La mayoría de incidentes no vienen de ataques sofisticados sino de descuidos básicos. Revisa si tu empresa tiene alguna de estas brechas.
En los diagnósticos de ciberseguridad que realizamos encontramos una y otra vez los mismos problemas. La buena noticia: la mayoría se pueden corregir con medidas sencillas.
1. Contraseñas débiles o compartidas
Una misma clave para todo, o un usuario compartido por varias personas. Solución: gestor de contraseñas y usuarios individuales.
2. Sin autenticación de dos factores (2FA)
El correo, la banca y los sistemas críticos sin 2FA son la puerta de entrada más común. Solución: activar 2FA en todas las cuentas importantes.
3. Correo sin protección contra suplantación
Sin registros SPF, DKIM y DMARC bien configurados, cualquiera puede enviar correos que parecen venir de tu dominio. Solución: configurarlos y monitorearlos.
4. Software y plugins desactualizados
Sitios web, servidores y equipos con versiones antiguas tienen vulnerabilidades públicas y conocidas. Solución: política de actualizaciones y revisión periódica.
5. Copias de seguridad que nunca se probaron
Muchas empresas descubren que sus copias no funcionan justo cuando las necesitan. Solución: copias automáticas, fuera de la red principal, y pruebas de restauración periódicas.
6. Servicios expuestos a internet
Escritorio remoto, bases de datos o paneles administrativos accesibles desde cualquier lugar. Solución: cerrar lo que no se necesita y proteger el resto con VPN.
7. Permisos excesivos
Todos los empleados con acceso a todo. Solución: principio de menor privilegio y revisión periódica de accesos, especialmente cuando alguien sale de la empresa.
8. Personal sin capacitación contra phishing
El eslabón más atacado es el humano. Solución: capacitaciones cortas y simulaciones periódicas.
¿Cuántas de estas tiene tu empresa?
En nuestro primer acercamiento gratuito revisamos algunas de estas vulnerabilidades y te entregamos un plan de acción priorizado. Solicítalo aquí o conoce nuestro servicio de auditorías de seguridad y ciberseguridad.