{"id":12592,"date":"2024-01-30T13:46:45","date_gmt":"2024-01-30T13:46:45","guid":{"rendered":"https:\/\/quasarcomunicacion.com.ar\/web\/?p=12592"},"modified":"2024-01-30T13:46:45","modified_gmt":"2024-01-30T13:46:45","slug":"dia-internacional-del-cambio-de-contrasena-como-cambiarlas-y-almacenarlas-de-forma-segura","status":"publish","type":"post","link":"https:\/\/quasarcomunicacion.com.ar\/web\/dia-internacional-del-cambio-de-contrasena-como-cambiarlas-y-almacenarlas-de-forma-segura\/","title":{"rendered":"D\u00eda Internacional del Cambio de Contrase\u00f1a: \u00bfc\u00f3mo cambiarlas y almacenarlas de forma segura?"},"content":{"rendered":"<p>Las contrase\u00f1as son uno de los bienes m\u00e1s preciados en internet, y tambi\u00e9n uno de los m\u00e1s buscados por los criminales cibern\u00e9ticos. Por eso en esta oportunidad el experto en ciberseguridad y Director del Laboratorio de Ciberseguridad de la Universidad Nacional de San Mart\u00edn, Pablo Daniel Russo (<a href=\"https:\/\/pablorusso.com\">https:\/\/pablorusso.com<\/a>)\u00a0 revela todo lo que hay que tener en cuenta a la hora de cambiar y proteger las credenciales de acceso.<!--more--><\/p>\n<p>Este 1\u00b0 de febrero tiene lugar el <strong>D\u00eda Internacional del Cambio de Contrase\u00f1a<\/strong>, una efem\u00e9ride dedicada a recordar lo vulnerables que pueden ser las nuevas tecnolog\u00edas y la importancia de protegerse correctamente. Aprovechando la ocasi\u00f3n, el Especialista en Ciberseguridad y Director de Fixear Cybersecurity, Pablo Daniel Russo, revela por qu\u00e9 es necesario modificar nuestras credenciales regularmente y c\u00f3mo gestionarlas de forma segura.<\/p>\n<p><a href=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/contrasenas.jpg\"><img class=\"aligncenter\" src=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/contrasenas.jpg\" \/><\/a><\/p>\n<p><em>\u201cLas contrase\u00f1as o credenciales deben ser actualizadas preferentemente cada tres meses con el objetivo de que, en caso de ser vulnerados de forma directa o indirecta, el atacante tendr\u00e1 menos tiempo para cualquier actividad no autorizada\u201d,<\/em> se\u00f1ala el experto en ciberseguridad.<\/p>\n<p>Al respecto, Russo explic\u00f3 que al decir <em>\u201cforma directa\u201d<\/em> se encuentra haciendo referencia al intento de robo de las credenciales por medio de <em>\u201cfuerza bruta, phishing o cualquiera de los vectores de ataques directos\u201d<\/em>, mientras que al decir <em>\u201cforma indirecta\u201d<\/em> habla de aquellas ocasiones en las que los servicios son los vulnerados y los atacantes obtienen un gran n\u00famero de credenciales de una sola vez.<\/p>\n<p>Como ejemplo podemos destacar ataques a servidores de Linkedin en 2012 donde afect\u00f3 a 6,5 millones de usuarios, yahoo en 2013 a m\u00e1s de 3 mil millones y equifax (Veraz) en 2017 a 147 millones de usuarios entre otros servicios a lo largo de las d\u00e9cadas.<\/p>\n<p><em>\u201cPara ser segura una contrase\u00f1a debe cumplir con 3 definiciones: longitud, diversidad y unicidad\u201d<\/em>, sostuvo luego el especialista y record\u00f3 que <em>\u201cse debe evitar la utilizaci\u00f3n de datos f\u00e1ciles de averiguar o adivinar\u201d<\/em>, tales como fechas de nacimientos, nombres de familiares y direcciones, o palabras muy utilizadas.<\/p>\n<p>Sobre este tema, Russo precis\u00f3 que una contrase\u00f1a segura debe tener un m\u00ednimo de 8 car\u00e1cteres, aunque lo \u00f3ptimo es que sean 12, debe contener n\u00fameros, letras may\u00fasculas, min\u00fasculas y caracteres especiales (puntos y signos) y no deben repetirse las credenciales en diferentes servicios.