Conéctate con nosotros

Tecnología

Cómo la IA está vulnerando contraseñas en segundos

Publicado

en

Cómo la IA está vulnerando contraseñas en segundos

El avance de la inteligencia artificial ha incrementado la velocidad y sofisticación de los ataques cibernéticos, especialmente aquellos dirigidos al robo y vulneración de contraseñas, advirtieron especialistas en ciberseguridad.

Actualmente, una contraseña débil, repetida o basada en patrones predecibles puede comprometer información financiera, datos personales e identidades digitales en cuestión de minutos.

De acuerdo con el Verizon Data Breach Investigations Report, el uso de credenciales robadas continúa siendo uno de los principales métodos de acceso en ciberataques, mientras que el factor humano está involucrado en cerca del 68% de las brechas de seguridad.

A esto se suma el estudio Cost of a Data Breach de IBM, que señala que una vulneración puede tardar más de 270 días en ser identificada y contenida, lo que incrementa el impacto operativo y financiero de los incidentes.

Patricio Castrejón, director comercial de Xira, señaló que México se mantiene entre los países más atacados de América Latina, particularmente en sectores como servicios financieros, retail, salud y gobierno.

El especialista explicó que uno de los principales problemas continúa siendo el uso de contraseñas débiles o reutilizadas, muchas veces relacionadas con nombres, fechas de nacimiento o secuencias numéricas fáciles de identificar.

Según Castrejón, la inteligencia artificial ha permitido automatizar ataques y explotar patrones de comportamiento de manera más eficiente, facilitando el acceso a múltiples cuentas cuando las credenciales se repiten en distintos servicios.

Ante este escenario, señaló que tecnologías como la autenticación multifactor y las passkeys comienzan a sustituir el modelo tradicional basado únicamente en contraseñas.

Estas herramientas permiten validar la identidad mediante biométricos, reconocimiento facial, huellas digitales o llaves físicas de seguridad, reduciendo riesgos asociados con robo de credenciales.

Sin embargo, el especialista advirtió que muchas organizaciones aún dependen de prácticas vulnerables y que la prevención sigue siendo uno de los principales desafíos en materia de seguridad digital.

Entre las recomendaciones destacan implementar autenticación multifactor, segmentación de accesos, políticas de mínimo privilegio y monitoreo constante de actividades inusuales, como intentos repetidos de acceso o conexiones desde ubicaciones atípicas.

Castrejón también señaló que actualmente existen herramientas capaces de detectar anomalías en tiempo real y ayudar a prevenir incidentes antes de que escalen.

Además, indicó que empresas que manejan información sensible han comenzado a fortalecer sus esquemas de protección mediante estándares internacionales como ISO 27001, PCI-DSS y SOC2, así como modelos de observabilidad, monitoreo continuo y seguridad en la nube.

El especialista añadió que, en caso de una vulneración, la velocidad de respuesta resulta determinante para contener daños, mediante acciones como revocar accesos, cambiar credenciales, aislar dispositivos y activar protocolos de respuesta inmediata.

Finalmente, consideró que uno de los principales retos actuales es lograr que las medidas de seguridad no se conviertan en obstáculos para los usuarios, ya que procesos excesivamente complejos suelen incentivar malas prácticas o atajos que aumentan los riesgos.

Loading

Comparte la nota
Continua leyendo
DA CLICK PARA COMENTAR

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.