Protección de identidad: el verdadero riesgo en la ciberseguridad empresarial

Según el reporte “Think Ahead Report 2024”, la fragilidad de las contraseñas es el punto más vulnerable ante ataques externos a las empresas en todas las industrias analizadas: Medios, Salud, Financiero, Retail, Manufactura y Servicios.Los especialistas recomiendan no desatender la inversión en sistemas de monitoreo que permitan detectar y actuar proactivamente para reducir la superficie de ataque.

La pulverización de contraseñas fáciles es el punto más vulnerable para las distintas industrias analizadas, de acuerdo a los vectores externos y amenazas que provienen desde fuera de la organización, detalló el informe Think Ahead Report 2024*, elaborado por NeoSecure by SEK, empresa de soluciones y servicios de ciberseguridad que analizó los índices de exposición a ciberataques en empresas de diversos sectores.

Este análisis se llevó adelante con ejercicios de validación de capas de seguridad, conocidos como Red Team, que simulan un ataque a la organización tal como si lo llevara adelante un atacante real. Como resultado de estos ejercicios, surge que los sectores industriales más afectados por la fragilidad de las contraseñas ante ataques externos son: Medios (vulnerable en un 100%), Salud (66,6%), Financiero (60%), Retail (55.5%), Manufactura y Servicios (ambos con el 45% de incidencia).

Además, al analizar los vectores internos o amenazas generadas dentro de la organización, la fragilidad de contraseñas también ocupa el primer lugar en los sectores de Retail (50%) y Salud (42,8%), y un segundo lugar en los de Manufactura (37,5%) y Servicios (25%). Estos datos subrayan la importancia de reforzar las medidas de seguridad tanto internas como externas en todos los sectores.

“En nuestra experiencia con más de 800 ejercicios de validación de capas de seguridad, identificamos que las empresas suelen priorizar mal los recursos asignados a la protección de sus activos más importantes. Esto suele suceder por el escaso conocimiento de la superficie de ataque. Esta restricción de recursos por parte de las empresas se combina peligrosamente con un incremento en el nivel de sofisticación de los ataques, y es por ello que recomendamos no desatender la inversión que hace posible no sólo la detección sino el poder actuar proactivamente para reducir la superficie de ataque”, explicó Fernando Fuentes, Portfolio Manager en NeoSecure by SEK.

En el escenario global, se sigue observando a grandes corporaciones, potencialmente maduras, que son víctimas de ataques exitosos de grupos criminales. El uso de contraseñas y la limitación de accesos son los espacios en los que aparecen los controles más antiguos de seguridad que, sin embargo, se han ido sofisticando e incorporando variadas opciones, tales como los sistemas de autenticación múltiple (que requieren de los usuarios múltiples formas de verificación, como una contraseña, un token y una huella dactilar), los sistemas biométricos, la autenticación basada en comportamiento (que analiza y registra patrones de comportamiento en el uso de dispositivos y aplicaciones), la firma digital y otros.

Para complementar las estrategias de protección de identidad, los especialistas de NeoSecure by SEK recomiendan:

Implementar sistemas de monitoreo que permitan identificar intentos de robo de identidad o comportamientos anómalos que puedan señalar una identidad ya robada.

Evaluar sistemas que permitan monitorear no sólo la actividad de usuarios en diversos ambientes sino también de las diversas máquinas o sistemas que pudieran ser blanco de ataque.

Integrar estos sistemas a otros que permitan identificar ataques dirigidos, donde el robo de identidad es parte de las estrategias para escalar privilegios o lograr movimiento lateral.

*Think Ahead Report 2024 analizó más de un millón y medio de alertas para aportar datos sobre las vulnerabilidades que enfrentan las empresas a nivel regional, a partir de datos relevados durante 2023 en los 5 países en los que opera NeoSecure by SEK: Argentina, Brasil, Colombia, Chile y Perú.

18 de agosto: Día Mundial del Pinot Noir, y una joya para brindar

Este lunes 18 de agosto se celebra el Día Mundial del Pinot Noir, una ocasión perfecta para honrar una variedad famosa por su elegancia, sutileza y expresión del terroir. Y, qué mejor manera de hacerlo que con un espumante rosado que captura toda la gracia de esta uva: Rosell Boher Rosé.

“Bodegas Abiertas”, el programa que permite a los mendocinos vivir la experiencia enoturistica se se extiende durante todo agosto

Los circuitos de los Caminos del Vino de Mendoza seguirán contando con la oportunidad de ofrecer una acción exclusiva para mendocinos. Las bodegas abren sus puertas para que los residentes en la provincia puedan entrar sin pagar una entrada y se los recibirá con una copa de vino para que conozcan los viñedos, las cavas, los restaurantes, la arquitectura de cada bodega y disfrutar de las experiencias que cada bodega tiene preparado especialmente.

Exportaciones de Mendoza: un 2024 con crecimiento, pero aún lejos de su potencial

(Por Carla Luna) Según el último informe del Consejo Empresario Mendocino (CEM), la provincia exportó bienes por US$ 1.601 millones en 2024, lo que significó un 22% más que en 2023 y un 13% por encima del promedio de la última década. Sin embargo, el desempeño todavía se encuentra por debajo del récord histórico de 2012, cuando los envíos alcanzaron US$ 1.806 millones.

Bröd Bakery inauguró su sexta sucursal en el corazón de Mendoza

La reconocida panadería y pastelería artesanal Bröd Bakery abrió esta mañana las puertas de su noveno local en el Gran Mendoza, ubicado en Avenida Vicente Zapata 24, frente al Policlínico de Cuyo. La inauguración reunió a clientes, vecinos y amantes del buen pan, quienes pudieron degustar la propuesta artesanal que distingue a la marca.

Activos argentinos bajo presión: el Merval cayó 5,3% en dólares y el BCRA endurece la política monetaria

(Elena Alonso de Emerald Capital) El mercado local cerró una semana con fuerte volatilidad y un marcado retroceso en las acciones argentinas. Según un informe de Emerald Capital, los ADR de compañías locales operaron con bajas generalizadas, destacándose la caída de SUPV, que retrocedió en dos dígitos. En tanto, el índice Merval se desplomó un -5,3% en dólares, borrando el rebote inicial que había mostrado en agosto.