<\/p>\n<p>Tambi\u00e9n sugiere evitar palabras muy utilizadas como \u201cadmin\u201d o \u201cadmin1234\u201d. Existe un top ten de contrase\u00f1as m\u00e1s utilizadas las cuales suelen ser usadas por los atacantes con bases de datos de usuarios.<\/p>\n<p>Seg\u00fan la firma ESSET especialista en software antimalware este seria el top 10:<\/p>\n<p><a href=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/Contrasenas-3.gif\"><img class=\"aligncenter\" src=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/Contrasenas-3-486x1024.gif\" \/><\/a><\/p>\n<p>En cuanto a la columna \u201ctiempo para descifrar\u00bb, hace menci\u00f3n a en cuanto tiempo mediante la utilizaci\u00f3n de software gratuito para descifrar contrase\u00f1a los cuales son utilizados por los atacantes se demorar\u00eda en obtener la misma. En este sentido ejemplificamos en un cuadro porque debemos crear \/ utilizar contrase\u00f1as seguras.<\/p>\n<p><a href=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/tiempo.gif\"><img class=\"aligncenter\" src=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2024\/01\/tiempo.gif\" \/><\/a><\/p>\n<p>A la hora de hablar sobre cambios de contrase\u00f1as es imposible no mencionar a los gestores de contrase\u00f1as, herramientas que se utilizan para almacenar de forma segura y cifrada todas las credenciales de un mismo usuario, gestionando su uso de forma f\u00e1cil y r\u00e1pida.<\/p>\n<p>\u201c<em>Se recomienda el uso de gestores de contrase\u00f1as\u201d,<\/em> afirm\u00f3 el experto en ciberseguridad y remarc\u00f3 que su uso <em>\u201cfacilita la utilizaci\u00f3n de las credenciales y ayuda a crear contrase\u00f1as seguras y \u00fanicas para todas las cuentas\u201d. <\/em><\/p>\n<p>A su vez, Russo explic\u00f3 que los gestores de contrase\u00f1as se caracterizan por la facilidad de uso, lo que ayuda a recordar las credenciales, por la seguridad, dado que utilizan un cifrado de grado militar para proteger los datos ingresados, y por el confort, ya que este tipo de herramientas rellena de forma autom\u00e1tica los usuarios y contrase\u00f1as en todos los sitios web y aplicaciones utilizadas.<\/p>\n<p>El especialista record\u00f3 que los gestores m\u00e1s reconocidos son: 1Password, LastPass, Dashlane, Keeper, Bitwarden, NordPass, RoboForm y Enpass.<\/p>\n<p>Asimismo, agreg\u00f3 que la utilizaci\u00f3n de gestores es la manera correcta de almacenar las credenciales y aclar\u00f3 que <em>\u201clos navegadores cuentan con almacenamiento de contrase\u00f1as\u201d<\/em> pero que<em> \u201cno poseen la seguridad recomendada y si nuestro dispositivo fuera abierto por un tercero, este podr\u00eda obtener todas las credenciales almacenadas\u201d. <\/em><\/p>\n<p>Por otra parte, el especialista tambi\u00e9n hizo hincapi\u00e9 en que no deben reutilizarse las contrase\u00f1as ni repetirlas entre diferentes servicios, ya que de hacerlo esto podr\u00eda derivar en graves consecuencias para nuestra seguridad en l\u00ednea.<\/p>\n<p><em>\u201cLa contrase\u00f1a debe ser \u2018fuerte\u2019, pero con esto solo evitamos, o mejor dicho complicamos, que el atacante pueda obtenerla mediante software de fuerza bruta. No obstante, pongamos el ejemplo donde el atacante lograra averiguarla por divulgaci\u00f3n de la misma o por vulneraci\u00f3n indirecta y nosotros hubi\u00e9semos utilizado esta contrase\u00f1a para todas nuestras cuentas de correo electr\u00f3nico\u201d, <\/em>ejemplific\u00f3.<\/p>\n<p>As\u00ed, Russo, Diplomado en Ciberseguridad por la Universidad de Palermo, ampli\u00f3:<em> \u201c\u00bfQu\u00e9 pasar\u00eda? Una desgracia, \u00bfverdad?. Tomar\u00edan control de todas nuestras cuentas de correo y ni hablar de si estas cuentas las tenemos como sistema de recuperaci\u00f3n de cuentas bancarias, redes sociales o cualquier otro servicio\u201d<\/em>.<\/p>\n<p>Entonces, la forma correcta es almacenarlas en gestores de contrase\u00f1as y que la contrase\u00f1a de ese gestor cuente con un m\u00ednimo de 12 caracteres, numero letras may\u00fascula, min\u00fascula y car\u00e1cter especial y de esta forma s\u00f3lo debemos recordar una contrase\u00f1a fuerte y el gestor realizar\u00e1 toda la \u201cmagia\u201d; este software podr\u00e1 generar las contrase\u00f1as seguras y distintas para cada servicio almacenado.<\/p>\n<p>Para concluir, el experto recomend\u00f3 el uso del sitio \u201cHave I been pwned\u201d (https:\/\/haveibeenpwned.com\/), en el cual se puede colocar el correo electr\u00f3nico para consultar si este aparece en alguna base de datos vulnerada, aclarando de qu\u00e9 servicio se filtr\u00f3 la informaci\u00f3n, y permitiendo as\u00ed que se modifiquen las credenciales en riesgo.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Acerca de Pablo Daniel Russo<\/strong><\/p>\n<ul>\n<li>Director de FIXEAR Cybersecurity.<br \/>\n\u2022 CISO en la Superintendencia de Seguros de la Naci\u00f3n Argentina<br \/>\n\u2022 Consultor de Cibercrimen e Inform\u00e1tica Forense para una Fuerza Federal.<br \/>\n\u2022 Director del Laboratorio de Ciberseguridad de la Universidad Nacional de San Mart\u00edn.<br \/>\n\u2022 Docente de la Diplomatura en Seguridad de la Informaci\u00f3n.<br \/>\n\u2022 Diplomado en Ciberseguridad por la Universidad de Palermo.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2023\/11\/pablodanielrusso.gif\"><img class=\"aligncenter\" src=\"https:\/\/quasarcomunicacion.com.ar\/web\/wp-content\/uploads\/2023\/11\/pablodanielrusso.gif\" \/><\/a><\/p>\n<p><strong>Redes de Pablo Russo<\/strong><\/p>\n<p><strong>Linkedin<\/strong>: <a href=\"https:\/\/www.linkedin.com\/in\/pablodanielrusso\/\"> https:\/\/www.linkedin.com\/in\/pablodanielrusso\/<\/a><br \/>\n<strong>Instagram<\/strong>: <a href=\"https:\/\/www.instagram.com\/pablorusso_si\/\"> https:\/\/www.instagram.com\/pablorusso_si\/<\/a><br \/>\n<strong>x<\/strong>: <a href=\"https:\/\/twitter.com\/pablorusso_si\"> https:\/\/twitter.com\/pablorusso_si<\/a><br \/>\n<strong>Web<\/strong>: <a href=\"https:\/\/pablorusso.com\/\"> https:\/\/pablorusso.com\/<\/a><\/p>\n<p><strong>Acerca de Fixear Cybersecurity<\/strong><\/p>\n<p><strong>Fixear Cybersecurity <\/strong>es una Consultor\u00eda Especializada en Ciberseguridad e Inform\u00e1tica Forense con m\u00e1s de 20 a\u00f1os de experiencia en el campo de la Inform\u00e1tica, abarcando diversas \u00e1reas y tecnolog\u00edas.<\/p>\n<p>Su expertise est\u00e1 en la evaluaci\u00f3n y auditor\u00edas de sistemas con el objetivo de identificar las posibles vulnerabilidades dentro de las estructuras analizadas, reducir el impacto ante un ataque y garantizar la continuidad de negocio.<\/p>\n<p>Desarrollan e implementan estrategias de seguridad basadas en las mejores pr\u00e1cticas de la industria. Ofrecen asesoramiento en la selecci\u00f3n y configuraci\u00f3n de herramientas de seguridad.<\/p>\n<p>En el \u00e1mbito del An\u00e1lisis Forense Digital: realizan investigaci\u00f3n y recolecci\u00f3n de evidencia digital en casos de delitos inform\u00e1ticos. An\u00e1lisis forense de sistemas, dispositivos y redes para identificar actividades maliciosas. Elaboraci\u00f3n de informes periciales y presentaci\u00f3n de testimonios de expertos en litigios.