Close Menu
    Lo último

    Pemex destinó más de 863 mdp a acciones de responsabilidad social en 2025

    Iberdrola pone en operación una interconexión Canadá-EE.UU. que cubre casi 10% del consumo eléctrico de Massachusetts

    Rusia

    Rusia intensifica ataques contra sector energético de Ucrania

    Facebook X (Twitter) Instagram
    Trending
    • Pemex destinó más de 863 mdp a acciones de responsabilidad social en 2025
    • Iberdrola pone en operación una interconexión Canadá-EE.UU. que cubre casi 10% del consumo eléctrico de Massachusetts
    • Rusia intensifica ataques contra sector energético de Ucrania
    • Sener, CFE y Michoacán acuerdan electrificación total y expansión de internet en el estado
    • El Sector Ferretero: Pilar para 2026
    • Segunda vida para baterías eléctricas: VEMO y REMSA plantean su uso como almacenamiento energético en México
    • 2026: el año del almacenamiento energético y reconfigurarán el sector eléctrico en México
    • Bienes de consumo en 2026: IA, datos y talento entre las tendencias que redefinirán al sector
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      Pemex y Japón avanzan en proyecto de eficiencia energética en refinería de Cadereyta

      Ternium se suma a la estrategia nacional de eficiencia energética con acuerdo voluntario

      Almacenamiento energético: el nuevo escudo de la industria mexicana frente a ciberataques

      buen fin

      Buen Fin 2025: elige electrodomésticos con Sello FIDE para reducir el calentamiento global

      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      Iberdrola pone en operación una interconexión Canadá-EE.UU. que cubre casi 10% del consumo eléctrico de Massachusetts

      Sener, CFE y Michoacán acuerdan electrificación total y expansión de internet en el estado

      tendencias

      2026: el año del almacenamiento energético y reconfigurarán el sector eléctrico en México

      CFE amplía capacidad eléctrica para proyectos de Amazon, Abbott y ODATA en Querétaro

    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      Oil & Gas

      Pemex: exportaciones de crudo se desploman 35% y ponen presión a las finanzas

      Reciente

      Pemex: exportaciones de crudo se desploman 35% y ponen presión a las finanzas

      Refinería de Salina Cruz: instalan reactor de hidrotratamiento para mejorar calidad de combustibles

      pemex

      Se perfila Pemex hacia diversificación energética

    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo
      egipto

      Egipto apuesta por energía eólica y lograr un 43% de renovables hacia 2030

      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      amdee

      Inaugura la AMDEE exposición fotográfica Mi Vida y el Viento 2025

      puerto

      Sonora avanza en renovables: 347 MDD para energía solar en Puerto Peñasco

      solar

      Energía Solar fue el 12.5% del mix eléctrico en Europa durante 2025

      Puebla se integra a paquete nacional de proyectos de energía limpia tras convocatoria de la Sener

      Empresas invertirán 60 millones de dólares en Yucatán para proyectos de energía solar

      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      Minsait Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      CFE destaca el desempeño del campo Los Azufres en la generación geotermoeléctrica nacional

      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      Moeco

      Avanzan Chevron y MOECO en piloto de energía geotérmica

      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      proyecto

      Sefome anuncia cancelación de proyecto mareomotriz en Manzanillo

      SENER busca cooperación con EU en materia de biocombustibles

      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      Refinería de Salina Cruz: instalan reactor de hidrotratamiento para mejorar calidad de combustibles

      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      hidrógeno

      Sener y su foro público en hidrógeno renovable

      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      puerto

      Sonora avanza en renovables: 347 MDD para energía solar en Puerto Peñasco

      solar

      Energía Solar fue el 12.5% del mix eléctrico en Europa durante 2025

      egipto

      Egipto apuesta por energía eólica y lograr un 43% de renovables hacia 2030

      SolisStorage

      China ve a México como prioridad solar pese a aranceles inminentes: SolisStorage

    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Tech & Trends
      • Innovación
      • Construcción
      • Minería
      • TI
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Opinión»¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica
    Opinión

    ¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica

    RedacciónPor Redacción6 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    credenciales
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos y hackeo de credenciales corporativas

    Adrián Ali

    Director general de HP Inc. Latinoamérica

    ¿Qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos

    El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección; para garantizar que las credenciales no caigan en las manos equivocadas.

    El problema con las contraseñas

    Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware; o bien, moverse lateralmente a través de las redes corporativas.

    Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC); con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de 4.35 mdd en 2022 y tardan más en identificarse y contenerse (327 días).

    Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24 mil millones en  circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados.

    La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales.

    Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque; muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada.

    Adrián Ali, director general de HP Inc. Latinoamérica.

    La educación del usuario no es una panacea

    El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente.

    Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original.

    Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes.

    Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas.

    Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio.

    Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen.  En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar.

    Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos; lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría.

    Hacia la protección en tiempo real

    No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos.

    Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación.

    Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce.

    tenable

    Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales; que siguen siendo mejores que los códigos enviados a través de mensajes de texto.

    Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas.

    LEE TAMBIÉN: Instala CFE 50 salas de lactancia materna en sus centros de trabajo a nivel nacional

    Ciberseguridad hackers HP tecnología
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 244 diciembre 2025
    Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • Royal Caribbean pone en riesgo hábitat de ocelotes, tortugas y tigrillos con su megaproyecto en Mahahual
    • CDMX apoya la recuperación del lobo mexicano con traslados clave entre zoológicos
    • Gobierno federal anuncia inversión de 1,350 mdp para el saneamiento del río Lerma–Santiago en 2026
    • La UNAM será sede del MEGA Reciclatrón, la mayor jornada de reciclaje electrónico en la CDMX
    • IA y drones: estudiantes de Chapingo desarrollan tecnologías que transforman la agricultura en México
    • Cementera Moctezuma invierte 9.7 MDP en programas sociales para comunidades
    Lo último

    Pemex destinó más de 863 mdp a acciones de responsabilidad social en 2025

    Iberdrola pone en operación una interconexión Canadá-EE.UU. que cubre casi 10% del consumo eléctrico de Massachusetts

    Rusia

    Rusia intensifica ataques contra sector energético de Ucrania

    Sener, CFE y Michoacán acuerdan electrificación total y expansión de internet en el estado

    Suscríbete

      Lo más reciente

      Pemex destinó más de 863 mdp a acciones de responsabilidad social en 2025

      Iberdrola pone en operación una interconexión Canadá-EE.UU. que cubre casi 10% del consumo eléctrico de Massachusetts

      Media Kit 2025
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2026 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.