Funcionario cibernético de EE. UU. insta a Microsoft y Twitter a reforzar las prácticas de seguridad

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Jen Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad, instó Microsoft y Twitter para mejorar sus protocolos de seguridad para proteger mejor a los usuarios. Easterly dijo que la cantidad de usuarios que utilizan la autenticación multifactor (MFA) de las empresas es "decepcionante", pero elogió a Apple por su alto uso de MFA entre los usuarios de iCloud.

El lunes, Easterly pronunció un discurso en la Universidad Carnegie Mellon, donde se mencionó a Apple como un modelo a seguir para ejecutar prácticas de seguridad para sus clientes. Según el funcionario de EE. UU., el 95% de los usuarios de iCloud de Apple utilizan la autenticación multifactor y explicó que la alta tasa de adopción se debe a la decisión de la empresa de hacer que la función sea predeterminada. Con esto, Easterly comparó el número con la tasa de uso actual de MFA en Microsoft y Twitter, donde solo una cuarta parte de los clientes empresariales del primero lo usan, mientras que menos del 3% de los usuarios del segundo lo usan. 

Si bien Easterly elogió a las empresas por compartir las cifras sobre el uso de MFA en sus servicios, expresó la necesidad de una nueva legislación para ser firme con las empresas que tienen que ofrecer prácticas de seguridad efectivas. Según Easterly, las leyes deben “evitar que los fabricantes de tecnología renuncien a la responsabilidad por contrato, establezcan estándares más altos de atención para el software en entidades de infraestructura crítica específicas e impulsen el desarrollo de un marco de puerto seguro para protegerse de las empresas de responsabilidad que desarrollan y mantienen de forma segura su productos y servicios de software”.

La autenticación multifactor es solo uno de los pasos los usuarios pueden tomar para garantizar la seguridad en el mundo de la ciberseguridad. Sin embargo, sin iniciativa de las propias empresas, es cierto que la mayoría de los clientes tienden a ignorar la adopción de tal medida de seguridad. Sin embargo, ofrecer características como esta a los clientes es solo una de las muchas cosas que las empresas como Microsoft deben hacer para garantizar la seguridad de los clientes. Pero incluso con un montón de esfuerzos de seguridad diferentes, la falla momentánea parece ser parte de cualquier negocio. Por ejemplo, Microsoft encontró un problema generalizado con su MFA en 2019, aunque la empresa logró resolverlo después de horas de investigación. Mientras tanto en Octubre el año pasado, se reveló que sus usuarios habían estado expuestos a controladores maliciosos durante tres años debido a una lista de bloqueo de controladores vulnerables desactualizada y características de protección de seguridad ineficientes.

Fuente: CNBC

Más sobre los temas: seguridad cibernética, MFA, microsoft, autenticación multifactor, EN LINEA, Twitter

Deje un comentario

Su dirección de correo electrónico no será publicada. Las areas obligatorias están marcadas como requeridas *