{"id":426,"date":"2023-07-18T23:59:10","date_gmt":"2023-07-18T23:59:10","guid":{"rendered":"http:\/\/cempr.mx\/?post_type=comunicados-prensa&#038;p=426"},"modified":"2023-08-22T23:59:55","modified_gmt":"2023-08-22T23:59:55","slug":"autenticacion-multifactor-el-nuevo-must-en-ciberseguridad","status":"publish","type":"comunicados-prensa","link":"https:\/\/cempr.mx\/en\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/","title":{"rendered":"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad"},"content":{"rendered":"<p><em>Por Rafael Santana, Technical Marketing Engineer en Hillstone Networks<\/em><\/p>\n<p>Una de las principales vulnerabilidades en el mundo de la ciberseguridad es el uso de contrase\u00f1as b\u00e1sicas o d\u00e9biles, por lo regular, los usuarios que necesitan crear un password recurren de manera natural a un conjunto o combinaci\u00f3n de n\u00fameros y letras que sea f\u00e1cil de recordar, considerando principalmente informaci\u00f3n personal, por ejemplo, fechas de cumplea\u00f1os, aniversarios, nombres de familiares, mascotas y terminolog\u00edas relacionadas directamente con sus gustos o aficiones. Tambi\u00e9n es recurrente el uso de palabras como \u201ccontrase\u00f1a\u201d y secuencias de n\u00fameros sin mayor complejidad como \u201c123456789\u201d.<\/p>\n<p>No obstante los peligros de crear y utilizar una contrase\u00f1a d\u00e9bil, los usuarios tienden a reutilizarlas para diferentes prop\u00f3sitos, lo cual facilita en gran medida el trabajo de los ciberdelincuentes para acceder a diferentes cuentas que se encuentren protegidas por un factor \u00fanico de autenticaci\u00f3n.<\/p>\n<p>En este aspecto, los ciberatacantes cuentan con una amplia variedad de t\u00e1cticas y t\u00e9cnicas para robar contrase\u00f1as, como el uso de spyware, keyloggers y otros tipos de malware, as\u00ed como ataques de phishing. Tambi\u00e9n existen \u201cdiccionarios de contrase\u00f1as comunes\u201d, si alguna contrase\u00f1a que utilizamos se encuentra dentro de estos diccionarios, el atacante solamente debe esperar a que coincidan en un proceso automatizado y tendr\u00e1 acceso a la cuenta o sistema, esto es lo que se conoce como un ataque de fuerza bruta. Si esta estrategia falla, se puede poner en pr\u00e1ctica lo que se denomina ataques de ingenier\u00eda social, donde intentan manipular a la v\u00edctima haci\u00e9ndose pasar por entidades de confianza.<\/p>\n<p>Al utilizar solo un factor de autenticaci\u00f3n, la posibilidad de ser atacado con \u00e9xito depender\u00eda de las habilidades del delincuente y la efectividad de las herramientas de seguridad que hayan sido implementadas en los dispositivos o la red. Asumiendo que la experiencia del ciberdelincuente en este tipo de ataques fuera considerable y que su objetivo fuese un usuario promedio, se podr\u00eda decir que ser\u00eda relativamente f\u00e1cil alcanzar el objetivo.<\/p>\n<p>A nivel empresarial, el cumplimiento normativo insta a utilizar autenticaci\u00f3n multifactor o MFA (Multi-Factor Authentication) para aumentar la seguridad al acceder a datos o sistemas. El objetivo es reducir el riesgo de exposici\u00f3n y robo de datos sensibles, ya que si los atacantes lograran obtener la contrase\u00f1a a\u00fan necesitar\u00edan del segundo o tercer factor para concretar el acceso. En este tipo de ambientes corporativos, los ciberatacantes utilizan t\u00e9cnicas como el Whaling, que es un tipo de ataque de phishing dirigido a altos directivos, por lo tanto, los da\u00f1os suelen ser de grandes dimensiones tanto a nivel econ\u00f3mico como reputacional.<\/p>\n<p><strong>C\u00f3mo trabaja el MFA <\/strong><\/p>\n<p>La autenticaci\u00f3n multifactor o MFA (por sus siglas en ingl\u00e9s) trabaja con base en tres factores:<\/p>\n<ul>\n<li><strong>Algo que sabes<\/strong> (contrase\u00f1as, PIN, preguntas de seguridad)<\/li>\n<li><strong>Algo que tienes <\/strong>(celular, Tablet, token)<\/li>\n<li><strong>Algo que eres<\/strong> (huella, voz, reconocimiento facial, etc.)<\/li>\n<\/ul>\n<p>Se puede inferir que al aplicar los tres niveles de factores la seguridad ser\u00e1 mayor, aunque es indispensable considerar la facilidad de uso y la comodidad del usuario. En este sentido, el balance se ha encontrado al utilizar solamente dos factores (2FA), sin embargo, el factor clave que brinda mayor seguridad es el relacionado a \u201cAlgo que eres\u201d, debido a que los biom\u00e9tricos rara vez cambian y son m\u00e1s dif\u00edciles de falsificar.