{"id":114,"date":"2024-09-16T22:18:14","date_gmt":"2024-09-16T20:18:14","guid":{"rendered":"https:\/\/wikincident.ismsforum.es\/?p=114"},"modified":"2024-09-16T22:30:53","modified_gmt":"2024-09-16T20:30:53","slug":"compromiso-de-credenciales","status":"publish","type":"post","link":"https:\/\/wikincident.ismsforum.es\/?p=114","title":{"rendered":"Compromiso de credenciales"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"114\" class=\"elementor elementor-114\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6c551225 e-flex e-con-boxed e-con e-parent\" data-id=\"6c551225\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-28e2e3bb elementor-widget elementor-widget-image\" data-id=\"28e2e3bb\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/wikincident.ismsforum.es\/wp-content\/uploads\/elementor\/thumbs\/02_r1-qu7empb3ohpj3ws60663g10g9yrndfz52v10neahs8.png\" title=\"Compromiso de credenciales\" alt=\"Compromiso de credenciales\" loading=\"lazy\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-74229faa e-flex e-con-boxed e-con e-parent\" data-id=\"74229faa\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7ca583b2 elementor-widget elementor-widget-text-editor\" data-id=\"7ca583b2\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p>Nos referimos al t\u00e9rmino \u00abcompromiso de credenciales\u00bb cuando las credenciales de acceso, como nombres de usuario y contrase\u00f1as, son comprometidas o expuestas de manera no autorizada. Esto significa que alguien ha obtenido acceso a estas credenciales sin permiso, y podr\u00eda usarlas para acceder a cuentas o sistemas protegidos en l\u00ednea.<\/p><p>Los compromisos de credenciales pueden ocurrir de varias formas:<\/p><ol><li><div><h3 id=\"violaci\u00f3n-de-datos\"><span class=\"fontSizeLarge\">Violaci\u00f3n de datos:\u00a0<\/span><\/h3><i class=\"e_a_1310c973 f_a_1310c973 css-327\" aria-hidden=\"true\"><\/i><\/div><p><span class=\"fontSizeLarge\">Cuando una organizaci\u00f3n o servicio en l\u00ednea es v\u00edctima de una brecha de seguridad y los datos de sus usuarios, incluyendo las credenciales de acceso, son robados o expuestos.<\/span><\/p><p aria-hidden=\"true\">\u00a0<\/p><\/li><li><div><h3 id=\"phishing\"><span class=\"fontSizeLarge\">Phishing:\u00a0<\/span><\/h3><i class=\"e_a_1310c973 f_a_1310c973 css-327\" aria-hidden=\"true\"><\/i><\/div><p>Los atacantes pueden utilizar t\u00e9cnicas de phishing para enga\u00f1ar a las personas y hacer que revelen sus credenciales de acceso.<\/p><p aria-hidden=\"true\">\u00a0<\/p><\/li><li><div><h3 id=\"ataques-de-fuerza-bruta\"><span class=\"fontSizeLarge\">Ataques de fuerza bruta:\u00a0<\/span><\/h3><i class=\"e_a_1310c973 f_a_1310c973 css-327\" aria-hidden=\"true\"><\/i><\/div><p>Los atacantes intentan adivinar las contrase\u00f1as probando muchas combinaciones diferentes hasta encontrar la correcta.<\/p><p aria-hidden=\"true\">\u00a0<\/p><\/li><li><div><h3 id=\"reutilizaci\u00f3n-de-contrase\u00f1as\"><span class=\"fontSizeLarge\">Reutilizaci\u00f3n de contrase\u00f1as:\u00a0<\/span><\/h3><i class=\"e_a_1310c973 f_a_1310c973 css-327\" aria-hidden=\"true\"><\/i><\/div><p>Si una persona utiliza la misma contrase\u00f1a en varios servicios en l\u00ednea y una de esas contrase\u00f1as se ve comprometida, los atacantes pueden intentar utilizarla en otros lugares.<\/p><p aria-hidden=\"true\">\u00a0<\/p><\/li><\/ol><p>El compromiso de credenciales es una amenaza significativa para la seguridad, ya que puede permitir a los atacantes acceder a cuentas y sistemas sensibles. Para mitigar este riesgo, es importante tomar medidas como usar contrase\u00f1as fuertes y \u00fanicas para cada servicio, habilitar la autenticaci\u00f3n de dos factores cuando est\u00e9 disponible y estar alerta ante posibles intentos de phishing. Tambi\u00e9n es esencial seguir las buenas pr\u00e1cticas de ciberseguridad y mantenerse informado sobre las \u00faltimas amenazas y vulnerabilidades.\u200b<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1100be90 e-flex e-con-boxed e-con e-parent\" data-id=\"1100be90\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2d09034c elementor-widget elementor-widget-heading\" data-id=\"2d09034c\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">ABC<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7a1d74cd elementor-widget elementor-widget-text-editor\" data-id=\"7a1d74cd\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p>Delante de un compromiso de credenciales es importante realizar las siguientes acciones independientemente del entorno en el que nos encontremos:<\/p><ol><li>\u200bBloquear el usuario\/s comprometido\/s.<\/li><li>Analizar el comportamiento de dichos usuarios en el periodo previo a la identificaci\u00f3n del compromiso y hasta la fecha de bloqueo. El objetivo principal es identificar aquellos comportamientoMs que pueden haber sido realizados por un atacante y no por un usuario legitimo.<\/li><li>Identificar el vector de entrada y poner medidas para evitar futuros casos (Formaci\u00f3n, MFA, etc).<\/li><\/ol>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-859f851 e-flex e-con-boxed e-con e-parent\" data-id=\"859f851\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-000efeb elementor-widget elementor-widget-text-editor\" data-id=\"000efeb\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<h3 id=\"microsoft-azure\">Enlaces:<\/h3><h2><a href=\"https:\/\/learn.microsoft.com\/es-es\/security\/operations\/incident-response-playbook-password-spray\">Microsoft Azure<\/a><\/h2><h2 id=\"google-cloud\"><a href=\"https:\/\/cloud.google.com\/docs\/security\/compromised-credentials?hl=es-419\">Google Cloud<\/a><\/h2>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-64bd9f3d e-flex e-con-boxed e-con e-parent\" data-id=\"64bd9f3d\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-54449641 elementor-widget-divider--separator-type-pattern elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"54449641\" data-element_type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-divider\" style=\"--divider-pattern-url: url(&quot;data:image\/svg+xml,%3Csvg xmlns=&#039;http:\/\/www.w3.org\/2000\/svg&#039; preserveAspectRatio=&#039;none&#039; overflow=&#039;visible&#039; height=&#039;100%&#039; viewBox=&#039;0 0 24 24&#039; fill=&#039;black&#039; stroke=&#039;none&#039;%3E%3Cpolygon points=&#039;9.4,2 24,2 14.6,21.6 0,21.6&#039;\/%3E%3C\/svg%3E&quot;);\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Nos referimos al t\u00e9rmino \u00abcompromiso de credenciales\u00bb cuando las credenciales de acceso, como nombres de usuario y contrase\u00f1as, son comprometidas o expuestas de manera no autorizada. Esto significa que alguien ha obtenido acceso a estas credenciales sin permiso, y podr\u00eda usarlas para acceder a cuentas o sistemas protegidos en l\u00ednea. Los compromisos de credenciales pueden [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wikipediapreview_detectlinks":true,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-114","post","type-post","status-publish","format-standard","hentry","category-proteger"],"_links":{"self":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=114"}],"version-history":[{"count":13,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/114\/revisions"}],"predecessor-version":[{"id":128,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/114\/revisions\/128"}],"wp:attachment":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}