Close Menu
    Lo último

    México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?

    Simulacro Nacional 2026: cuándo es, a qué hora suena la alerta sísmica y en qué estados se activará

    Reportan incendio en la refinería Olmeca en Dos Bocas; Pemex informa que fue controlado

    Facebook X (Twitter) Instagram
    Trending
    • México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?
    • Simulacro Nacional 2026: cuándo es, a qué hora suena la alerta sísmica y en qué estados se activará
    • Reportan incendio en la refinería Olmeca en Dos Bocas; Pemex informa que fue controlado
    • Sunwise lanza la versión más completa de su software para solar y baterías en RE+ México
    • Fervo Energy y Vallourec firman acuerdo para acelerar geotermia en EU
    • CFE Fibra E evalúa nueva emisión de capital para expandir la red eléctrica nacional
    • Irán interrumpe tránsito de petroleros por el Estrecho de Ormuz
    • México acelera la Industria 4.0 en su sector alimentario
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      pemex

      Pemex optimiza energía hacia metas 2026

      whirpool

      Whirlpool impulsa electrodomésticos eficientes en el Día Mundial de la Eficiencia Energética

      Día Mundial de la Eficiencia Energética: cómo ahorrar energía en casa y cuidar el planeta, según CFE

      Pemex plantea recortar 6.1% su consumo energético hacia 2030

      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      CFE Fibra E evalúa nueva emisión de capital para expandir la red eléctrica nacional

      CFE activa operativo de Semana Santa para atender emergencias y evitar interrupciones eléctricas

      CFE refuerza mantenimiento eléctrico en destinos turísticos de Sonora y Sinaloa previo a Semana Santa

      tarifa

      Tarifa de verano de CFE: así se apoya a más de 20 millones de hogares ante el calor extremo

    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      Oil & Gas

      México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?

      Reciente

      México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?

      irán

      Irán interrumpe tránsito de petroleros por el Estrecho de Ormuz

      crudo

      Qué enseñan los últimos movimientos del crudo sobre riesgo, volatilidad y precios al consumidor

    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo

      AMDEE pide reforzar seguridad en parques eólicos tras operativos militares en Jalisco

      egipto

      Egipto apuesta por energía eólica y lograr un 43% de renovables hacia 2030

      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      TotalEnergies firma acuerdos con Google para abastecer centros de datos en Texas con energía solar

      Recibo de luz

      ENGIE cierra financiación para su mayor parque solar de 1.5 GW en Abu Dabi

      puerto

      Sonora avanza en renovables: 347 MDD para energía solar en Puerto Peñasco

      solar

      Energía Solar fue el 12.5% del mix eléctrico en Europa durante 2025

      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      energía geotérmica

      Fervo Energy y Vallourec firman acuerdo para acelerar geotermia en EU

      CFE destaca el desempeño del campo Los Azufres en la generación geotermoeléctrica nacional

      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      El mar como fuente de energía: estudio de la UNAM revela alto potencial eléctrico en costas mexicanas

      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      SENER busca cooperación con EU en materia de biocombustibles

      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      Refinería de Salina Cruz: instalan reactor de hidrotratamiento para mejorar calidad de combustibles

      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      hidrógeno

      Sener y su foro público en hidrógeno renovable

      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      Sunwise lanza la versión más completa de su software para solar y baterías en RE+ México

      energía geotérmica

      Fervo Energy y Vallourec firman acuerdo para acelerar geotermia en EU

      El mar como fuente de energía: estudio de la UNAM revela alto potencial eléctrico en costas mexicanas

      CFE Calificados diversifica su portafolio con integración de proyectos de energía renovable en Campeche

    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Industrias
      • Automotriz
      • Construcción
      • Minería
      • HVAC
      • Industria 4.0
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Opinión»¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica
    Opinión

    ¿Cómo evitar que los hackers roben credenciales corporativas?: HP Inc. Latinoamérica

    RedacciónPor Redacción6 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    credenciales
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El gasto en ciberseguridad empresarial sigue aumentando. Sin embargo, las organizaciones en todo el mundo continúan reportando violaciones de datos y hackeo de credenciales corporativas

    Adrián Ali

    Director general de HP Inc. Latinoamérica

    ¿Qué está fallando? Una trinidad impía de contraseñas estáticas, errores de usuario, y ataques de phishing continúa socavando los esfuerzos

    El fácil acceso a las credenciales brinda a los cibercriminales una gran ventaja. Y la capacitación del usuario por sí sola no puede restablecer el equilibrio: se necesita educación del usuario y un enfoque sólido para la administración de credenciales con capas de protección; para garantizar que las credenciales no caigan en las manos equivocadas.

    El problema con las contraseñas

    Casi la mitad de todas las infracciones reportadas involucran credenciales robadas. Una vez obtenidas, permiten a los hackers hacerse pasar por usuarios legítimos para desplegar malware o ransomware; o bien, moverse lateralmente a través de las redes corporativas.

    Los atacantes también pueden fácilmente extorsionar, robar datos, recopilar inteligencia, y comprometer el correo electrónico comercial (BEC); con repercusiones financieras y de reputación potencialmente masivas. Las consecuencias por credenciales robadas o comprometidas tuvieron un costo promedio de 4.35 mdd en 2022 y tardan más en identificarse y contenerse (327 días).

    Tal vez no sea sorprendente escuchar que el dark web está inundado de credenciales robadas; de hecho, había 24 mil millones en  circulación en 2022. Un factor aquí es la mala gestión de contraseñas. Si no se pueden adivinar o descifrar, los inicios de sesión pueden ser la ventana para phishing individual de los usuarios o ser robados.

    La práctica común de la reutilización de contraseñas significa que estos acarreos de credenciales se pueden alimentar en un software automatizado para desbloquear cuentas adicionales en la web, en los llamados ataques de relleno de credenciales.

    Una vez en manos de los hackers, se ponen rápidamente a trabajar. Según un estudio, los ciberdelincuentes accedieron a casi una cuarta parte (23%) de las cuentas inmediatamente después del ataque; muy probablemente a través de herramientas automatizadas diseñadas para validar rápidamente la legitimidad de la credencial robada.

    Adrián Ali, director general de HP Inc. Latinoamérica.

    La educación del usuario no es una panacea

    El phishing es una amenaza particularmente grave para las empresas y está creciendo en sofisticación. A diferencia del spam lleno de errores de antaño, algunos esfuerzos parecen tan auténticos que incluso un profesional experimentado tendría problemas para detectarlos. Los logotipos corporativos y la tipografía se replican fielmente.

    Los dominios pueden utilizar typo-squatting para parecer a primera vista idénticos a los legítimos. Incluso podrían usar nombres de dominio internacionalizados (IDN) para imitar dominios legítimos sustituyendo letras del alfabeto romano con similares de alfabetos no latinos. Esto permite a los estafadores registrar dominios de phishing que parecen idénticos al original.

    Lo mismo es cierto para las páginas de phishing a las que los ciberdelincuentes dirigen a los empleados. Estas páginas están diseñadas para parecer convincentes. Las URL de las páginas web a menudo emplearán las mismas tácticas utilizadas anteriormente, como sustituir letras. También tienen como objetivo replicar logotipos y fuentes.

    Algunas páginas de inicio de sesión incluso muestran barras de URL falsas que muestran la dirección real del sitio web para engañar a los usuarios. Es por eso por lo que no puede esperar que los empleados sepan qué sitios son reales y cuáles están tratando de engañarlos para que envíen credenciales corporativas.

    Esto significa que los programas de sensibilización del usuario deben actualizarse, tanto para tener en cuenta los riesgos específicos de trabajo híbrido como para tener en cuenta las tácticas de phishing en constante cambio.

    Para las páginas de phishing en particular, se debe alentar a los usuarios a no hacer clic en enlaces a páginas de fuentes que no conocen.  En su lugar, deben ir directamente a sitios web de confianza e iniciar sesión directamente. También se debe enseñar a los empleados a inspeccionar siempre la barra de URL para verificar que estén en el sitio en el que creen que deberían estar.

    Otra habilidad clave será mostrar a los empleados cómo inspeccionar los enlaces URL e interpretarlos; lo que les permitirá distinguir potencialmente entre una página de inicio de sesión legítima y algo que se hace pasar por el verdadero negocio. Esto no funcionará en todos los casos, pero podría ayudar en la mayoría.

    Hacia la protección en tiempo real

    No hay una bala de plata y la educación del usuario por sí sola no es confiable para detener el robo de credenciales. Los cibercriminales solo necesitan tener suerte una vez. Y hay muchos canales para llegar a sus víctimas: correo electrónico, texto, redes sociales, y aplicaciones de mensajería instantánea. Es imposible esperar que cada usuario detecte e informe estos intentos.

    Las organizaciones deben adoptar un enfoque por capas para la administración de credenciales. El objetivo es reducir el número de sitios en los que los usuarios tienen que poner contraseñas. Deben esforzarse por implementar el inicio de sesión único (SSO) para todas las aplicaciones de trabajo y sitios web necesarios de buena reputación.

    Si hay inicios de sesión que requieren diferentes credenciales, entonces un administrador de contraseñas sería útil mientras tanto. Esto también proporciona una forma para que los empleados sepan si se puede confiar en una página de inicio de sesión en la que se encuentran o no, ya que el administrador de contraseñas no ofrecerá credenciales para un sitio que no reconoce.

    tenable

    Las organizaciones también deben habilitar la autenticación multifactor para proteger los inicios de sesión. FIDO2 también está ganando adopción y proporcionará una solución más robusta que las aplicaciones de autenticación tradicionales; que siguen siendo mejores que los códigos enviados a través de mensajes de texto.

    Combinado con un enfoque holístico de la seguridad de la empresa, aunado con un enfoque en capas para la administración de credenciales puede ayudar a reducir la superficie de ataque y mitigar el riesgo de toda una clase de amenazas.

    LEE TAMBIÉN: Instala CFE 50 salas de lactancia materna en sus centros de trabajo a nivel nacional

    Ciberseguridad hackers HP tecnología
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 247 marzo 2026
    Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • Honeywell lleva su plataforma de IA para baterías a laboratorio clave en EE. UU.
    • Plan de restauración del río Lerma-Santiago busca beneficiar a 21 millones de personas
    • Recuperan suelo de conservación en Tlalpan y Milpa Alta tras operativos interinstitucionales
    • Bombas de agua en la industria mexicana: el sistema silencioso que no puede fallar
    • Sunwise 3.0 se estrena en RE+ México como el software más completo para solar y baterías
    • Del mar al ojo humano: estudio identifica virus marino vinculado a enfermedad ocular emergente
    Lo último

    México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?

    Simulacro Nacional 2026: cuándo es, a qué hora suena la alerta sísmica y en qué estados se activará

    Reportan incendio en la refinería Olmeca en Dos Bocas; Pemex informa que fue controlado

    Sunwise lanza la versión más completa de su software para solar y baterías en RE+ México

    Suscríbete

      Lo más reciente

      México abre la puerta al fracking: ¿qué implica el plan para extraer gas y cuáles son sus riesgos?

      Simulacro Nacional 2026: cuándo es, a qué hora suena la alerta sísmica y en qué estados se activará

      Media Kit 2026
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2026 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.