<\/p>\n<p>MFA es un gran paso para la protecci\u00f3n de datos, sin embargo, es imposible dejar toda la carga de seguridad a una buena pr\u00e1ctica. De cierto modo se podr\u00eda comparar con la seguridad de un edificio, tener que usar m\u00faltiples llaves para abrir una puerta puede hacerla m\u00e1s segura, pero si no hay nadie ni nada m\u00e1s para impedir o detectar intentos no autorizados, los malhechores tarde o temprano encontraran la forma de abrirla. Para proteger a las organizaciones de brechas es necesario defender en profundidad, brindar distintas capas con soluciones espec\u00edficas que hagan sentido y brinden valor a la organizaci\u00f3n.<\/p>\n<p>Desde esta perspectiva, Hillstone Networks ha desarrollado un amplio portafolio de soluciones de ciberseguridad que sumandos a un sistema de MFA logran el objetivo de elevar al m\u00e1ximo los niveles de protecci\u00f3n. A nivel de red con firewalls de nueva generaci\u00f3n que ofrecen de forma nativa soluciones de SD-WAN y ZTNA; en temas de visibilidad Hillstone BDS (Breach Detection System) que analiza a profundidad, detecta y mitiga todo lo que pasa por la red; hasta soluciones de nube con opciones de microsegmentaci\u00f3n y protecci\u00f3n de cargas de trabajo (CWPP), las cuales pueden ser aplicadas tanto a entornos virtualizados como nativos de la red.<\/p>\n<p>En suma, la autenticaci\u00f3n multifactor se ha posicionado como una pr\u00e1ctica que no debe faltar en la planeaci\u00f3n de ciberseguridad de cualquier empresa, sin embargo, no debe ser utilizada de forma aislada sino como parte de una estrategia integral de confianza cero.<\/p>\n<p>###<\/p>\n<p><strong>Acerca de Hillstone Networks<\/strong><\/p>\n<p>El enfoque de ciberseguridad integradora de Hillstone Networks ofrece cobertura, control y consolidaci\u00f3n para asegurar la transformaci\u00f3n digital de m\u00e1s de 26,000 empresas en todo el mundo. Hillstone Networks es un l\u00edder de confianza en ciberseguridad, que protege los activos cr\u00edticos y la infraestructura de las empresas, desde el edge hasta la nube, independientemente de d\u00f3nde resida la carga de trabajo. M\u00e1s informaci\u00f3n en <a href=\"http:\/\/www.hillstonenet.com\">www.hillstonenet.com<\/a>.<\/p>\n<p><strong>Contacto en M\u00e9xico<\/strong><\/p>\n<p>Carlos Soto<\/p>\n<p>CEMPR<\/p>\n<p>+52 55 3232 2068<\/p>\n<p>carlos@cempr.com.mx<\/p>","protected":false},"featured_media":408,"template":"","etiquetas-prensa":[15],"class_list":["post-426","comunicados-prensa","type-comunicados-prensa","status-publish","has-post-thumbnail","hentry","etiquetas-prensa-hillstone-networks"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cempr.mx\/en\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas\" \/>\n<meta property=\"og:description\" content=\"Por Rafael Santana, Technical Marketing Engineer en Hillstone Networks Una de las principales vulnerabilidades en el mundo de la ciberseguridad es el uso de contrase\u00f1as b\u00e1sicas o d\u00e9biles, por lo regular, los usuarios que necesitan crear un password recurren de manera natural a un conjunto o combinaci\u00f3n de n\u00fameros y letras que sea f\u00e1cil de [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cempr.mx\/en\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/\" \/>\n<meta property=\"og:site_name\" content=\"CEMPR Digital Agencia de Relaciones P&uacute;blicas\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-22T23:59:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/0718-2023-Hillstone_mfa-foto.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"2160\" \/>\n\t<meta property=\"og:image:height\" content=\"1446\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/\",\"url\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/\",\"name\":\"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/cempr.mx\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/0718-2023-Hillstone_mfa-foto.webp\",\"datePublished\":\"2023-07-18T23:59:10+00:00\",\"dateModified\":\"2023-08-22T23:59:55+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/#primaryimage\",\"url\":\"https:\\\/\\\/cempr.mx\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/0718-2023-Hillstone_mfa-foto.webp\",\"contentUrl\":\"https:\\\/\\\/cempr.mx\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/0718-2023-Hillstone_mfa-foto.webp\",\"width\":2160,\"height\":1446},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/comunicados-prensa\\\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/cempr.mx\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/#website\",\"url\":\"https:\\\/\\\/cempr.mx\\\/\",\"name\":\"CEMPR Digital Agencia de Relaciones