Nueve claves para articular una política de contraseñas robusta en la empresa (nada de ‘123456’)

Las contraseñas más utilizadas en España son ‘admin’, ‘123456’, ‘12345678’, ‘123456789’ y ‘12345’, y todas ellas, por su simplicidad, son descifradas por los hackers en menos de un segundo, lo que evidencia que ciudadanos y empresas corren un alto riesgo de sufrir un ciberataque. De hecho, como explica Juan Francisco Moreda, responsable de f/safe, la unidad de ciberseguridad de fibratel, “las credenciales comprometidas son la primera causa de ataques relacionados con el robo y las filtraciones de datos o los ataques de ransomware, al ser una puerta de entrada a los sistemas de información corporativos”.

Coincidiendo con la celebración esta semana del Día Mundial de las Contraseñas, los especialistas en ciberseguridad de fibratel recuerdan que es crítico proteger sus cuentas corporativas y los activos digitales con credenciales seguras, y ofrecen nueve consejos para implementar una política robusta en este ámbito:

Asegurar una mínima longitud y complejidad

Para que las contraseñas sean seguras, es necesario combinar mayúsculas, minúsculas, número, signos de puntuación, y que sean lo más largas posibles. Ahora son comunes las de 8 caracteres, pero, en realidad, no son seguras porque un descifrador de claves puede probar hasta cien millones de contraseñas por segundo. Se aconseja el uso de entre 12 y 14 caracteres.

Cambiar las credenciales periódicamente

Para evitar vulnerabilidades y que los ciberdelincuentes utilicen cuentas que han sido comprometidas, conviene actualizar las contraseñas de forma recurrente. Por tanto, para favorecer el cambio, es importante establecer una caducidad de las mismas. Según fibratel, es aconsejable renovarlas cada tres meses. El empleado recibirá una notificación del cambio de credenciales y tendrá que generar una nueva, siempre siguiendo el criterio marcado por la empresa.

Tener un histórico de contraseñas

Las medidas anteriores no surtirán el efecto deseado si se vuelven a utilizar contraseñas que ya han sido empleadas en ocasiones anteriores. Por eso, debe crearse un histórico de claves generadas por cada trabajador para impedir que se reutilicen.

Crear contraseñas únicas

Otra recomendación es utilizar contraseñas diferentes para cada sitio o servicio, para evitar que una misma clave se emplee en diferentes plataformas y aplicaciones. De esta forma, se limitan los daños en caso de que una credencial se vea comprometida.

Utilizar un buen gestor

Otro paso fundamental será utilizar un gestor de contraseñas para facilitar todo este proceso, ya que al aumentar su complejidad, incorporar una política de cambios periódicos y utilizar una variedad de claves puede resultar difícil para los empleados. El gestor las genera aleatoriamente, las almacena y posibilita que estén disponibles para los usuarios de forma sencilla.

Cifrado de credenciales

La encriptación impide que cualquier usuario y también los administradores del sistema accedan a contraseñas claras. De esta forma, se evitan accesos no autorizados a las claves de los usuarios. Esta funcionalidad la puede tener el gestor de contraseñas.

Doble autenticación o multifactor

Otra medida muy efectiva para evitar el robo de contraseñas es activar la autenticación de doble autenticación o la multifactor. Así, se valida la identidad antes de conceder un acceso y las cuentas estarán más protegidas.

Emplear soluciones de acceso privilegiado

Aquellos usuarios cuyas funciones son críticas en la compañía deben contar con acceso privilegiado para estar protegidos de forma proactiva. No obstante, para que esta medida sea efectiva, se precisan soluciones de gestión de accesos privilegiados (PAM, en sus siglas inglesas), para poder no solo administrar, sino examinar, supervisar y analizar, de manera que los activos estén protegidos frente a las amenazas y el abuso de credenciales.

