{"id":183151,"date":"2023-04-25T09:54:16","date_gmt":"2023-04-25T14:54:16","guid":{"rendered":"http:\/\/oaxacadiaadia.com\/?p=183151"},"modified":"2023-04-25T09:54:17","modified_gmt":"2023-04-25T14:54:17","slug":"contrasena-la-primera-linea-de-seguridad","status":"publish","type":"post","link":"https:\/\/oaxacadiaadia.com\/?p=183151","title":{"rendered":"Contrase\u00f1a, \u00bfla primera l\u00ednea de seguridad?"},"content":{"rendered":"\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"411\" height=\"276\" src=\"http:\/\/oaxacadiaadia.com\/wp-content\/uploads\/2023\/04\/Contrase\u00f1a-la-primera-l\u00ednea-de-seguridad.jpg\" alt=\"\" class=\"wp-image-183155\" srcset=\"https:\/\/oaxacadiaadia.com\/wp-content\/uploads\/2023\/04\/Contrase\u00f1a-la-primera-l\u00ednea-de-seguridad.jpg 411w, https:\/\/oaxacadiaadia.com\/wp-content\/uploads\/2023\/04\/Contrase\u00f1a-la-primera-l\u00ednea-de-seguridad-300x201.jpg 300w\" sizes=\"auto, (max-width: 411px) 100vw, 411px\" \/><\/figure>\n\n\n\n<p>*Cifras del Microsoft Digital Defense\nReport 2022 se\u00f1alan que los ataques dirigidos a obtener contrase\u00f1as u otras\ncredenciales de acceso se incrementaron en un 74% en el \u00faltimo a\u00f1o<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Ciudad de M\u00e9xico, Martes 25 de Abril, 2023\n(Fuente: Comunicado).- Hist\u00f3ricamente, las contrase\u00f1as han conformado un\nelemento fundamental en la vida de los usuarios, convirti\u00e9ndose incluso en uno\nde los elementos base de la identidad digital. Se calcula que cada persona\ntiene alrededor de 21 contrase\u00f1as, haciendo m\u00e1s dif\u00edcil recordar y dar\nseguimiento a los diferentes accesos y credenciales con las que uno puede\niniciar sesi\u00f3n en diferentes sitios, servicios y plataformas.<\/p>\n\n\n\n<p>Si bien el olvido es una causa com\u00fan para\ngestionar una nueva contrase\u00f1a, tambi\u00e9n es claro que esta informaci\u00f3n es un\nfoco clave para los ciberdelincuentes. De acuerdo con la edici\u00f3n 2022 del\nDigital Defense Report de Microsoft, los incidentes de seguridad orientados a\nobtener claves de acceso se incrementaron a 921 por segundo, un 74% que el a\u00f1o\nanterior.<\/p>\n\n\n\n<p>Esta situaci\u00f3n es consecuencia de\nm\u00faltiples vectores, uno de ellos radica en el hecho de que, para evitar la\nconfusi\u00f3n entre diferentes passwords, los usuarios suelen repetir la misma\npalabra clave para m\u00faltiples cuentas o utilizar las contrase\u00f1as m\u00e1s comunes por\nlo que, al ser vulnerados, los ciberdelincuentes ganan acceso general a sus\ncredenciales.<\/p>\n\n\n\n<p>Con el objetivo de obtener dicha\ninformaci\u00f3n, este a\u00f1o se reportaron aumentos significativos en ataques de\nransomware y phishing, los primeros incluso duplic\u00e1ndose en relaci\u00f3n con el\nperiodo previo. El phishing afect\u00f3 particularmente a la regi\u00f3n Latinoamericana,\nal grado que tan solo durante 2022, Microsoft proces\u00f3 arriba de 43 billones de\nse\u00f1ales, bloqueando 37,000 millones de correos electr\u00f3nicos maliciosos. Es\ndecir, las brechas empresariales son una industria en crecimiento, al grado que\nel FBI calcula que, tan solo en 2021, se registraron p\u00e9rdidas superiores a los\n$6,900 millones de d\u00f3lares Estados Unidos a causa del cibercrimen.<\/p>\n\n\n\n<p>Tales estad\u00edsticas hacen evidente la\nimportancia de la contrase\u00f1a como primer escudo de protecci\u00f3n y llave de la\nidentidad digital, sin embargo, frente a ambientes tecnol\u00f3gicos m\u00e1s maduros,\ntal vez sea momento de cuestionarnos el rol que tiene este componente dentro\ndel acceso virtualizado. Cada vez m\u00e1s plataformas, organizaciones y personas\napuestan por modelos de protecci\u00f3n en capas, recurriendo a mecanismos como\ndoble autenticaci\u00f3n o cifrado de datos, frenando as\u00ed las incidencias a sistemas\nincluso cuando las credenciales de acceso se ven comprometidas.