
La multinacional tecnológica busca agilizar el proceso y ajustar la selección de personal. No es la primer compañía que utilizará este servicio para contratar.
Expertos explican por qué las claves de seguridad son hoy el talón de Aquiles de la ciberseguridad y qué se puede hacer para solucionarlo.
Tecnología02 de enero de 2025A lo largo de 2024 hubo, según diferentes fuentes, un aumento que va del 70% al 80% de los ciberdelitos. Todos coinciden en que la Inteligencia Artificial, está comenzando a brindar también nuevas herramientas a los delincuentes informáticos.
Además, por más robustos que sean los sistemas de seguridad de las empresas, el factor humano sigue siendo el hilo más fino por donde se corta la cadena.
El eslabón más débil de la ciberseguridad
A lo largo de los últimos 20 años las empresas han invertido de manera sistemática en la robustez de sus sistemas de seguridad. Dichas inversiones se han destinado principalmente a hardware y software y se ha logrado, de esa manera, tener -en los casos en que se trabajó para ello- sistemas más difíciles de vulnerar.
Sin embargo, en ese lapso, los teléfonos inteligentes han hecho que todos los empleados de las empresas lleven una parte de la seguridad de su trabajo encima. Antes, cuando se iban de la oficina se terminaba el riesgo; con el uso de los smartphones todo el día y en todo lugar, la parte de seguridad que corresponde a cada empleado se multiplicó hasta el infinito.
Estudios recientes citados por ZULA, compañía de seguridad modular para empresas, revelan que el 90% de las empresas hackeadas lo fueron porque los atacantes lograron vulnerar la contraseña de alguno de los empleados. Esa termina siendo, por lo general, la puerta de entrada para los ciberdelincuentes.
Contraseñas: cuáles son las más fáciles de vulnerar
Tan sencillo es robar contraseñas que, según un informe de IT Governance, existen al día de hoy registros de 10.000 millones de claves vulneradas. Frente a ello, existen errores habituales muy sencillos de corregir y recomendaciones para hacerle el trabajo más complejo a los atacantes.
Por empezar, las claves más vulnerables son las que no tienen complejidad, las que no ofrecen combinaciones. Por ejemplo, las que están compuestas sólo por números o las que tienen letras solo en minúscula o las que son muy cortas. Mucha gente usa nada más que números y, en algunos casos extremos, números correlativos, como 123456, que es la más obvia pero según los especialistas de ZULA, se observa con cierta asiduidad.
El otro error común es utilizar palabras de uso habitual, combinadas con números sencillos. Por ejemplo, "martes1". Muchos usuarios, cuando el sistema pide, por razones de seguridad, actualizar la contraseña, apelan a la continuidad de dicha lógica, y entonces la cambian a "martes2", y así en adelante.
Alerta: las contraseñas "tontas" son responsables de muchos hackeos
El otro error habitual, que permite que las contraseñas sean fácilmente robadas, es usar datos personales: nombre del gato, del perro, de familiares, de fechas representativas, etc. Los atacantes, muy preparados en la materia, buscan la información en Facebook y al conocer la persona tienen altas chances de poder intuir la contraseña que usa.
Sin ir más lejos, de acuerdo a los registros de la empresa, un porcentaje muy alto de los hombres (superior al 70%) usa a su equipo de fútbol como clave, mientras que, del lado de enfrente, gran parte de las mujeres eligen el nombre de su mascota a la hora de definir la contraseña.
Cómo reforzar los passwords
Frente a este panorama complejo, en el cual los atacantes tienen cada vez más herramientas y tácticas de engaño, y los usuarios cada vez más celulares y horas de uso de pantallas para ser vulnerados, existen algunas ingeniero en sistemas y CEO de ZULA que pueden, al menos, complejizar bastante la tarea de los ciberdelincuentes.
La recomendación principal es utilizar reglas mnemotécnicas y modificar algunas de las palabras. Por ejemplo, si mientras leemos esto tenemos frente a nosotros una taza de café con una cucharita y algunos papeles, podríamos usar las tres palabras, cambiando alguna letra a cada una y ponerle, por ejemplo, un punto en el medio.
El otro aspecto central, más allá de cómo creamos contraseñas, es cómo las guardamos o almacenamos. Lo cierto es que muchas de las contraseñas se roban porque son fáciles, como dijimos, pero otras porque los atacantes ingresan a la computadora y extraen el archivo donde las tenemos guardadas.
Allí entran en escena los llamados "infostealers", especialistas en robar contraseñas guardadas en archivos planos. Lo que hacen es brindarte algo que querés (un video, un archivo, cualquier cosa), pero lo que están haciendo, a través de eso que te bajás, es robarte cosas de la computadora (por ejemplo, las claves).
