Close Menu
    Lo último
    greeniere

    Greeniere y UCS se unen para impulsar soluciones en energía limpia

    17 septiembre, 2025
    Heat

    Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

    15 septiembre, 2025
    La explosión de una pipa de gas en Iztapalapa dejó hasta el momento 13 fallecidos y 40 personas siguen hospitalizadas.

    Asciende a 13 el número de fallecidos por explosión de pipa de gas en Iztapalapa; Clara Brugada promete apoyo integral a las familias

    15 septiembre, 2025
    Facebook X (Twitter) Instagram
    Trending
    • Greeniere y UCS se unen para impulsar soluciones en energía limpia
    • Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025
    • Asciende a 13 el número de fallecidos por explosión de pipa de gas en Iztapalapa; Clara Brugada promete apoyo integral a las familias
    • VTEX Connect Latam 2025 espera más de 8 mil asistentes en Ciudad de México
    • Kiin Energy, Energía Real y Grupo Lomas apuestan por energía renovable en Caribe Mexicano 
    • Ataques con drones ucranianos al sector energético ruso elevan precios globales del petróleo
    • CNE impone sanciones por 450 mdp y cancela 35 permisos en sectores eléctrico y de hidrocarburos
    • Cambio en la dirección de Pemex PMI: Margarita Pérez cede el cargo a Adán Enrique García Ramos
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      2 septiembre, 2025
      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      21 marzo, 2025
      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      10 febrero, 2025
      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      12 diciembre, 2024
      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      18 junio, 2025
      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      17 junio, 2025
      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      14 mayo, 2025
      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      13 mayo, 2025
      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      14 mayo, 2025
      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      31 marzo, 2025
      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      12 febrero, 2025
      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      5 febrero, 2025

      Valia Energía fortalece su liderazgo en la transición energética con un crecimiento sostenible en 2024

      22 agosto, 2025
      Portugal

      España y Portugal mapearán eficiencia energética en la Península Ibérica

      8 agosto, 2025
      ABB México y Kuren Industrial

      ABB México y Kuren Industrial se alían para acelerar la automatización eléctrica

      8 julio, 2025
      CNE

      CNE, la nueva autoridad que redefine el rumbo energético de México

      25 junio, 2025
      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      2 octubre, 2024
      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      1 agosto, 2024
      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      1 agosto, 2024
      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      24 julio, 2024
      La CFE Fibra E colocará su primer bono desde 2018 para fortalecer la Red Nacional de Transmisión y respaldar la transición energética.

      CFE Fibra E coloca su primer bono para fortalecer la Red Nacional de Transmisión

      9 septiembre, 2025
      cfe

      Incendio en subestación de CFE afecta a 51 mil 875 usuarios en Monterrey 

      8 septiembre, 2025

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      2 septiembre, 2025
      sheinbaum

      Primer informe: Sheinbaum apuesta por energía y soberanía

      1 septiembre, 2025
    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      petróleo
      Oil & Gas

      Ataques con drones ucranianos al sector energético ruso elevan precios globales del petróleo

      15 septiembre, 2025
      Reciente
      petróleo

      Ataques con drones ucranianos al sector energético ruso elevan precios globales del petróleo

      15 septiembre, 2025
      PMI

      Cambio en la dirección de Pemex PMI: Margarita Pérez cede el cargo a Adán Enrique García Ramos

      12 septiembre, 2025
      La explosión de una pipa en Iztapalapa dejó seis personas fallecidas y más de 90 heridos. Silza activó seguros y se hará responsable.

      Reportan seis personas fallecidas por explosión de pipa de gas en Iztapalapa; empresa se hará responsable

      11 septiembre, 2025
    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo
      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      27 agosto, 2025
      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      1 agosto, 2025
      amdee

      Inaugura la AMDEE exposición fotográfica Mi Vida y el Viento 2025

      31 julio, 2025
      DP Energy

      DP Energy anuncia parque eólico terrestre de 1.4 GW en Australia

      22 julio, 2025
      Heat

      Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

      15 septiembre, 2025
      energia

      Kiin Energy, Energía Real y Grupo Lomas apuestan por energía renovable en Caribe Mexicano 

      15 septiembre, 2025
      termosolares

      Anuncian primeras plantas termosolares de CFE

      27 agosto, 2025

      Intersolar Mexico 2025 reunirá a líderes internacionales para analizar el futuro de la industria solar en México

