Combatir el phishing con tecnologías MFA verdaderamente resistentes al phishing: una clave para la ciberseguridad

- Un estudio revela que la mayoría de las organizaciones no están dispuestas a adoptar MFA resistente al phishing, a pesar de que este tipo de MFA ofrece una defensa sólida contra ataques de phishing.
- Estas tecnologías de MFA, que utilizan CBA y FIDO Passkeys, eliminan cualquier margen de vulnerabilidad debido al error humano y ofrecen soluciones de autenticación perfectas e infalibles.
- El MFA resistente al phishing es un proceso que involucra planes estratégicos, la educación de los empleados y el uso de los sistemas existentes de manera que las empresas permanezcan intactas y la ciberseguridad se mejore.
En los tiempos recientes de tecnología generalizada, hemos visto un aumento en los problemas de ciberseguridad, siendo el hacking un problema prominente entre las empresas. En una encuesta realizada por Axiad, se encontró que el 49% de los encuestados identificó los ataques de phishing como los más probables. Si bien esta obligación de medidas anti-phishing apropiadas es un requisito autoexplicativo, la mayoría de las organizaciones, sin embargo, han estado literalmente arrastrando los pies en la adopción de contramedidas efectivas, citando preocupaciones que van desde el miedo al cambio y las implicaciones de costos hasta la percepción negativa asociada con la complejidad de la implementación.
Superando la resistencia al cambio
Según la encuesta de Axiad, el 64% de los encuestados afirma que es el «miedo al cambio» lo que los mantiene enganchados al método tradicional de autenticación basada en contraseñas y a la autenticación multifactor (MFA) no resistente al phishing. Sin embargo, esto se convierte en un gran desafío en el proceso de adopción de este tipo de autenticación en una organización comprometida con los ataques de phishing, ya que habrá resistencia al cambio en algún nivel u otro.
La tecnología MFA verdaderamente resistente al phishing está emergiendo como una mejor opción para las organizaciones, llenando el vacío dejado por la MFA tradicional dentro de su capa de seguridad. Estas tecnologías no requieren ningún tipo de intervención humana y, como tal, mitigan en gran medida el riesgo de estar expuestos a amenazas cibernéticas por parte de actores malintencionados. Los dos enfoques que ahora pueden resistir verdaderamente el phishing son la tecnología de Autenticación Basada en Certificados (CBA) y la certificación con Fast Identity Online (FIDO).
La Autenticación Basada en Certificados (CBA), validada por la Infraestructura de Clave Pública (PKI), es una medida de seguridad conocida y madura. A diferencia de la mayoría de los sistemas MFA, que tienden a ser muy fáciles de implementar, su implementación puede parecer bastante desalentadora. Cabe destacar que muchas organizaciones más grandes ya tendrán una infraestructura PKI existente. Esto también facilitará la operación de la PKI de la empresa como un servicio, que consiste en transferir las funciones de personal y técnicas al proveedor de servicios, mientras que la organización permanece, con su personal, enfocada en la implementación de la autenticación.
Superando los desafíos de implementación
Realizar una MFA resistente al phishing parece intimidante a primera vista, pero no es algo inalcanzable. Esta implementación puede ser facilitada por las empresas utilizando su infraestructura PKI o a través de ofertas de PKI como servicio. Los FIDO Passkeys, por su parte, se asegurarán de que el uso de los mismos no bloquee la adopción de este modo, sino que también ofrezca una opción amigable para el usuario.
La MFA resistente al phishing es una transición estratégica que tendría que tener en cuenta el entorno de implementación general a la luz de la determinación de la autenticidad de los parámetros para sus usuarios finales y su departamentalización, importancia y categorías de alto riesgo. En consecuencia, la educación y capacitación de los empleados sobre lo mismo debe ser de naturaleza proactiva y estar diseñada para generar la preparación de las partes interesadas con respecto a la migración de los sistemas a un marco de autenticación más seguro.
Además, las organizaciones deben implementar MFA resistente al phishing para fortalecer aún más sus posturas de ciberseguridad y disminuir efectivamente los riesgos relacionados con los ataques de phishing. Esto ha sido de gran ayuda para las organizaciones en la unificación del sistema de autenticación y el poder de realizar cambios en el servicio por sí mismas, ayudando así a reducir los costos y simplificar el proceso.
Historia original de una encuesta realizada por Axiad
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Brenda Kanana
Brenda cuenta con más de 4 años de experiencia especializada en criptomonedas, inteligencia artificial y tecnologías emergentes. Ha trabajado en Zycrypto, Blockchain Reporter y The Coin Republic, y ahora tiene a Cryptopolitan como su hogar. Su licenciatura en Sociología de la Universidad Técnica de Mombasa la mantiene alineada con las necesidades de sus lectores.
















