Los piratas informáticos pueden usar fácilmente nombres de usuario y contraseñas robados para realizar ataques cibernéticos porque muchas cuentas en línea aún no usan controles de autenticación de dos factores diseñados para ayudarlos a mantenerse seguros.
La autenticación de dos factores (2FA), o autenticación de múltiples factores (MFA), como se la conoce alternativamente, es uno de los métodos clave que los usuarios individuales y las organizaciones más amplias pueden usar para ayudar a proteger sus cuentas en línea contra el pirateo, incluso si sus credenciales de inicio de sesión han sido filtrados o robados.
Sin embargo, según la Encuesta de brechas de seguridad cibernética de DCMS de 2022, solo alrededor de un tercio de las organizaciones tienen algún requisito para la autenticación de dos factores en las cuentas de los usuarios: la cifra es del 37 % para las empresas y del 31 % para las organizaciones benéficas.
VER: Autenticación multifactor: cómo habilitar 2FA para aumentar su seguridad
Eso significa que alrededor de dos tercios de las organizaciones no tienen ninguna regla sobre la autenticación de dos factores, por lo que es poco probable que los empleados la usen, lo que deja sus cuentas de usuario vulnerables a los ataques cibernéticos y la piratería.
La autenticación de dos factores crea una capa adicional de protección, lo que requiere que los usuarios utilicen un mensaje de texto, una aplicación o una clave de hardware para confirmar que realmente son ellos los que intentan iniciar sesión en su cuenta. Esto puede ayudar a evitar que los ciberdelincuentes inicien sesión en cuentas en línea con contraseñas violadas o robadas.
Pero con tan pocos usuarios que equipan las cuentas con autenticación de dos factores, los ciberdelincuentes podrían acceder directamente a las cuentas si tienen las credenciales de inicio de sesión, ya sea que el nombre de usuario y la contraseña sean robados mediante un correo electrónico de phishing, adivinados porque son débiles o tomados de datos anteriores. vertedero.
Las cuentas violadas, en particular aquellas a las que se accede mediante el protocolo de escritorio remoto, se pueden usar para robar información adicional o se pueden usar de manera silenciosa para moverse por la red y sentar las bases para un ataque de malware o ransomware.
La autenticación de dos factores se usa más en algunos sectores que en otros. Por ejemplo, los datos de DCMS dicen que existen políticas vigentes en alrededor de dos tercios de las empresas de información y comunicaciones, mientras que menos de una de cada cinco empresas dentro de la alimentación y la hospitalidad tienen reglas al respecto.
Otras industrias con baja aceptación de la autenticación de dos factores son los servicios públicos, la producción y la fabricación, donde solo el 28% de las empresas tienen políticas implementadas. Estas industrias críticas ya son un objetivo tentador para los ciberdelincuentes, en particular las pandillas de ransomware, y la falta de protecciones adicionales en las cuentas los deja aún más vulnerables.
En un momento en que el gobierno insta a las organizaciones a tener cuidado con las amenazas de ciberseguridad, se debe hacer más para garantizar que la autenticación de dos factores y otras medidas de ciberseguridad, como aplicar parches de seguridad de manera oportuna, usar contraseñas seguras y mantener el software antivirus. actualizados – están en su lugar.
«Es fundamental que todas las organizaciones se tomen en serio la seguridad cibernética, ya que cada vez se realizan más negocios en línea y vivimos en una época de aumento del riesgo cibernético», dijo la ministra de cibernética, Julia López.
«No importa cuán grande o pequeña sea su organización, debe tomar medidas para mejorar la resiliencia digital ahora y seguir los consejos gratuitos del gobierno para ayudar a mantenernos a todos seguros en línea».
El Centro Nacional de Seguridad Cibernética también ofrece consejos a empresas y usuarios individuales sobre cómo mantener las cuentas seguras y cómo mantenerse seguro en línea.