preventa en CyberArk.

Lea también:

SASE & Zero Trust: la combinación clave para la seguridad…

¿Cómo asegurar el acceso y el código del desarrollador?

Combine confianza cero y privilegios mínimos para proteger las identidades en la nube

Asegurar la infraestructura en la nube de una empresa para protegerse contra los ataques cibernéticos

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *