Las empresas del Reino Unido registran un elevado porcentaje de incidentes de seguridad relacionados con el robo de datos de acceso

Las empresas del Reino Unido registran un elevado porcentaje de incidentes de seguridad relacionados con el robo de datos de acceso

Introducción

Este artículo aborda los riesgos relacionados con la seguridad de las contraseñas y ofrece orientación sobre cómo elegir y gestionar contraseñas más seguras. El año pasado, el 43 % de las empresas del Reino Unido denunciaron al menos un ciberataque.

Esa cifra representa aproximadamente 612 000 empresas afectadas. El 80 % de las filtraciones de datos estuvieron relacionadas con datos de acceso robados o poco seguros.

Alcance e impacto

La mayoría de los servicios digitales requieren contraseñas, y las contraseñas débiles o reutilizadas facilitan muchos ataques que tienen éxito. Algunos usuarios pueden tener más de 100 cuentas en línea, lo que aumenta la dificultad de gestionar las credenciales de forma segura.

Ejemplos de contraseñas débiles como «Password!123», «123456» y «qwerty» ilustran las opciones de inicio de sesión más habituales. Los datos de acceso robados o inseguros son un factor clave en muchas de las filtraciones notificadas.

Actores y métodos de ataque

Entre las personas implicadas en este problema se encuentran expertos en seguridad y atacantes, junto con entidades concretas como binsec.tools, Marks & Spencer y Co-op. El «credential stuffing» es un método que utiliza pruebas automatizadas de credenciales reutilizadas para obtener acceso.

Las contraseñas débiles o reutilizadas permiten que muchos ataques tengan éxito cuando los atacantes aplican pruebas automatizadas en distintas cuentas. Este método está directamente relacionado con la elevada proporción de filtraciones vinculadas a datos de inicio de sesión robados o inseguros.

Elegir y gestionar contraseñas más seguras

Los gestores de contraseñas ofrecen una forma de almacenar los datos de inicio de sesión cifrados en una caja fuerte digital y pueden generar contraseñas largas y aleatorias. El uso de un gestor de contraseñas puede reducir la dependencia de contraseñas débiles o reutilizadas en numerosas cuentas.

La longitud recomendada para una contraseña es de entre 12 y 16 caracteres. Las contraseñas largas y aleatorias generadas por los gestores de contraseñas pueden ayudar a mitigar los riesgos asociados a los datos de inicio de sesión robados o inseguros.

Conclusión

El año pasado, las empresas del Reino Unido notificaron un elevado número de ciberataques, y una gran parte de las filtraciones estuvo relacionada con datos de acceso robados o inseguros. Los datos apuntan a que las contraseñas débiles y reutilizadas constituyen una vulnerabilidad fundamental.

Las recomendaciones para elegir y gestionar contraseñas más seguras se centran en el uso de gestores de contraseñas, la creación de contraseñas largas y aleatorias, y el cumplimiento de la longitud recomendada de entre 12 y 16 caracteres.