Compartir

21 Enero 2025
Expertos derriban el mito de la piedra angular de la ciberseguridad moderna

A pesar de que la autenticación multifactor (AMF) ha sido vista como una herramienta fundamental de defensa, un estudio reciente realizado por Proofpoint revela que casi la mitad de las cuentas que fueron comprometidas por ciberdelincuentes ya contaban con este sistema de protección. Esto pone en evidencia una desconexión importante, ya que, según el mismo estudio, el 89% de los profesionales de la seguridad global consideran que la AMF es una protección prácticamente infalible contra la apropiación de cuentas.

Los investigadores de Proofpoint subrayan que, a pesar de la creencia común de que la AMF es una piedra angular de la ciberseguridad moderna, las tácticas cada vez más sofisticadas de los atacantes han encontrado formas de eludirla. En su opinión, esto resalta la necesidad de una defensa en profundidad. Este enfoque multicapa puede ayudar a mitigar los efectos de estas tácticas avanzadas y disminuir las posibilidades de que una brecha importante ocurra debido a la toma de control de cuentas.

El problema de confiar exclusivamente en la AMF radica en que los atacantes siempre buscan maneras de superar las medidas de seguridad ampliamente desplegadas, y la AMF no es una excepción. Para los expertos de Proofpoint, la AMF no debe considerarse una defensa definitiva, sino como un componente dentro de un programa de seguridad más amplio que implemente diversas capas de protección, para minimizar las probabilidades de éxito de un ataque, incluso si una de estas capas es vulnerada.

Aunque la AMF parece una medida de seguridad sólida, dado que combina varios factores (como contraseñas, aplicaciones, tokens o biometría), los atacantes han desarrollado diferentes formas de evadirla. Entre las técnicas más comunes se incluyen ataques de phishing, en los que los usuarios introducen códigos AMF o credenciales en páginas de inicio de sesión controladas por los ciberdelincuentes, secuestro de sesiones para robar cookies después de la autenticación, ataques de fatiga por notificaciones push de AMF tras un robo de contraseñas, ingeniería social para intercambiar SIM y comprometer la autenticación SMS, o ataques de intermediario para interceptar tokens de sesión.

Por ello, los expertos recomiendan un enfoque de defensa en profundidad, creando redundancias para que los atacantes tengan menos oportunidades de explotar cualquier vulnerabilidad. Algunas recomendaciones incluyen fortalecer la protección de los puntos finales con herramientas para detectar y mitigar el acceso no autorizado, invertir en defensas contra phishing de credenciales a través del correo electrónico, adoptar una AMF resistente con claves de seguridad hardware (FIDO2) o biometría, contar con sistemas de seguridad especializados para prevenir apropiaciones de cuentas antes de que causen daños, desarrollar planes de respuesta ante incidentes y recuperación, y educar a los usuarios para que reconozcan intentos de ataque dirigidos a sus credenciales AMF.

Desde Proofpoint afirman que las tácticas de evasión de la AMF son un reflejo de la naturaleza dinámica de las ciberamenazas actuales. Invertir en medidas proactivas y completas permite adelantarse a los atacantes. Además, si una capa de seguridad falla, las otras pueden mitigar los daños. En definitiva, la ciberseguridad no se trata de construir un muro infranqueable, sino de dificultar cada paso que los atacantes intenten dar.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad