Close Menu
    Lo último

    CFE destaca atractivo de México para invertir en infraestructura eléctrica en la GZero Summit Latam 2025

    Sorteo del Mundial 2026: así quedaron los 12 grupos del torneo de 48 selecciones

    Ernestina Godoy asume la FGR entre críticas por autonomía y rapidez del proceso

    Facebook X (Twitter) Instagram
    Trending
    • CFE destaca atractivo de México para invertir en infraestructura eléctrica en la GZero Summit Latam 2025
    • Sorteo del Mundial 2026: así quedaron los 12 grupos del torneo de 48 selecciones
    • Ernestina Godoy asume la FGR entre críticas por autonomía y rapidez del proceso
    • Edición digital EH No 244 diciembre 2025
    • AINDA anuncia inversión de más de 50 mdd en Quartux para detonar almacenamiento energético en México
    • Electrificación, digitalización y sostenibilidad: las tres fuerzas que están revolucionando la industria HVAC
    • Autoras de seis países presentan en Coyoacán el libro-manifiesto “Mujeres que rompieron sus techos de cristal”
    • Tableros inteligentes como base para un suministro eléctrico confiable en la industria moderna
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      Almacenamiento energético: el nuevo escudo de la industria mexicana frente a ciberataques

      buen fin

      Buen Fin 2025: elige electrodomésticos con Sello FIDE para reducir el calentamiento global

      FIDE promueve la capacitación sobre eficiencia energética en el Congreso de CDMX

      Día Ameneer: retos y oportunidades en México para alcanzar la eficiencia energética

      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      CFE destaca atractivo de México para invertir en infraestructura eléctrica en la GZero Summit Latam 2025

      tableros

      Tableros inteligentes como base para un suministro eléctrico confiable en la industria moderna

      CFE emite recomendaciones para iluminar las fiestas decembrinas sin riesgos eléctricos

      CFE alerta sobre nuevas modalidades de fraude: advierte sobre falsos avisos de multa y supuestos operativos

    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      pemex
      Oil & Gas

      Pemex descarta presencia de toma clandestina en Observatorio

      Reciente
      pemex

      Pemex descarta presencia de toma clandestina en Observatorio

      API pide revisión al TMEC para el sector de hidrocarburos

      De la NASA al Mar: Cómo Fueltrax Revoluciona la Gestión de Combustible

    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo
      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      amdee

      Inaugura la AMDEE exposición fotográfica Mi Vida y el Viento 2025

      DP Energy

      DP Energy anuncia parque eólico terrestre de 1.4 GW en Australia

      Empresas invertirán 60 millones de dólares en Yucatán para proyectos de energía solar

      atlas

      Atlas Renewable Energy cierra financiamiento de 475 mdd para proyecto solar en Atacama, Chile

      smart

      El poder transformador de la energía solar en sitio

      Heat

      Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      Minsait Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      CFE destaca el desempeño del campo Los Azufres en la generación geotermoeléctrica nacional

      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      Moeco

      Avanzan Chevron y MOECO en piloto de energía geotérmica

      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      proyecto

      Sefome anuncia cancelación de proyecto mareomotriz en Manzanillo

      SENER busca cooperación con EU en materia de biocombustibles

      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      hidrógeno

      Sener y su foro público en hidrógeno renovable

      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      E-GASOLINA

      HIF Global enviará e-gasolina para eventos de Porsche

      AINDA anuncia inversión de más de 50 mdd en Quartux para detonar almacenamiento energético en México

      ScottishPower

      ScottishPower y Peel Ports invierten más de13 mdd para potenciar acelerar proyecto eólico marino en Inglaterra

      solfium

      Solfium recauda 10 mdd para acelerar adopción de energía solar en México

      Empresas invertirán 60 millones de dólares en Yucatán para proyectos de energía solar

    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Tech & Trends
      • Innovación
      • Construcción
      • Minería
      • TI
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Opinión»¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica
    Opinión

    ¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica

    RedacciónPor Redacción6 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    credenciales
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos y hackeo de credenciales corporativas

    Adrián Ali

    Director general de HP Inc. Latinoamérica

    ¿Qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos

    El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección; para garantizar que las credenciales no caigan en las manos equivocadas.

    El problema con las contraseñas

    Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware; o bien, moverse lateralmente a través de las redes corporativas.

    Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC); con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de 4.35 mdd en 2022 y tardan más en identificarse y contenerse (327 días).

    Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24 mil millones en  circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados.

    La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales.

    Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque; muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada.

    Adrián Ali, director general de HP Inc. Latinoamérica.

    La educación del usuario no es una panacea

    El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente.

    Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original.

    Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes.

    Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas.

    Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio.

    Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen.  En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar.

    Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos; lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría.

    Hacia la protección en tiempo real

    No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos.

    Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación.

    Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce.

    tenable

    Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales; que siguen siendo mejores que los códigos enviados a través de mensajes de texto.

    Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas.

    LEE TAMBIÉN: Instala CFE 50 salas de lactancia materna en sus centros de trabajo a nivel nacional

    Ciberseguridad hackers HP tecnología
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 244 diciembre 2025
    Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • Detectan metales pesados en labiales y sombras: estudio de la UNAM y el IPN alerta por riesgos a la salud
    • Semarnat y Secretaría de las Mujeres firman convenio para incorporar perspectiva de género en la política ambiental
    • Tequila Centinela adelanta un 2026 de innovación premium y lanzamientos especiales rumbo al Mundial
    • Empresas llaman a acelerar la sostenibilidad hídrica en la industria de alimentos y bebidas
    • ANIPAC y Tec de Monterrey, Estado de México, firman convenio para impulsar talento e innovación en la industria del plástico
    • Humane World for Animals lanza guía para impulsar cadenas de suministro libres de jaulas en 2025
    Lo último

    CFE destaca atractivo de México para invertir en infraestructura eléctrica en la GZero Summit Latam 2025

    Sorteo del Mundial 2026: así quedaron los 12 grupos del torneo de 48 selecciones

    Ernestina Godoy asume la FGR entre críticas por autonomía y rapidez del proceso

    Edición digital EH No 244 diciembre 2025

    Suscríbete

      Lo más reciente

      CFE destaca atractivo de México para invertir en infraestructura eléctrica en la GZero Summit Latam 2025

      Sorteo del Mundial 2026: así quedaron los 12 grupos del torneo de 48 selecciones

      Media Kit 2025
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2025 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.