P&uacute;blicas\",\"description\":\"CEMPR Digital\",\"publisher\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/cempr.mx\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/#organization\",\"name\":\"CEMPR Digital Agencia de Relaciones P&uacute;blicas\",\"url\":\"https:\\\/\\\/cempr.mx\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/cempr.mx\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/cempr.mx\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-cempr.png\",\"contentUrl\":\"https:\\\/\\\/cempr.mx\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-cempr.png\",\"width\":302,\"height\":216,\"caption\":\"CEMPR Digital Agencia de Relaciones P&uacute;blicas\"},\"image\":{\"@id\":\"https:\\\/\\\/cempr.mx\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cempr.mx\/en\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/","og_locale":"en_US","og_type":"article","og_title":"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas","og_description":"Por Rafael Santana, Technical Marketing Engineer en Hillstone Networks Una de las principales vulnerabilidades en el mundo de la ciberseguridad es el uso de contrase\u00f1as b\u00e1sicas o d\u00e9biles, por lo regular, los usuarios que necesitan crear un password recurren de manera natural a un conjunto o combinaci\u00f3n de n\u00fameros y letras que sea f\u00e1cil de [&hellip;]","og_url":"https:\/\/cempr.mx\/en\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/","og_site_name":"CEMPR Digital Agencia de Relaciones P&uacute;blicas","article_modified_time":"2023-08-22T23:59:55+00:00","og_image":[{"width":2160,"height":1446,"url":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/0718-2023-Hillstone_mfa-foto.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/","url":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/","name":"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad - CEMPR Digital Agencia de Relaciones P&uacute;blicas","isPartOf":{"@id":"https:\/\/cempr.mx\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/#primaryimage"},"image":{"@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/#primaryimage"},"thumbnailUrl":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/0718-2023-Hillstone_mfa-foto.webp","datePublished":"2023-07-18T23:59:10+00:00","dateModified":"2023-08-22T23:59:55+00:00","breadcrumb":{"@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/#primaryimage","url":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/0718-2023-Hillstone_mfa-foto.webp","contentUrl":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/0718-2023-Hillstone_mfa-foto.webp","width":2160,"height":1446},{"@type":"BreadcrumbList","@id":"https:\/\/cempr.mx\/comunicados-prensa\/autenticacion-multifactor-el-nuevo-must-en-ciberseguridad\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/cempr.mx\/"},{"@type":"ListItem","position":2,"name":"Autenticaci\u00f3n Multifactor, el nuevo \u201cmust\u201d en ciberseguridad"}]},{"@type":"WebSite","@id":"https:\/\/cempr.mx\/#website","url":"https:\/\/cempr.mx\/","name":"CEMPR Digital Public Relations Agency","description":"CEMPR Digital","publisher":{"@id":"https:\/\/cempr.mx\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cempr.mx\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/cempr.mx\/#organization","name":"CEMPR Digital Public Relations Agency","url":"https:\/\/cempr.mx\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/cempr.mx\/#\/schema\/logo\/image\/","url":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/logo-cempr.png","contentUrl":"https:\/\/cempr.mx\/wp-content\/uploads\/2023\/08\/logo-cempr.png","width":302,"height":216,"caption":"CEMPR Digital Agencia de Relaciones P&uacute;blicas"},"image":{"@id":"https:\/\/cempr.mx\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/comunicados-prensa\/426","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/comunicados-prensa"}],"about":[{"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/types\/comunicados-prensa"}],"version-history":[{"count":1,"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/comunicados-prensa\/426\/revisions"}],"predecessor-version":[{"id":427,"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/comunicados-prensa\/426\/revisions\/427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/media\/408"}],"wp:attachment":[{"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/media?parent=426"}],"wp:term":[{"taxonomy":"etiquetas-prensa","embeddable":true,"href":"https:\/\/cempr.mx\/en\/wp-json\/wp\/v2\/etiquetas-prensa?post=426"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}