Netwrix 1Secure ofrece visibilidad unificada de datos e identidad - gratis durante 14 días con acceso completo.Comience una prueba gratuita

Centro de recursosBlog
El lateral izquierdo que todos subestiman

El lateral izquierdo que todos subestiman

Jun 29, 2026

Cada aficionado al fútbol ha visto la misma jugada una y otra vez durante un partido. El extremo sigue avanzando por el mismo lado porque la defensa nunca cerró realmente el espacio. Finalmente, la presión se convierte en un gol.

Los ataques de credential stuffing no son muy diferentes.

La defensa gana campeonatos: Construyendo un equipo de seguridad de clase mundial

con Claudio Reyna y Grady Summers

Reserva tu lugar

Los atacantes continúan apuntando a las contraseñas débiles de su organización porque las contraseñas débiles aún funcionan.

Las organizaciones invierten mucho en herramientas avanzadas de seguridad mientras los usuarios siguen creando contraseñas como:

Summer2024! Welcome1 CompanyName123

O reutilizan contraseñas ya expuestas en brechas anteriores.

Hora de la verdad: Los atacantes no necesitan malware sofisticado si los usuarios siguen usando credenciales válidas pero débiles.

La mayoría de las políticas de contraseñas son demasiado débiles

La mayoría de las organizaciones técnicamente ya tienen una política de contraseñas. El problema es que muchas de esas políticas solo aplican requisitos básicos de complejidad.

Los usuarios todavía crean contraseñas predecibles. Los equipos de help desk aún manejan solicitudes constantes de restablecimiento. Credential stuffing los ataques aún tienen éxito porque las contraseñas débiles y ya robadas siguen ingresando al entorno.

Netwrix Password Policy Enforcer aborda esto directamente.

En lugar de confiar en que los usuarios tomen mejores decisiones, Password Policy Enforcer bloquea las contraseñas débiles, filtradas y comúnmente usadas en el momento en que los usuarios intentan crearlas.

La credencial débil nunca se vuelve utilizable.

Las herramientas de seguridad reactivas no son suficientes

La mayoría de las herramientas de seguridad operan después de que el endpoint o la identidad ya han sido comprometidos.

El antivirus reacciona después de la ejecución. EDR reacciona tras una actividad sospechosa.

Password Policy Enforcer elimina una de las rutas de ataque más predecibles antes de que comience el ataque.

Esto es importante porque los atacantes suelen buscar la ruta más sencilla disponible para entrar en el entorno.

Las contraseñas débiles siguen siendo una de las formas más fáciles de ingresar

Los entornos modernos de identidad son híbridos por defecto. Los usuarios se autentican desde oficinas, hogares, aeropuertos, dispositivos móviles y sistemas conectados a la nube.

Las contraseñas débiles siguen siendo débiles independientemente de dónde esté trabajando el usuario.

Las defensas de fútbol más fuertes eliminan las aperturas predecibles antes de que los atacantes puedan explotarlas repetidamente.

La seguridad de las contraseñas funciona de la misma manera.

Establezca políticas más estrictas

Implemente políticas de contraseña más estrictas. Bloquee credenciales débiles, reutilizadas y comprometidas con el software de política de contraseñas de Active Directory.

Ver demostración en línea
Image

Compartir en

Aprende más

Acerca del autor

Asset Not Found

Jeremy Moskowitz

Vicepresidente de Gestión de Producto (Productos de Endpoint)

Jeremy Moskowitz es un experto reconocido en la industria de la seguridad informática y de redes. Cofundador y CTO de PolicyPak Software (ahora parte de Netwrix), también es un Microsoft MVP 17 veces en Group Policy, Enterprise Mobility y MDM. Jeremy ha escrito varios libros superventas, incluyendo “Group Policy: Fundamentals, Security, and the Managed Desktop” y “MDM: Fundamentals, Security, and the Modern Desktop”. Además, es un conferenciante muy solicitado en temas como la gestión de configuraciones de escritorio, y fundador de MDMandGPanswers.com.