Ciberforense: la comodidad favorece a los ciberdelincuentes

Cibernética forense: la comodidad juega a favor de los ciberdelincuentes - Imagen de Mohamed Hassan en Pixabay

Compartir publicación

Cyber ​​​​Forensics: el último informe Active Adversary de Sophos descubre un cambio interesante que aborda un problema común en la seguridad de TI: la conveniencia. Los atacantes trabajadores explotan esto sin piedad.

En datos de casos anteriores del informe, que analiza los ciberataques reales, la explotación de vulnerabilidades fue la principal causa de los ataques, seguida de cerca por las credenciales comprometidas. En la primera mitad de 2023, este panorama se revierte significativamente y, por primera vez, los datos de acceso comprometidos fueron la causa principal con un 50%. La explotación de una vulnerabilidad fue del 23%.

Credenciales de inicio de sesión robadas

Si bien esta instantánea no puede demostrar de manera exhaustiva que los atacantes prefieren las credenciales comprometidas a las vulnerabilidades, no se puede negar que el uso de cuentas válidas adquiridas ilegalmente facilita mucho los planes de los atacantes. Lo que hace que comprometer las credenciales sea aún más atractivo para los ciberdelincuentes es que la autenticación multifactor (MFA) todavía falta o no se implementa de manera consistente en muchas organizaciones.

Durante el análisis forense de los ciberataques, SophosLabs descubrió que MFA no estaba completamente configurado en el 39% de los casos examinados hasta el momento. "Lo más desalentador de esta estadística es que, como industria, sabemos cómo resolver este problema, pero muy pocas organizaciones están dando prioridad a esta área", afirmó Michael Veit, experto en ciberseguridad de Sophos. “Así que el problema no es la tecnología, sino la aplicación de la ley. A menudo, los requisitos de autenticación se relajan para brindar una mejor experiencia de usuario. Esto abre la puerta a los atacantes y, cuando se trata de oponentes humanos, estas pequeñas grietas ya ofrecen la mejor oportunidad de irrumpir en las redes”.

Las tecnologías de autenticación como desafío

También hay una carrera constante en el área de MFA (Autenticación multifactor). A medida que las empresas implementan mecanismos de autenticación más sólidos, los delincuentes responden desarrollando técnicas que eluden las tecnologías que utilizan. "Este ciclo continuará en el futuro previsible", afirmó Veit. "Ya hemos superado el punto en el que los simples códigos SMS, las contraseñas de un solo uso basadas en el tiempo (TOTP) o incluso la autenticación push son efectivas. Las organizaciones que quieran protegerse de las últimas técnicas de ataque deben pasar a MFA resistente al phishing. E incluso aquí los delincuentes no están de brazos cruzados. Cuando Sophos

Las tecnologías MFA resistentes al phishing brindan protección

Las tecnologías MFA modernas y resistentes al phishing como modo de autenticación estándar para todos los servicios dentro de una organización, incluida la capacitación adecuada, garantizan actualmente la máxima protección contra los datos de inicio de sesión comprometidos. Los costos resultantes también deben compararse con los costos de una posible violación de seguridad y recuperación, que a menudo son mucho más costosos. Sin embargo, una autenticación sólida por sí sola no puede detener todos los ataques, por lo que la defensa en capas y el análisis de telemetría son fundamentales. Ambos brindan a las empresas tiempo y oportunidad para detectar y defenderse de un ataque activo.

Además, muchos sistemas de autenticación se pueden configurar para acceso adaptativo. Esta práctica cambia el nivel de acceso o confianza en función de datos contextuales sobre el usuario o dispositivo que solicita acceso. Además, el acceso está limitado a aquellos usuarios que realmente lo necesiten. Los sistemas de autenticación de acceso adaptable permiten a las organizaciones personalizar las políticas de acceso para aplicaciones o grupos de usuarios específicos y responder dinámicamente a señales sospechosas.

Más en Sophos.com

 


Acerca de Sophos

Sophos cuenta con la confianza de más de 100 millones de usuarios en 150 países. Ofrecemos la mejor protección contra amenazas informáticas complejas y pérdida de datos. Nuestras soluciones integrales de seguridad son fáciles de implementar, usar y administrar. Ofrecen el costo total de propiedad más bajo de la industria. Sophos ofrece soluciones de cifrado galardonadas, soluciones de seguridad para terminales, redes, dispositivos móviles, correo electrónico y web. También cuenta con el soporte de SophosLabs, nuestra red global de centros de análisis patentados. Las oficinas centrales de Sophos se encuentran en Boston, EE. UU. y Oxford, Reino Unido.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más