El lateral izquierdo que todos subestiman
Jun 29, 2026
Cada aficionado al fútbol ha visto la misma jugada una y otra vez durante un partido. El extremo sigue avanzando por el mismo lado porque la defensa nunca cerró realmente el espacio. Finalmente, la presión se convierte en un gol.
Los ataques de credential stuffing no son muy diferentes.
La defensa gana campeonatos: Construyendo un equipo de seguridad de clase mundial
con Claudio Reyna y Grady Summers
Reserva tu lugarLos atacantes continúan apuntando a las contraseñas débiles de su organización porque las contraseñas débiles aún funcionan.
Las organizaciones invierten mucho en herramientas avanzadas de seguridad mientras los usuarios siguen creando contraseñas como:
Summer2024! Welcome1 CompanyName123
O reutilizan contraseñas ya expuestas en brechas anteriores.
Hora de la verdad: Los atacantes no necesitan malware sofisticado si los usuarios siguen usando credenciales válidas pero débiles.
La mayoría de las políticas de contraseñas son demasiado débiles
La mayoría de las organizaciones técnicamente ya tienen una política de contraseñas. El problema es que muchas de esas políticas solo aplican requisitos básicos de complejidad.
Los usuarios todavía crean contraseñas predecibles. Los equipos de help desk aún manejan solicitudes constantes de restablecimiento. Credential stuffing los ataques aún tienen éxito porque las contraseñas débiles y ya robadas siguen ingresando al entorno.
Netwrix Password Policy Enforcer aborda esto directamente.
En lugar de confiar en que los usuarios tomen mejores decisiones, Password Policy Enforcer bloquea las contraseñas débiles, filtradas y comúnmente usadas en el momento en que los usuarios intentan crearlas.
La credencial débil nunca se vuelve utilizable.
Las herramientas de seguridad reactivas no son suficientes
La mayoría de las herramientas de seguridad operan después de que el endpoint o la identidad ya han sido comprometidos.
El antivirus reacciona después de la ejecución. EDR reacciona tras una actividad sospechosa.
Password Policy Enforcer elimina una de las rutas de ataque más predecibles antes de que comience el ataque.
Esto es importante porque los atacantes suelen buscar la ruta más sencilla disponible para entrar en el entorno.
Las contraseñas débiles siguen siendo una de las formas más fáciles de ingresar
Los entornos modernos de identidad son híbridos por defecto. Los usuarios se autentican desde oficinas, hogares, aeropuertos, dispositivos móviles y sistemas conectados a la nube.
Las contraseñas débiles siguen siendo débiles independientemente de dónde esté trabajando el usuario.
Las defensas de fútbol más fuertes eliminan las aperturas predecibles antes de que los atacantes puedan explotarlas repetidamente.
La seguridad de las contraseñas funciona de la misma manera.
Establezca políticas más estrictas
Implemente políticas de contraseña más estrictas. Bloquee credenciales débiles, reutilizadas y comprometidas con el software de política de contraseñas de Active Directory.
Ver demostración en líneaCompartir en
Aprende más
Acerca del autor
Jeremy Moskowitz
Vicepresidente de Gestión de Producto (Productos de Endpoint)
Jeremy Moskowitz es un experto reconocido en la industria de la seguridad informática y de redes. Cofundador y CTO de PolicyPak Software (ahora parte de Netwrix), también es un Microsoft MVP 17 veces en Group Policy, Enterprise Mobility y MDM. Jeremy ha escrito varios libros superventas, incluyendo “Group Policy: Fundamentals, Security, and the Managed Desktop” y “MDM: Fundamentals, Security, and the Modern Desktop”. Además, es un conferenciante muy solicitado en temas como la gestión de configuraciones de escritorio, y fundador de MDMandGPanswers.com.