CIBERSEGURETAT || Passwords: curiositats i estadístiques que podrien canviar els teus hàbits. Estàs preparat?

Aquest cop tornem amb un article dedicat a la ciberseguretat i en particular a la utilització de contrasenyes.

Veurem 5 curiositats que potser desconeixíeu sobre les contrasenyes i que esperem que us ajudin a reflexionar sobre la importància del seu ús i actualització en entorns professionals i personals.

El perquè de les contrasenyes, el que aporten:

Les utilitzem diàriament, algunes les introduïm manualment, d’altres amb l’empremta del dit i algunes amb la nostra cara a través del reconeixement facial.
Amb una contrasenya d’accés:
– Autentifiquem la identitat de qui accedeix al dispositiu. Quan l’usuari s’identifica amb la contrasenya correcta, està demostrant que té permís d’accés.
– Protegim la confidencialitat de la informació que guardem amb la contrasenya. Dades personals, confidencials, informació delicada, etc.
– Controlem l’accés. Si posem una barrera d’accés, garantim que es preserva la confidencialitat. És d’especial interès en entorns empresarials, on no tots els empleats tenen accés a tots els documents.
– Oferim un entorn segur. Impedir l’accés mitjançant una contrasenya és impedir l’accés no autoritzat a atacs que poden afectar el funcionament de l’empresa.
– Complim amb la normativa. La legislació estatal i europea preveu l’obligatorietat d’establir mesures tècniques i organitzatives que resultin apropiades para aplicar de forma efectiva els principis de protecció de dades.

Si no protegim, o ciberprotegim en aquest cas, el nostre entorn de treball virtual, això pot afectar a la nostra empresa, usuaris, companys i a l’eficiència i productivitat.
Per aquest motiu, per sensibilitzar en la utilització correcta de les contrasenyes tant en l’entorn professional com personal, l’article d’avui us ofereix algunes curiositats que potser no sabíeu sobre aquest element tan bàsic en ciberseguretat: la contrasenya.

1# Quins són els passwords més utilitzats?

Doncs es tracta d’aquelles contrasenyes que no inclouen combinacions de caràcters únics, barreja de majúscules i minúscules, números i caràcters especials i que per tant son considerades contrasenyes febles.
Com per exemple, la més utilitzada a Espanya l’any 2022 segons l’empresa d’antivirus i ciberseguretat Nord Security, que va ser:
– 123456 – sap greu dir-ho, però malauradament encara hi ha molta gent utilitzant aquesta contrasenya.

Aquí tens més informació sobre les contrasenyes més fortes i

també les més febles i utilitzades, en un ranking.

Recorda-ho sempre: utilitzar contrasenyes febles posa en perill la teva seguretat i la del teu entorn professional i personal.

2# Sabeu què és el Password Monster?

En teoria ja no cal utilitzar aquest tipus d’eines, perquè la majoria de les plataformes ja tenen un programa que valida i determina el grau de seguretat quan ens donem d’alta. Es tracta de la típica plataforma que, quan fem el registre, ens obliga a combinar majúscules, minúscules, mínim 8 caràcters i altres, i que no ens deixarà registrar si no ho fem.
Així i tot existeix un comprovador de seguretat que especifica el temps que trigaria un programa informàtic a crackejar una contrasenya. Atenció, tot i que s’especifica que no saben qui som i que no guarden contrasenyes, si feu comprovacions, comproveu contrasenyes similars a les que teniu. Mai se sap 😉

Captura de pantalla de www.passwordmonster.com

3# Les contrasenyes a l’Antiga Roma

Doncs sí, la utilització de contrasenyes o paraules de pas per autenticar la identitat de qui accedeix a la informació i protegir els actius té origen a l’antiga Roma.

La contrasenya es basa en la paraula llatina “parola”, i feia referència a una paraula o frase secreta que donava accés a un determinat lloc o determinada informació en l’àmbit militar especialment.

No hi ha evidències de “parolas” o contrasenyes reals que s’utilitzaven en l’època, però les suposicions indiquen que no eren pas 123456 ni similars, sinó que estaven relacionades amb noms de persones, de ciutats, de llocs, termes amb càrrega simbòlica o històrica.

4# Seguretat addicional sí o sí: la verificació en 2 passos

Les xarxes socials, els bancs, els serveis de correu electrònic, etc.. Cada cop més plataformes, apps i programes tenen el servei de verificació de l’autenticació amb una capa extra de seguretat. D’aquí el nom: verificació en 2 passos.
Consulteu les vostres Apps i programes, i si la tenen, activeu-la. El primer pas és la mateixa contrasenya, i el segon pas de verificació és quan es combina, generalment amb:
– El teu mòbil: mitjançant un SMS, una trucada, etc.
– Un segon aplicatiu: confirmació en un altre programa o app, etc.
– La teva persona: una empremta del teu dit, la teva cara, etc.

Aquesta capa extra de seguretat dificulta l’accés no autoritzat a qui hagi aconseguit la primera de les verificacions: la contrasenya. És un grau més elevat de reforç en la protecció de la informació que varia segons la plataforma, però que en general és molt senzill activar i fer servir.

5# L’INCIBE i el servi públic “Tu Ayuda en Ciberseguridad” al teu servei trucant al 017

Al 2022, l’INCIBE (Instituto Nacional de Ciberseguridad), que actua sota el paraigua del Ministeri d’Afers Econòmics i Transformació Digital, va registrar un total de 118.000 incidents, un 9% més que el 2021.
D’aquests, 110.000 corresponen a particulars i empreses, tal com recull al “Balanç de Ciberseguridad 2022“.

Dels casos de particulars i empreses:
– 1 de cada 3 casos estava relacionat amb la filtració de dades
– 2 de cada 5 casos amb vulnerabilitats de sistemes tecnològics.

Trucar al 017, el telèfon d’atenció en ciberseguretat, ajuda a les empreses a resoldre dubtes en prevenció i solucions per afrontar ciberatacs. És un telèfon d’atenció gratuïta que a més es complementa amb atenció telefònica addicional, Telegram, Whatsapp i formularis web. De les estadístiques que es recullen en aquests canals d’atenció, algunes relacionades amb l’accés no autoritzat o suplantació d’identitat, destaquen:

  • 1 de cada 4 consultes estava relacionada amb phishing
  • Més de 5.000 consultes relacionades amb la suplantació d’identitat.
  • Més de 700 consultes sobre estafes com premis, donacions, etc.
  • Més de 1300 consultes per casos de sextorsió (ciber xantatge)

Esperem que aviat renoveu la seguretat de les vostres contrasenyes, generant paraules d’accés amb una seguretat reforçada i que si la plataforma ho permet, activeu la verificació en 2 passos.

Diguem adeu al 123456!


There is no ads to display, Please add some