Entradas

Mostrando las entradas con la etiqueta MFA

La importancia de la Autenticación Multifactor en la Seguridad Cibernética

Imagen
En el mundo digital de hoy, nuestras vidas están más conectadas que nunca. Desde la banca en línea hasta las redes sociales, pasando por los correos electrónicos y las compras en línea, la mayoría de nuestras actividades diarias dependen de plataformas digitales. Esto ha llevado a un aumento en los ataques cibernéticos, ya que los ciberdelincuentes buscan constantemente formas de acceder a nuestra información personal y financiera. Una de las formas más efectivas de protegernos es mediante la Autenticación Multifactor (MFA, por sus siglas en inglés). ¿Qué es la Autenticación Multifactor? La Autenticación Multifactor es un método de seguridad que requiere que un usuario proporcione dos o más formas de verificación para acceder a una cuenta o servicio. Piensa en ello como un candado con dos llaves: una no es suficiente, necesitas ambas para abrirlo. Esto añade una capa extra de protección en comparación con las contraseñas tradicionales, que, como sabemos, pueden ser fácilmente compro...

4 formas en que los hackers utilizan la ingeniería social para eludir la autenticación multifactor (MFA)

Imagen
En el ámbito de la seguridad del acceso, la autenticación multifactor (MFA) se promociona con frecuencia como una importante medida defensiva. A pesar de su eficacia para mejorar la seguridad, es crucial reconocer que la MFA no es impenetrable. Existen métodos, particularmente mediante ingeniería social, que pueden eludir esta característica de seguridad. A continuación, se presentan cuatro técnicas que emplean los piratas informáticos para navegar por MFA, lo que subraya la necesidad de estrategias de seguridad integrales que vayan más allá de las contraseñas seguras. 1- Ataques de adversario en el medio (AITM) Los ataques AITM engañan a los usuarios para que envíen sus credenciales a un sitio fraudulento que imita uno legítimo, capturando contraseñas y potencialmente manipulando solicitudes de MFA. Los piratas informáticos pueden utilizar correos electrónicos de phishing para dirigir a las víctimas a estos sitios y luego emplear técnicas de "transmisión 2FA" para intercepta...

La ciberseguridad en el mundo del trabajo remoto: Consejos para proteger tu empresa y tus datos

Imagen
El trabajo remoto se ha convertido en una parte esencial de la vida laboral moderna, pero también ha planteado desafíos significativos en términos de ciberseguridad. En esta entrada, compartiremos consejos importantes para proteger tu empresa y tus datos mientras trabajas de forma remota. 1. Actualiza tus dispositivos y software: Mantén tu sistema operativo, aplicaciones y programas antivirus actualizados para protegerte contra vulnerabilidades conocidas. 2. Utiliza conexiones seguras: Emplea una red VPN confiable para cifrar tus comunicaciones y proteger tu información sensible mientras trabajas en redes públicas. 3. Refuerza tus contraseñas: Utiliza contraseñas fuertes y únicas para cada cuenta y considera el uso de un administrador de contraseñas para gestionarlas de forma segura. 4. Educa a tu equipo: Proporciona formación en ciberseguridad a tu equipo para que estén al tanto de las amenazas y sepan cómo identificar correos electrónicos o enlaces sospechosos. 5. Habilita la autenti...

Los hackers apuntan a cuentas de Okta con altos privilegios a través del servicio de ayuda

Imagen
Los actores de amenazas están utilizando ingeniería social para convencer al personal del servicio de asistencia técnica para que restablezcan la autenticación multifactor (MFA) para cuentas empresariales de Okta altamente privilegiadas, obteniendo acceso al servicio de gestión de identidad y acceso (IAM) basado en la nube y moviéndose lateralmente a través de las redes objetivo desde allí. Okta es un servicio IAM basado en la nube y de grado empresarial que conecta a los usuarios empresariales a través de aplicaciones y dispositivos, y es utilizado por más de 17,000 clientes en todo el mundo. Aunque fue creado para sistemas basados en la nube, también es compatible con muchas aplicaciones locales. Clientes basados en EE. UU. de Okta han reportado un "patrón consistente" de ataques de "impersonación entre inquilinos" en las últimas semanas, con los actores apuntando a usuarios asignados con permisos de "Super Administrador", reveló la empresa en una public...

W3LL Store: Cómo un Sindicato Secreto de Phishing Ataca a Más de 8,000 Cuentas de Microsoft 365

Imagen
Un "imperio de phishing" previamente no documentado ha sido vinculado a ataques cibernéticos dirigidos a comprometer cuentas de correo electrónico empresarial de Microsoft 365 durante los últimos seis años. "El actor de la amenaza creó un mercado subterráneo oculto, llamado W3LL Store, que servía a una comunidad cerrada de al menos 500 actores de amenazas que podían comprar un kit de phishing personalizado llamado W3LL Panel, diseñado para eludir la MFA, así como 16 otras herramientas completamente personalizadas para ataques de compromiso de correo electrónico empresarial (BEC)" , dijo Group-IB en un informe compartido con The Hacker News. Se estima que la infraestructura de phishing ha tenido como objetivo más de 56,000 cuentas corporativas de Microsoft 365 y ha comprometido al menos 8,000 de ellas, principalmente en EE. UU., Reino Unido, Australia, Alemania, Canadá, Francia, Países Bajos, Suiza e Italia entre octubre de 2022 y julio de 2023, obteniendo $500,000 e...

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Imagen
Microsoft está advirtiendo sobre un aumento en las técnicas de phishing de adversario-en-el-medio (AiTM), que se están propagando como parte del modelo de cibercrimen de phishing-como-un-servicio (PhaaS). Además de un aumento en las plataformas PhaaS con capacidades AiTM, la gigante tecnológica señaló que los servicios de phishing existentes como PerSwaysion están incorporando capacidades AiTM. "Este desarrollo en el ecosistema PhaaS permite a los atacantes llevar a cabo campañas de phishing a gran escala que intentan eludir las protecciones de MFA," dijo el equipo de Inteligencia de Amenazas de Microsoft en una serie de publicaciones en X (anteriormente Twitter). Los kits de phishing con capacidades AiTM funcionan de dos maneras, una de las cuales se refiere al uso de servidores proxy inversos (es decir, la página de phishing) para retransmitir el tráfico hacia y desde el cliente y el sitio web legítimo y capturar de forma sigilosa las credenciales del usuario, códigos de au...

La importancia de la autenticación de dos factores en la era digital

Imagen
La autenticación de dos factores (2FA) se ha convertido en una herramienta esencial para proteger nuestras cuentas en línea. Pero, ¿por qué es tan crucial y cómo puede ayudarnos a mantener nuestra información segura? 1. ¿Qué es la autenticación de dos factores? La 2FA es un proceso que requiere dos formas distintas de verificación antes de conceder acceso a una cuenta. Esto podría ser algo que sepas (una contraseña), algo que tengas (un teléfono) o algo que seas (huella dactilar). 2. Beneficios de la 2FA :  Protección adicional: Incluso si alguien roba tu contraseña, aún necesitarían superar otro nivel de autenticación. Dificulta los ataques: Los ciberdelincuentes tendrían que invertir mucho más tiempo y recursos para acceder a cuentas protegidas con 2FA. Alertas de seguridad: Si alguien intenta acceder a tu cuenta, recibirás una notificación, permitiéndote tomar medidas rápidamente. 3. Cómo activar la 2FA : La mayoría de los servicios en línea ofrecen opciones de 2FA en sus config...