Cómo guardar las contraseñas
Retomando el punto anterior, y dado que hoy en día tenemos y seguimos generando cientos de contraseñas para cualquier acción que queramos hacer a través de un sitio o app, la primera recomendación es no guardar las mismas en un archivo plano, de esos que los infostealers pueden robar fácilmente.
Existen, tanto para el uso empresarial como del usuario común, productos que almacenan contraseñas de manera segura y encriptada, incluyendo backup y un estricto control de acceso.
"En el caso de las empresas, hoy el 80% de ellas no cuentan con un sistema para guardar esas claves", señaló Alan Burastero, ingeniero en sistemas y CEO de ZULA. Lo cierto es que las mismas suelen estar guardadas en la máquina de una persona, como un archivo plano, que es justamente lo que se debe evitar.
Lo que correspondería, en especial para las empresas, es que esas contraseñas no solo estén encriptadas sino que además estén guardadas en "sobres" o "cofres" a los que se pueda acceder solo bajo estricta aprobación previa. Se puede, en ese punto, tener un control del flujo de aprobaciones, para poder rastrear, en el caso del robo de una clave, quién la ha utilizado.
Lo ideal, o más recomendable, es utilizar sistemas que permitan lograr un almacenamiento seguro y encriptado, con un track record del flujo de aperturas, criterios de aprobación, trazabilidad y registros de auditoría. Y evitar, a su vez, la manipulación de la contraseña como tal, lo que permite que muchas veces se filtre (o sea, utilizar la contraseña sin tener que saberla).
En el caso de las personas, tal vez no sea necesario llegar a tanto. Pero sí, al menos, utilizar palabras que no sean sus seres queridos, su club y que, además, combinen letras y números, con algún tipo de combinación y de complejidad, destacan desde ZULA. Fuente: Infotechnology
La multinacional tecnológica busca agilizar el proceso y ajustar la selección de personal. No es la primer compañía que utilizará este servicio para contratar.
Tanto en Android como en iPhone, los ajustes del sistema permiten ver qué aplicaciones agotan la energía del dispositivo.
La app ya puede descargarse en formato beta. Trae funciones avanzadas, usa inteligencia artificial y por ahora no tiene costo.
La plataforma de origen chino busca fortalecer la utilización de sus utilidades. El objetivo es que cada miembro pueda darle forma a su feed.
El empresario desafía a WhatsApp con sus nuevas funciones de mensajería en su aplicación. De qué se trata.
Esta nueva herramienta combina características y funciones de dos de las tecnologías más avanzadas de la compañía.
Ahora se podrán publicar en los estados collages de hasta seis fotos al estilo de Instagram. Cómo será cada actualización y cuándo estará disponible.
La plataforma de contenidos para adultos genera más ingresos por empleado que gigantes tecnológicos, con un modelo eficiente que maximiza ganancias y desafía las reglas del mercado.
El viernes 13 de junio a las 19:30 horas nos encontramos en el estudio de Flor ubicado en 25 de Mayo 704 de la ciudad de San Carlos Centro para vivir un encuentro íntimo y lleno de sorpresas.
El incidente ocurrió cerca de la hora 7:00 de este lunes, en 9 de Julio y Saavedra de la ciudad de San Carlos Centro. “El Urbano”. Primero en noticias. Primero en visitas. Y en lugar de los hechos.
El incidente ocurrió cerca de la hora 7:00 de este lunes, en 9 de Julio y Saavedra de la ciudad de San Carlos Centro.
A mitad de año, el agotamiento se hace notar, y un feriado es la excusa perfecta para relajarse, planear una salida con amigos o disfrutar de una breve escapada.
El sorteo se realizará en dos instancias. El lunes 9 será el turno de 17 departamentos de la provincia; en tanto que el martes 10 se hará lo propio con Rosario y La Capital. En total, se sortearán 300 créditos que se suman a los 2970 ya otorgados en las 10 instancias precedentes.
Falleció ayer Sábado 7 de Junio a la edad de 81 años, el Señor Hernán Raúl Burrotti.
La Comuna de San Carlos Sud llama a licitación para la compra de un camión.
El Gobierno de San Carlos Centro invita a la comunidad a visitar la muestra “ARTE EN HIERRO” del artista sancarlino Remigio “Mico” Eberhardt. La misma, se desarrollará en el Museo Histórico de la Colonia San Carlos y será inaugurada ESTE VIERNES 13 DE JUNIO a las 19 hs.
El Gobierno de San Carlos Centro dejó habilitadas por estos días las Obras de Infraestructura Vial y Pluvial del Boulevard Scalabrini Ortiz, ejecutadas con recursos propios del Municipio y aportes del Gobierno Provincial.
El sancarlino trabaja en silencio todos los días con objetivos claros: dar pasos hacia adelante. Salvador Cassini, junto al riojano Bautista Farias, fueron parte de los Test en el Motorland de Aragón, España; pensando en lo que viene: la próxima del ESBK en junio en Barcelona.