11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Por qué la identidad es fundamental para mejorar la ciberseguridad


La identidad es efectivamente la nueva frontera de la red. Hay que protegerlo a toda costa.

Phishing, privilegios y contraseñas: por qué la identidad es fundamental para mejorar la ciberseguridad

¿Qué tienen en común M&S y el Grupo Co-op? Además de estar entre los minoristas tradicionales más conocidos del Reino Unido, ambos fueron recientemente víctimas de un importante ataque de ransomware. Ambos también fueron atacados Ataques de vishing El Robo de contraseñas de empresalo que da a sus chantajistas un punto de apoyo crucial en la red.

Estas violaciones relacionadas con la identidad cuestan costos a los dos minoristas. más de £500 millones ($667 millones), sin mencionar el daño reputacional incalculable y el impacto en los clientes finales. Las malas noticias para las empresas que operan en diversas industrias, incluidas Proveedores de infraestructura críticaes que son sólo la punta del iceberg.

Por qué es importante la identidad

¿Por qué la identidad se ha convertido en un vector de ataque tan popular? Parte de esto se debe a la forma en que operan las empresas hoy en día. Hubo un tiempo en el que todos los recursos corporativos estaban ubicados de forma segura detrás de un perímetro de red y los equipos de seguridad defendían ese perímetro con una estrategia de castillo y foso. Pero el entorno de TI actual está mucho más distribuido. La proliferación de servidores en la nube, computadoras de escritorio locales, computadoras portátiles para trabajar desde casa y dispositivos móviles significa que las certezas de antaño están desapareciendo.

La identidad es efectivamente el nuevo alcance de la red, lo que hace que las credenciales sean un factor crítico. bien buscado. Respectivamente VerizonEl uso indebido de credenciales fue un factor en casi una cuarta parte (22%) de las filtraciones de datos el año pasado. Desafortunadamente, corren riesgo de varias maneras:

  • Malware ladrón de información está alcanzando proporciones epidémicas. puede ser instalado en los dispositivos de las víctimas a través de phishing, aplicaciones maliciosas, descargas no autorizadas, estafas en redes sociales y más. Uno tesoro afirma que el 75% (2.100 millones) de los 3.200 millones de credenciales robadas el año pasado se obtuvieron a través de ladrones de información.
  • Phishing, smishing y vishing sigue siendo un método popular para recopilar credenciales, particularmente en ataques más dirigidos. A menudo, los actores de amenazas investigan a la persona a la que apuntan para mejorar su tasa de éxito. Se entiende que M&S y Co-op fueron pirateados a través de Ataques de vishing a su servicio de asistencia técnica de TI subcontratado.
  • Violaciones de datos Los ataques a las bases de datos de contraseñas de las organizaciones o a sus subcontratistas pueden ser otra fuente valiosa de credenciales para los actores de amenazas. Al igual que los ladrones de información, estos terminan en foros de ciberdelincuencia, donde se venden y se reutilizan.
  • Ataques de fuerza bruta Utilice herramientas automatizadas Probar grandes cantidades de credenciales hasta que una funcione. El relleno de credenciales implica el uso de listas de combinaciones de inicio de sesión (nombre de usuario/contraseña) previamente pirateadas para una gran cantidad de cuentas. Lo mismo sucede con la pulverización de contraseñas con una pequeña lista de contraseñas comunes. Y los ataques de diccionario utilizan contraseñas, frases y contraseñas filtradas de uso común en una sola cuenta.

No es difícil encontrar ejemplos de incidentes de seguridad catastróficos resultantes de ataques basados ​​en la identidad. Aparte de los casos de M&S y Co-op Group, está Colonial Pipeline, donde un probable ataque de fuerza bruta permitió a los actores de ransomware comprometer una única contraseña en una VPN antigua. lo que provoca una importante escasez de combustible en la costa este de América. También KNP, la empresa de logística británica se vio obligado a declararse en quiebra después de que los piratas informáticos simplemente adivinaran la contraseña de un empleado y cifraran los sistemas críticos.