Formar a los empleados

Educar a los empleados sobre la importancia de adquirir buenas prácticas a la hora de gestionar las contraseñas y evitar ciberataques, será una de las claves para reducir errores humanos que pueden poner en riesgo la seguridad de la empresa. Además, contribuirá a incorporar la ciberseguridad en la cultura organizativa.

A modo de resumen, Juan Francisco Moreda concluye que “a día de hoy, muchas empresas no han puesto en marcha una política de contraseñas adecuada, y es algo urgente, puesto que una sola cuenta comprometida en una organización puede permitir a un ciberdelincuente moverse por todos los sistemas y redes. No obstante, la tecnología para mejorar en este ámbito está disponible y, junto con la instauración de buenas prácticas, puede ser una primera línea de defensa ante posibles ciberincidentes”.

La tiranía de la mediocridad en 2025: cómo la cultura de la cancelación está aniquilando el talento y la excelencia

(Por Taylor-Rovmistrosky-Maurizio) El linchamiento digital de la inteligencia. Imagine un mundo donde la envidia se disfraza de justicia social, donde la mediocridad se arroga el derecho de juzgar la excelencia, y donde los más talentosos deben esconderse para sobrevivir. Esto no es distopía: es la realidad psicológica de 2025 que estamos documentando con datos escalofriantes.

(Contenido de alto valor estratégico: 5 minutos de ágil lectura)

Toyota España avanza en su compromiso por la sostenibilidad en el Día Mundial de la Limpieza 2025

Toyota España refuerza su compromiso con la sostenibilidad y el medioambiente a través de varias iniciativas: la participación en el World Clean Up Day 2025 —Día Mundial de la Limpieza 2025— con una acción de voluntariado ambiental en la zona del río Jarama, Coslada, y la introducción del Aceite de Motor Original Toyota (TGMO) con empaque ecológico. Ambas iniciativas forman parte del Desafío Medioambiental Toyota 2050, un plan global con seis grandes objetivos para los próximos 30 años que buscan reducir al máximo el impacto de la actividad humana en el planeta.

Abrieron la inscripción para Premios Pyme 2025, de Galicia y Clarín

Con el propósito de estimular el crecimiento de uno de los sectores que mayor incidencia tiene en la economía, el empleo y el desarrollo de la Argentina, Galicia y Clarín anuncian la apertura de inscripción para la octava edición de Premios PYME. Allí podrán podrán participar micro, pequeñas y medianas compañías de todo el país, llenando un formulario on line y gratuito, hasta el 3 de octubre, en www.premiospyme.com.ar.

Las Muns refuerza su expansión internacional con la llegada a Alemania y nuevas aperturas en España

La cadena pionera de empanadas gourmet Las Muns, fundada en 2013 por Mariano Najles y Diego Rojas en Barcelona, continúa su expansión internacional con la firma de un acuerdo de máster franquicia en Alemania. La alianza con un grupo líder permitirá a la marca operar en todo el país, llevando sus empanadas premium a nuevos mercados europeos y consolidando su estrategia de crecimiento global.

elPulpo amplía su presencia en Galicia con nueva tienda en Marineda City

El pasado viernes, elPulpo ha abierto las puertas de su nueva tienda en Marineda City, el centro comercial más grande de Galicia y uno de los más importantes del noroeste peninsular. Situada en la primera planta y con una superficie de 84 m², el nuevo espacio está diseñado para ofrecer una experiencia de compra diferenciada, con una propuesta dirigida especialmente a un público teen, unisex y masculino, pero siempre con un enfoque young y actual.

TIS2025 convierte a Sevilla en epicentro mundial del turismo, con un impacto de 22 millones de euros

TIS-Tourism Innovation Summit ultima los preparativos de su sexta edición. Del 22 al 24 de octubre, más de 8.000 profesionales del sector turístico se darán cita en la capital andaluza para conocer las últimas tendencias y soluciones digitales que están transformando el futuro del sector. De este modo, el encuentro convertirá a Sevilla en el epicentro mundial de la innovación tecnológica para el turismo, generando un impacto económico de 22 millones de euros en la ciudad.