¿Cuál es la forma más segura de conservar sus contraseñas??
Quizás usar un administrador de contraseñas se considera una de las mejores formas de administrar sus contraseñas, especialmente en un entorno de trabajo. Desafortunadamente, a pesar de las tecnologías disponibles, El nuevo estudio de Keeper Security muestra que más de 50% de los empleados estadounidenses usan notas adhesivas para recordar sus contraseñas. No hace falta decir, este hábito de notas adhesivas crea varios riesgos de seguridad.
Así, ¿Qué más dicen los resultados??
El hábito de guardar las contraseñas en notas adhesivas o cuadernos sigue estando de moda en la era del trabajo remoto.. 66% de los empleados dicen que es más probable que escriban contraseñas relacionadas con el trabajo mientras trabajan desde casa. 62% de los empleados consultados compartieron que usan un cuaderno para mantener sus credenciales. La mayoría de estas personas también mantienen sus computadoras portátiles cerca de sus dispositivos de trabajo., que crea un riesgo de seguridad. 51% de los participantes en el estudio dijeron que mantienen sus contraseñas en un documento en el escritorio de su computadora.
Otra tendencia problemática es que 62% ha compartido una contraseña relacionada con el trabajo por mensaje de texto o correo electrónico, Haciendo posible que los actores de amenazas intercepten la comunicación y recolecten las contraseñas.. Asombrosamente, 46% dijo que sus empleadores los alentaron a compartir las contraseñas de las cuentas utilizadas por más personas.
Para resumir,:
- 57% guardar contraseñas en notas adhesivas
- 49% guardar contraseñas en desprotegido, documentos de texto sin formato
- 62% compartir contraseñas por mensaje de texto y correo electrónico
Más detalles están disponibles en el informe original.
El llamado malware PyXie es un ejemplo de troyano de acceso remoto utilizado contra varias industrias para robar contraseñas y otros detalles confidenciales. El malware se ha implementado junto con Cobalt Strike y un descargador similar a Shifu..
Las capacidades de PyXie RAT incluyen la interceptación de intermediarios, inyecciones web, funcionalidades de keylogger, recolección de credenciales, escaneado en red, robo de cookies, registros de compensación, grabación de vídeo, corriendo cargas útiles arbitrarias, el seguimiento de las unidades USB y los datos exfiltrating, entre otros.