PROTEGETE CON LA SEGURIDAD DE WATCHGUARD MFA

Los atacantes lograron sustraer credenciales almacenadas en navegadores Google Chrome de varios puntos finales comprometidos.
WatchGuard MFA

Tabla de contenidos

TE PODRÍA INTERESAR

ciberseguridad

Ciberseguridad 2026: lo que todo líder de seguridad debe preparar hoy (antes de que sea tarde)

phishing

Phishing: 5 Estrategias Clave para Proteger tu Empresa

ciberataques

3 Claves de Seguridad para Evitar Ciberataques que Apagan Ciudades

EPDR Advanced

6 amenazas que EPDR Advance puede detener antes de que comprometan tus endpoints

COMPARTIR ARTICULO

¿Quieres estar al tanto de las últimas tendencias en seguridad?

Únete a nuestra comunidad en Facebook para recibir noticias, guías exclusivas y las últimas novedades de nuestra tecnología.

IR A NUESTRO FACEBOOK

En julio de 2024, se identificó un ataque de ransomware perpetrado por el grupo Qilin.

Los atacantes lograron sustraer credenciales almacenadas en navegadores Google Chrome de varios puntos finales comprometidos.

¿Cómo ocurrió?

 

    • El ataque inició mediante la infiltración a través de credenciales comprometidas en un portal VPN que no contaba con autenticación multifactor (MFA).
    • Utilizaron scripts (PowerShell y por lotes) para recopilar credenciales y ejecutar comandos en los dispositivos afectados.
    • Mantuvieron activo un objeto de política de grupo (GPO) durante más de tres días, lo que permitió la recolección de credenciales cada vez que los usuarios iniciaban sesión.

Impacto:

 

    • Robo masivo de credenciales almacenadas en el navegador Chrome.
    • Los usuarios afectados tuvieron que cambiar todas las contraseñas almacenadas en Chrome.
    • Antes de cifrar archivos y dejar las notas de rescate, los atacantes eliminaron evidencia de sus acciones.

Consecuencias:

 

    • Crecimiento continuo de las ganancias derivadas del ransomware, alcanzando niveles récord en 2024.
    • Las organizaciones industriales y de servicios públicos están siendo cada vez más atacadas, dada la criticidad de sus operaciones y la alta probabilidad de que paguen los rescates.

Fuente: thehackernes

¿Cómo evitar el robo de identidades con WatchGuard MFA?

Protege tus cuentas del robo con autenticación multifactor (MFA)

La mejor manera de prevenir el robo de cuentas es implementar múltiples factores de autenticación. Estos factores incluyen:

 

    • Algo que conoces (como una contraseña o PIN)
    • Algo que tienes (como un token de seguridad o tu teléfono móvil)
    • Algo que eres (como tu huella digital o reconocimiento facial)

Para maximizar la seguridad, se puede autentificar utilizando la aplicación móvil AuthPoint o un token de hardware de terceros cuando inicien sesión en recursos protegidos, como una computadora, VPN o servicios en la nube. Esto permite combinar diferentes métodos de autenticación para grupos de usuarios y aplicaciones específicos.

Métodos de autenticación disponibles con AuthPoint:

 

    • Notificación Push: Al iniciar sesión, AuthPoint envía una notificación push a tu dispositivo móvil. Solo necesitas aprobarla para autenticarte o rechazarla si no reconoces el intento de acceso.
    • Código QR: Puedes escanear un código QR seguro con la aplicación AuthPoint y utilizar el código de verificación generado para autenticar tu sesión. Estos códigos son seguros y solo pueden ser descifrados por la aplicación móvil.
    • Contraseña de un solo uso (OTP): AuthPoint genera una contraseña única y temporal (OTP) que se muestra en la aplicación, y que puedes usar para autenticarte de manera segura.

Implementar estas medidas reduce significativamente el riesgo de que tus cuentas sean comprometidas. La autenticación multifactor es una herramienta esencial en la lucha contra los ciberataques.

¡No te conviertas en un blanco fácil para el robo de información! Protege tus datos con WatchGuard de MFA, la solución definitiva en seguridad multifactorial. Mantén tu información segura y blindada con la tecnología que millones de empresas confían. ¡Contáctanos hoy y cotiza tu protección personalizada!

¿Qué podrás encontrar en nuestro blog ?


Contenido actualizado, análisis de expertos y guías prácticas para ayudarte a fortalecer la ciberseguridad de tu empresa con las mejores soluciones del mercado.

Seguridad de Red

Protege de forma segura la red de tu empresa.

Cloud Security

Protege tus entornos en la nube con eficacia.

WatchGuard

Soporta y configura tu ecosistema WatchGuard.

Endpoint Security

Protege tus dispositivos de amenazas activas.

Análisis y Tendencias

Analiza amenazas y tendencias en toda la red.

Más artículos de este autor.

Netstalking

Netstalking y ciberseguridad: 5 increible formas en que WatchGuard protege tus activos ocultos

WATCHGUARD EPDR ADVANCED

¡ALERTA! GRAVE VULNERABILIDAD EN ChatGPT PARA macOS, PROTÉGETE YA CON WATCHGUARD EPDR ADVANCED

MDR

WatchGuard Total MDR: Seguridad 24/7 con respuesta automática en toda tu infraestructura

WATCHGUARD FIREBOX CLOUD

WATCHGUARD FIREBOX CLOUD: 4 ventajas que marcan el salto hacia una ciberseguridad inteligente y proactiva

0 0 votes
Article Rating
Subscribe
Notify of
guest

0 Comments
Oldest
Newest Most Voted
Scroll al inicio
0
Would love your thoughts, please comment.x
()
x