Close Menu
    Lo último

    Bad Bunny hace historia en el medio tiempo del Super Bowl y lo transforma en una fiesta latinoamericana

    Minerales críticos: un negocio de México sin dinero

    CFE Fibra E reporta mayor solidez financiera e impulso a la inversión en transmisión eléctrica al cierre de 2025

    Facebook X (Twitter) Instagram
    Trending
    • Bad Bunny hace historia en el medio tiempo del Super Bowl y lo transforma en una fiesta latinoamericana
    • Minerales críticos: un negocio de México sin dinero
    • CFE Fibra E reporta mayor solidez financiera e impulso a la inversión en transmisión eléctrica al cierre de 2025
    • Montenegro crea asociación de energías renovables con apoyo de la UE y el EBRD
    • CFE y SENER impulsan esquemas mixtos para sumar 7,500 MW de nueva generación
    • Colaboran Hitachi Energy y Microsoft en tecnologías de IA
    • México instala grupo de seguimiento para garantizar operación energética durante el Mundial 2026
    • Pemex reporta reducción de 10% en residuos peligrosos al cierre de 2025
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      Pemex plantea recortar 6.1% su consumo energético hacia 2030

      Pemex y Japón avanzan en proyecto de eficiencia energética en refinería de Cadereyta

      Ternium se suma a la estrategia nacional de eficiencia energética con acuerdo voluntario

      Almacenamiento energético: el nuevo escudo de la industria mexicana frente a ciberataques

      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      CFE Fibra E reporta mayor solidez financiera e impulso a la inversión en transmisión eléctrica al cierre de 2025

      CFE emite recomendaciones para prevenir incidentes de terceros con infraestructura eléctrica

      Agricultura, CFE y Conagua acuerdan integrar un padrón único de usuarios agrícolas

      Tormenta invernal “Fern” pone en alerta a la CFE: refuerzan monitoreo del sistema eléctrico

    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      pemex
      Oil & Gas

      Anuncia Pemex resultados positivos en finanzas y operatividad

      Reciente
      pemex

      Anuncia Pemex resultados positivos en finanzas y operatividad

      Pemex recuperó más de 342 mil litros de combustible en 2025 tras denuncias ciudadanas

      Pemex redirige a Europa cargamento de crudo que iba a Cuba; Sheinbaum afirma que fue una “decisión soberana”

    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo
      egipto

      Egipto apuesta por energía eólica y lograr un 43% de renovables hacia 2030

      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      amdee

      Inaugura la AMDEE exposición fotográfica Mi Vida y el Viento 2025

      Recibo de luz

      ENGIE cierra financiación para su mayor parque solar de 1.5 GW en Abu Dabi

      puerto

      Sonora avanza en renovables: 347 MDD para energía solar en Puerto Peñasco

      solar

      Energía Solar fue el 12.5% del mix eléctrico en Europa durante 2025

      Puebla se integra a paquete nacional de proyectos de energía limpia tras convocatoria de la Sener

      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      Minsait Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      CFE destaca el desempeño del campo Los Azufres en la generación geotermoeléctrica nacional

      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      Moeco

      Avanzan Chevron y MOECO en piloto de energía geotérmica

      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      proyecto

      Sefome anuncia cancelación de proyecto mareomotriz en Manzanillo

      SENER busca cooperación con EU en materia de biocombustibles

      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      Refinería de Salina Cruz: instalan reactor de hidrotratamiento para mejorar calidad de combustibles

      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      hidrógeno

      Sener y su foro público en hidrógeno renovable

      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      Montenegro

      Montenegro crea asociación de energías renovables con apoyo de la UE y el EBRD

      saf

      Uruguay construye planta pionera de SAF

      Recibo de luz

      ENGIE cierra financiación para su mayor parque solar de 1.5 GW en Abu Dabi

      puerto

      Sonora avanza en renovables: 347 MDD para energía solar en Puerto Peñasco

    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Tech & Trends
      • Innovación
      • Construcción
      • Minería
      • TI
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Opinión»¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica
    Opinión

    ¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica

    RedacciónPor Redacción6 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    credenciales
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos y hackeo de credenciales corporativas

    Adrián Ali

    Director general de HP Inc. Latinoamérica

    ¿Qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos

    El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección; para garantizar que las credenciales no caigan en las manos equivocadas.

    El problema con las contraseñas

    Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware; o bien, moverse lateralmente a través de las redes corporativas.

    Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC); con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de 4.35 mdd en 2022 y tardan más en identificarse y contenerse (327 días).

    Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24 mil millones en  circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados.

    La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales.

    Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque; muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada.

    Adrián Ali, director general de HP Inc. Latinoamérica.

    La educación del usuario no es una panacea

    El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente.

    Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original.

    Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes.

    Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas.

    Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio.

    Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen.  En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar.

    Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos; lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría.

    Hacia la protección en tiempo real

    No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos.

    Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación.

    Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce.

    tenable

    Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales; que siguen siendo mejores que los códigos enviados a través de mensajes de texto.

    Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas.

    LEE TAMBIÉN: Instala CFE 50 salas de lactancia materna en sus centros de trabajo a nivel nacional

    Ciberseguridad hackers HP tecnología
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 244 diciembre 2025
    Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • México fortalece acciones para la conservación del jaguar en el sureste del país
    • Eclipse solar anular del 17 de febrero de 2026: dónde podrá verse y qué lo hace un evento único
    • La Generación Z replantea el Dry January y normaliza decir no al alcohol, revela estudio
    • GIS avanza hacia una conservación de la vaquita marina con enfoque comunitario
    • Banco Mundial fortalece la agenda climática de Kirguistán
    • CDMX instala módulos de vacunación contra el sarampión en estaciones del Metro y puntos estratégicos
    Lo último

    Bad Bunny hace historia en el medio tiempo del Super Bowl y lo transforma en una fiesta latinoamericana

    Minerales críticos: un negocio de México sin dinero

    CFE Fibra E reporta mayor solidez financiera e impulso a la inversión en transmisión eléctrica al cierre de 2025

    Montenegro

    Montenegro crea asociación de energías renovables con apoyo de la UE y el EBRD

    Suscríbete

      Lo más reciente

      Bad Bunny hace historia en el medio tiempo del Super Bowl y lo transforma en una fiesta latinoamericana

      Minerales críticos: un negocio de México sin dinero

      Media Kit 2025
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2026 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.