<\/p>\n\n\n\n<p>Para Microsoft, esta premisa representa\nesquemas donde la contrase\u00f1a se convierta en una figura obsoleta, apalancando\nrecursos como identificaci\u00f3n biom\u00e9trica o tokens de autenticaci\u00f3n. Soluciones\ncomo Windows Hello o Microsoft Authenticator son ejemplos claros de la postura\nque la compa\u00f1\u00eda ha tomado en cuanto a empoderar a los usuarios a hacer del\nacceso algo m\u00e1s humano.<\/p>\n\n\n\n<p>Esto tambi\u00e9n responde a la masificaci\u00f3n de\nambientes multidispositivo, los cuales despliegan din\u00e1micas de defensa\ndistribuidas. Aplicaciones como Microsoft Defender apuestan por una perspectiva\ntransversal, buscando homologar la experiencia de navegaci\u00f3n, interacci\u00f3n y\nacceso sin importar la plataforma y priorizando la adaptabilidad, ofreciendo\ncapacidades de protecci\u00f3n que funcionan en Windows, Android e iOS.<\/p>\n\n\n\n<p>Sin embargo, \u00bfd\u00f3nde deja esto a las\ncontrase\u00f1as? Bajo un esquema de seguridad multicapa, las contrase\u00f1as dejan de\nser la llave maestra de la identidad digital, para convertirse en un componente\nde apoyo. Esta direcci\u00f3n constituye el acceso en tres aristas: algo que tengo\n(token), algo que soy (biom\u00e9tricos), algo que s\u00e9 (contrase\u00f1a).<\/p>\n\n\n\n<p>Si bien las claves de acceso han\nevolucionado a lo largo de los a\u00f1os, ofreciendo no solo la posibilidad de\nautenticar con contrase\u00f1as, sino tambi\u00e9n con pines o patrones, es claro que\ntampoco son un elemento en extinci\u00f3n. En cambio, pueden transformarse en una\nfigura relevante dentro de estrategias de gesti\u00f3n de identidad m\u00e1s eficientes y\nsofisticadas, como las desplegadas dentro de Microsoft Entra.<\/p>\n\n\n\n<p>Tambi\u00e9n es \u00fatil aprovechar soluciones de\nadministraci\u00f3n de contrase\u00f1as, como el m\u00f3dulo de Microsoft Edge, ya que pueden\nayudar a hacer un uso m\u00e1s eficiente de las claves de acceso al generar,\nrecordar y autocompletar contrase\u00f1as que cumplan con los par\u00e1metros anteriores.<\/p>\n\n\n\n<p>Haciendo uso de estas medidas, los\nsistemas, procesos, personas, identidades y datos, no solo se refuerza la\nintegridad de los mismos, sino que se pone al centro un punto fundamental del\nmundo digital: la confianza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>*Cifras del Microsoft Digital Defense Report 2022 se\u00f1alan que los ataques dirigidos a obtener contrase\u00f1as u otras credenciales de acceso<\/p>\n","protected":false},"author":1,"featured_media":183155,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,13],"tags":[],"class_list":["post-183151","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-las-destacadas","category-nacional"],"_links":{"self":[{"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/posts\/183151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=183151"}],"version-history":[{"count":1,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/posts\/183151\/revisions"}],"predecessor-version":[{"id":183156,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/posts\/183151\/revisions\/183156"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=\/wp\/v2\/media\/183155"}],"wp:attachment":[{"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=183151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=183151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/oaxacadiaadia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=183151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}