      22 agosto, 2025
      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      30 mayo, 2025
      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      23 abril, 2025
      Minsait Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      22 marzo, 2023

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      1 febrero, 2023
      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      14 abril, 2025
      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      6 enero, 2025
      Moeco

      Avanzan Chevron y MOECO en piloto de energía geotérmica

      27 junio, 2023
      exergy

      Exergy y GDI se asocian para el desarrollo de geotermia en Japón

      7 junio, 2022
      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      13 julio, 2023
      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      11 julio, 2023
      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      25 noviembre, 2021
      proyecto

      Sefome anuncia cancelación de proyecto mareomotriz en Manzanillo

      1 julio, 2021
      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      26 junio, 2025
      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      7 junio, 2024
      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      16 mayo, 2024

      ¿Para qué sirven los biocombustibles?

      24 enero, 2022
      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      4 agosto, 2025
      hidrógeno

      Sener y su foro público en hidrógeno renovable

      25 julio, 2025
      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      24 junio, 2025
      E-GASOLINA

      HIF Global enviará e-gasolina para eventos de Porsche

      7 mayo, 2025
      greeniere

      Greeniere y UCS se unen para impulsar soluciones en energía limpia

      17 septiembre, 2025
      Heat

      Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

      15 septiembre, 2025
      energia

      Kiin Energy, Energía Real y Grupo Lomas apuestan por energía renovable en Caribe Mexicano 

      15 septiembre, 2025
      francia

      Innovación climática: Parque eólico en Francia y biohuts

      9 septiembre, 2025
    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Tech & Trends
      • Innovación
      • Construcción
      • Minería
      • TI
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Opinión»¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica
    Opinión

    ¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica

    RedacciónPor Redacción8 agosto, 2023No hay comentarios6 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    credenciales
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos y hackeo de credenciales corporativas

    Adrián Ali

    Director general de HP Inc. Latinoamérica

    ¿Qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos

    El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección; para garantizar que las credenciales no caigan en las manos equivocadas.

    El problema con las contraseñas

    Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware; o bien, moverse lateralmente a través de las redes corporativas.

    Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC); con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de 4.35 mdd en 2022 y tardan más en identificarse y contenerse (327 días).

    Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24 mil millones en  circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados.

    La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales.

    Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque; muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada.

    Adrián Ali, director general de HP Inc. Latinoamérica.

    La educación del usuario no es una panacea

    El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente.

    Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original.

    Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes.

    Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas.

    Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio.

    Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen.  En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar.

    Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos; lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría.

    Hacia la protección en tiempo real

    No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos.

    Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación.

    Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce.

    tenable

    Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales; que siguen siendo mejores que los códigos enviados a través de mensajes de texto.

    Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas.

    LEE TAMBIÉN: Instala CFE 50 salas de lactancia materna en sus centros de trabajo a nivel nacional

    Ciberseguridad hackers HP tecnología
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Añadir un comentario

    Comments are closed.

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 241 septiembre 2025 Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • Jalisco impulsa el turismo con la nueva Ruta del Tequila de Los Altos
    • Avances en ITER y JT-60SA mantienen vivo el sueño de la fusión nuclear como energía limpia e ilimitada
    • RIU presenta su estrategia de sostenibilidad Proudly Committed en México
    • Von der Leyen anuncia inversión de mil 800 millones de euros en baterías para autos eléctricos
    • Pedro Sánchez: “El cambio climático mata y empobrece a nuestras sociedades”
    • México se suma al impulso global hacia la IA cuántica: 61% de empresas ya invierten en ella
    Lo último
    greeniere

    Greeniere y UCS se unen para impulsar soluciones en energía limpia

    17 septiembre, 2025
    Heat

    Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

    15 septiembre, 2025
    La explosión de una pipa de gas en Iztapalapa dejó hasta el momento 13 fallecidos y 40 personas siguen hospitalizadas.

    Asciende a 13 el número de fallecidos por explosión de pipa de gas en Iztapalapa; Clara Brugada promete apoyo integral a las familias

    15 septiembre, 2025
    vtex-connect-latam-2025-reunira-a-mas-de-8-mil-asistentes-en-cdmx

    VTEX Connect Latam 2025 espera más de 8 mil asistentes en Ciudad de México

    15 septiembre, 2025

    Suscríbete

      Lo más reciente
      greeniere

      Greeniere y UCS se unen para impulsar soluciones en energía limpia

      17 septiembre, 2025
      Heat

      Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

      15 septiembre, 2025
      Media Kit 2025
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2025 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.