<\/p>\n<p>En lo que respecta a la Capacitaci\u00f3n y Formaci\u00f3n brindan cursos y talleres personalizados sobre ciberseguridad, dirigidos a profesionales, estudiantes y perfiles en general. Diplomaturas y programas de formaci\u00f3n en colaboraci\u00f3n con instituciones acad\u00e9micas reconocidas. Sesiones de concientizaci\u00f3n y sensibilizaci\u00f3n sobre seguridad inform\u00e1tica.<br \/>\n<strong><em>Por otras im\u00e1genes, audios o entrevistas no dude en contactarse<\/em><\/strong><\/p>\n<p><strong><em> Contactos de Prensa<\/em><\/strong><\/p>\n<table width=\"100%\">\n<tbody>\n<tr>\n<td width=\"50%\"><strong> Ayel\u00e9n Segovia &#8211; Asistente de Cuentas<\/p>\n<p><\/strong> <b> Directo<\/b><strong>: <\/strong> 0230-4664772<br \/>\n<b> Skype:<\/b> quasarcomunicacion<br \/>\n<b> Instagram<\/b>: @quasarcomunicacion<br \/>\n<b> Twitter:<\/b> @quasarpilar<br \/>\n<b> Gr<\/b><b>upo y p\u00e1gina en Facebook: <\/b> www.facebook.com\/<a href=\"mailto:mfipata@gmail.com\">Quasar<\/a>Comunicacion<br \/>\n<b> Web:<\/b> <a href=\"http:\/\/www.quasarcomunicacion.com.ar\"> www.quasarcomunicacion.com.ar<\/a><\/p>\n<p><b> Mail<\/b><strong>:<\/strong> <a href=\"mailto:fernanda@quasarcomunicacion.com.ar\"> asistente@quasarcomunicacion.com.ar<\/a><\/td>\n<td width=\"50%\"><strong> Lic. Mar\u00eda Fernanda Ipata &#8211; Directora<br \/>\n<\/strong> <b><br \/>\n<\/b> <b> M\u00f3vil:<\/b> 0230-15-4584535<br \/>\n<b> Whatsapp<\/b><b>:<\/b><a href=\"https:\/\/bit.ly\/2J4cUvm\"> 11 5312 6795<\/a><br \/>\n<a href=\"https:\/\/bit.ly\/2Sn1zLP\"> Enviar whatsapp aqu\u00ed<\/a><br \/>\n<b> Skype:<\/b> quasarcomunicacion<br \/>\n<b> LinkedIn<\/b><strong>:\u00a0 <\/strong> <strong> <a href=\"http:\/\/www.linkedin.com\/in\/mfipata\"> http:\/\/www.linkedin.com\/in\/mfipata<\/a><\/strong><br \/>\n<a href=\"https:\/\/www.linkedin.com\/company\/quasarcomunicacion\"> https:\/\/www.linkedin.com\/company\/quasarcomunicacion<\/a><br \/>\n<b> Instagram y Facebook:<\/b> @quasarcomunicacion <b><br \/>\nWeb:<\/b> <a href=\"http:\/\/www.quasarcomunicacion.com.ar\"> www.quasarcomunicacion.com.ar<\/a><br \/>\n<b> Mail<\/b><strong>:<\/strong><a href=\"mailto:fernanda@quasarcomunicacion.com.ar\"> fernanda@quasarcomunicacion.com.ar<\/a><br \/>\n<b> Canal de Telegram para acceder a comunicados:<\/b> <a href=\"https:\/\/t.me\/comunicadosQC\"> https:\/\/t.me\/comunicadosQC<\/a><br \/>\n<a href=\"https:\/\/t.me\/quasarcomunicacion\"> <b>Telegram: <\/b> <b> https:\/\/t.me\/quasarcomunicacion<\/b><\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"<p>Las contrase\u00f1as son uno de los bienes m\u00e1s preciados en internet, y tambi\u00e9n uno de los m\u00e1s buscados por los [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":12589,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2],"tags":[],"_links":{"self":[{"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/posts\/12592"}],"collection":[{"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/comments?post=12592"}],"version-history":[{"count":1,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/posts\/12592\/revisions"}],"predecessor-version":[{"id":12593,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/posts\/12592\/revisions\/12593"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/media\/12589"}],"wp:attachment":[{"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/media?parent=12592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/categories?post=12592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/quasarcomunicacion.com.ar\/web\/wp-json\/wp\/v2\/tags?post=12592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}