Amenazas a la identidad de un vistazo

Los riesgos de comprometer la identidad se ven agravados por varios otros factores. El privilegio mínimo es una práctica recomendada fundamental en la que las personas reciben el acceso suficiente para cumplir su función y nada más, a menudo por un tiempo limitado. Lamentablemente, a menudo no se aplica correctamente, lo que da lugar a cuentas con demasiados privilegios.

El resultado es que los actores de amenazas que utilizan credenciales comprometidas pueden penetrar más profundamente en la organización objetivo, moviéndose lateralmente y alcanzando sistemas sensibles. Esto da como resultado un “radio de explosión” mucho mayor después de una brecha y un daño potencialmente mayor. El mismo problema también puede aumentar el riesgo que representan personas internas maliciosas o incluso negligentes.

La difusión de la identidad es otro desafío importante. Cuando TI no logra administrar adecuadamente las cuentas, las credenciales y los permisos de sus usuarios y máquinas, inevitablemente surgen vulnerabilidades de seguridad. Esto aumenta la superficie de ataque para los actores de amenazas, lo que hace que los ataques de fuerza bruta sean más exitosos y que las cuentas con demasiados privilegios sean más probables. La aparición de agentes de IA y el crecimiento continuo de IoT aumentarán significativamente la cantidad de identidades de máquinas que deben gestionarse de forma centralizada.

Por último, hay que tener en cuenta la amenaza de socios y proveedores. Podría ser un MSP o un subcontratista con acceso a los sistemas de su empresa o incluso un proveedor de software. Cuanto más grandes y complejas sean sus cadenas de suministro físicas y digitales, mayor será el riesgo de que se comprometa la identidad.

Cómo mejorar la seguridad de la identidad

Un enfoque reflexivo y en capas de la seguridad de la identidad puede ayudar a mitigar el riesgo de un compromiso grave. Considere lo siguiente:

  • Adopte el principio de privilegio mínimo y revise/optimice estos permisos periódicamente. Esto minimiza el radio de explosión de los ataques.
  • Aplique privilegios mínimos con una política de contraseñas seguras y únicas para todos los empleados almacenadas en un administrador de contraseñas.
  • Aumente la seguridad de las contraseñas con autenticación multifactor (MFA) para que, incluso si un pirata informático obtiene las credenciales de una empresa, no pueda acceder a esa cuenta. Opte por aplicaciones de autenticación o enfoques basados ​​en claves de acceso en lugar de códigos SMS, que pueden interceptarse fácilmente.
  • Implemente una sólida gestión del ciclo de vida de la identidad en la que las cuentas se aprovisionen y desaprovisionen automáticamente a medida que los empleados se incorporan y se retiran. Los análisis periódicos deberían identificar y eliminar cuentas inactivas que a menudo son secuestradas por actores de amenazas.
  • Proteja cuentas privilegiadas con un enfoque de Gestión de cuentas privilegiadas (PAM) que incluye rotación automática de credenciales y acceso justo a tiempo.
  • Renovar la capacitación en seguridad para todos los empleados, desde el director ejecutivo hacia abajo, para garantizar que comprendan la importancia de la seguridad de la identidad y puedan reconocer las últimas tácticas de phishing. Ejercicios de simulación puede ayudar con esto último.

La mayoría de las recomendaciones anteriores representan un enfoque de confianza cero en materia de ciberseguridad: se basan en el principio de “nunca confíes, siempre verifica”. Esto significa que cada intento de acceso (humano y máquina) es autenticado, autorizado y validado, ya sea dentro o fuera de la red. Y los sistemas y redes se monitorean continuamente para detectar actividades sospechosas.

Aquí es donde una herramienta MDR (Detección y Respuesta Gestionadas) puede ofrecer un enorme valor añadido. Un equipo de expertos las 24 horas del día, los 7 días de la semana supervisa de cerca su red y detecta rápidamente posibles infracciones para poder contenerlas y gestionarlas. Las mejores prácticas de seguridad de la identidad comienzan con una mentalidad preventiva.



Hemos recibido este contenido de ciberseguridad de: Welivesecurity (la protección de malware de ESET)

Podrás encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/business-security/phishing-privileges-passwords-identity-cybersecurity-posture/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *