Los ciberatacantes pueden simplemente entrar por la puerta principal

Blog de Andy | Publicado el viernes noviembre 10 2023

… y no los oirás llamar

Nunca ha sido tan fácil para los ciberdelincuentes llevar a cabo un ciberataque.

Piensa en tu presencia digital como una propiedad física con puertas normales que se pueden cerrar y asegurar con llave. Siempre ha sido un comportamiento típico de los ciberdelincuentes —hackers y agentes que buscan enviar cargas desagradables como virus o programas maliciosos— actuar como un ladrón oportunista. Exploraban el perímetro en busca de cerraduras débiles (con un cifrado deficiente) o sistemas vulnerables similares a una puerta dejada entreabierta.

Vigilar el lugar

Si el objetivo valía la pena, los atacantes pasaban algún tiempo observándolo y analizando el comportamiento de los usuarios legítimos para ver si alguna actividad era intrínsecamente insegura y susceptible de explotación. Ay, los viejos y buenos tiempos en que los delincuentes tenían que hacer un día de trabajo deshonesto.

Crimen organizado

En la actualidad, nunca ha sido tan fácil ser malvado en línea. Las herramientas de escaneo descargables y fáciles de usar se pueden encontrar en los motores de búsqueda. Ya han hecho todo el trabajo de reconocimiento, mostrando interfaces conectadas con vulnerabilidades conocidas. Lo único que tiene que hacer el delincuente es armarse con las palancas digitales adecuadas y el conocimiento y la voluntad de usarlas, y ¡pum!, ahí se va la información confidencial de su organización.

Todo tipo de sistemas son vulnerables a ataques y se señalan los factores típicos:

  • Falta de autenticación
  • contraseñas débiles

y el más grande (y el más difícil de arreglar) …

  • error humano
Concepto de phishing de contraseñas con anzuelo de pesca

No voy a volver a caer en esta.

Dirija la atención de su cerrajero al ‘comportamiento’

De acuerdo, todos debemos estar más atentos y reforzar nuestra seguridad tanto en nuestro entorno digital como en los edificios en los que vivimos y trabajamos.

Según la Agencia Nacional del Crimen, casi medio millón de empresas podrían haber sido víctimas de fraude BEC (compromiso de correo electrónico empresarial) en algún momento. Los trabajadores de TI se cuentan entre los más propensos a ser víctimas debido a la naturaleza de su trabajo y al volumen que gestionan. A ellos se suman los empleados que trabajan en bufetes de abogados, recursos humanos y finanzas, ya que estos son objetivos de alto valor para los estafadores.

¿Sientes la vergüenza?

Una cuarta parte de las víctimas de fraude de suplantación de identidad estaban Aparentemente tan avergonzadas que decidieron ocultar su error a su equipo por miedo. Imagina que uno de tus empleados cae en una campaña de phishing. ¿Cómo lo sabrías?

¡BARRICADA!

Imagina la escena: Es una noche oscura y tormentosa. De repente, tu sistema se bloquea. Recibes un mensaje exigiendo un pago en línea para liberar tus datos confidenciales. Esto no es un niño pidiendo dulces. Halloween ha terminado y esto no es una broma.

Desafortunadamente, esta escena tampoco es fantasía. Es una batalla constante entre la ciberdelincuencia y los sistemas de seguridad, y a menudo somos vulnerables sin siquiera saberlo. Si no podemos evitar que se roben las contraseñas y se comprometan los sistemas, ¿qué podemos hacer? Bueno, tal vez podamos ponérselo mucho más difícil a los malhechores. Es hora de echar el cerrojo a esas puertas digitales, clavar tablas de madera virtuales en tus Windows (¿captas el chiste?) y vigilar el circuito cerrado de televisión del acceso a tus cuentas con privilegios.

Gestiona y protege los secretos más vulnerables de tu organización

Y, aquí tienes una forma de hacer todo eso: deja que Thycotic cambie las cerraduras y dé tú la única llave que le permite descubrir, gestionar y delegar el acceso a todas las cuentas con privilegios. Aborda todos los aspectos de control de autenticación, contraseñas débiles y error humano de su entorno vulnerable. Y Thycotic hace todo esto ofreciéndole un único panel central para monitorizar y administrar su organización, lo que significa que se acabaron las conjeturas y puede tomar el control de su estrategia de seguridad.

MÁS INFORMACIÓN sobre cómo Thycotic puede blindar su entorno digital.


 

Incluso tenemos algunas HERRAMIENTAS GRATUITAS para ti, para que puedas probar la resistencia de tus cerraduras. Gratis. Para siempre.

 

BUSCADOR DE CONTRASEÑAS DÉBILES PARA ACTIVE DIRECTORY

Obtenga su herramienta gratuita Thycotic Weak Password Finder de Idency. Una forma rápida y sencilla de encontrar contraseñas débiles entre sus usuarios de Active Directory y mejorar su seguridad.

OBTÉN TU BUSCADOR DE CONTRASEÑAS DÉBILES


DESCUBRIMIENTO DE CUENTAS PRIVILEGIADAS PARA WINDOWS Y UNIX

Descubrimiento de cuentas privilegiadas para Windows y Unix de Thycotic le ahorrará horas de esfuerzo al tiempo que hace que su organización sea mucho más segura frente a los piratas informáticos que apuntan a sus credenciales de cuentas privilegiadas, ¡y es totalmente gratis!

MÁS INFORMACIÓN (WINDOWS)  /  MÁS INFORMACIÓN (UNIX)