{"id":13905,"date":"2020-06-19T08:20:10","date_gmt":"2020-06-19T06:20:10","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=13905"},"modified":"2024-11-13T18:32:15","modified_gmt":"2024-11-13T17:32:15","slug":"ataques-fuerza-bruta","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/","title":{"rendered":"Qu\u00e9 son ataques de fuerza bruta y c\u00f3mo protegerse"},"content":{"rendered":"<p>A diferencia de muchas otras t\u00e1cticas utilizadas por los ciberdelincuentes, los <strong>ataques de fuerza bruta<\/strong> no se basan en vulnerabilidades dentro de los sitios web. Estos ataques dependen de que los usuarios tengan credenciales d\u00e9biles o adivinables para poder averiguarlas.<\/p>\n<p>La simplicidad involucrada y la cantidad de objetivos hacen que los ataques de fuerza bruta sean muy populares.<\/p>\n<p>Por ello, vamos a explicar en este post <strong>qu\u00e9 son <\/strong>estos ataques de fuerza bruta, los <strong>tipos<\/strong>, sus peligros y <strong>c\u00f3mo evitarlos y protegernos<\/strong> frente a estos ataques.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_un_ataque_de_fuerza_bruta\">\u00bfQu\u00e9 es un ataque de fuerza bruta?<\/a><\/li><li><a href=\"#Tipos_de_ataques_de_fuerza_bruta\">Tipos de ataques de fuerza bruta<\/a><ul><li><a href=\"#Estandar\">Est\u00e1ndar<\/a><\/li><li><a href=\"#De_diccionario\">De diccionario<\/a><\/li><li><a href=\"#De_arco_iris\">De arco iris<\/a><\/li><\/ul><\/li><li><a href=\"#Peligros_para_la_seguridad_del_internauta\">Peligros para la seguridad del internauta<\/a><\/li><li><a href=\"#Por_que_son_dificiles_de_detectar_y_bloquear\">\u00bfPor qu\u00e9 son dif\u00edciles de detectar y bloquear?<\/a><\/li><li><a href=\"#Como_evitar_estos_ataques_informaticos\">\u00bfC\u00f3mo evitar estos ataques inform\u00e1ticos?<\/a><ul><li><a href=\"#1_Bloqueos_de_cuenta_despues_de_intentos_fallidos\">1. Bloqueos de cuenta despu\u00e9s de intentos fallidos<\/a><\/li><li><a href=\"#2_Hacer_que_el_usuario_root_sea_inaccesible_a_traves_de_SSH\">2. Hacer que el usuario root sea inaccesible a trav\u00e9s de SSH<\/a><\/li><li><a href=\"#3_Modificar_el_puerto_predeterminado\">3. Modificar el puerto predeterminado<\/a><\/li><li><a href=\"#4_Usa_CAPTCHA\">4. Usa CAPTCHA<\/a><\/li><li><a href=\"#5_Limita_los_inicios_de_sesion_a_una_direccion_IP_especificada_o_rango\">5. Limita los inicios de sesi\u00f3n a una direcci\u00f3n IP especificada o rango<\/a><\/li><li><a href=\"#6_Emplear_autenticacion_de_2_factores_2FA\">6. Emplear autenticaci\u00f3n de 2 factores (2FA)<\/a><\/li><li><a href=\"#7_Usa_URL_de_inicio_de_sesion_unicas\">7. Usa URL de inicio de sesi\u00f3n \u00fanicas<\/a><\/li><li><a href=\"#8_Controla_los_registros_de_tu_servidor\">8. Controla los registros de tu servidor<\/a><\/li><\/ul><\/li><li><a href=\"#Consejos_para_protegerse_de_los_ataques_de_fuerza_bruta\">Consejos para protegerse de los ataques de fuerza bruta<\/a><ul><li><a href=\"#Limitaciones_de_entrada\">Limitaciones de entrada<\/a><\/li><li><a href=\"#Uso_de_contrasenas_seguras\">Uso de contrase\u00f1as seguras<\/a><\/li><li><a href=\"#Uso_de_fichas_o_de_OTPs\">Uso de fichas o de OTPs<\/a><\/li><li><a href=\"#Autenticacion_multitrayecto\">Autenticaci\u00f3n multitrayecto<\/a><\/li><\/ul><\/li><li><a href=\"#Ejemplos_de_ataque_de_fuerza_bruta\">Ejemplos de ataque de fuerza bruta<\/a><ul><li><a href=\"#WordPress\">WordPress<\/a><\/li><li><a href=\"#GitHub\">GitHub<\/a><\/li><li><a href=\"#Alibaba\">Alibaba<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_un_ataque_de_fuerza_bruta\"><strong>\u00bfQu\u00e9 es un ataque de fuerza bruta?<\/strong><\/span><\/h2>\n<p>Una de las t\u00e9cnicas m\u00e1s simples pero m\u00e1s exitosas usadas por los piratas inform\u00e1ticos para acceder a una red es el ataque de fuerza bruta. Se consigue usando un m\u00e9todo de prueba y error para introducir diferentes combinaciones de nombre de usuario y contrase\u00f1a con una herramienta automatizada o bot hasta que se otorgue acceso. Una vez que se han infiltrado en la red, los piratas inform\u00e1ticos roban datos, instalan <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malware-tipos-virus\/\">malware<\/a> o incluso apagan el sistema.<\/p>\n<p>Un ataque de fuerza bruta es esencialmente una forma de adivinar una contrase\u00f1a u obtener acceso a algo bloqueado, simplemente mediante conjeturas repetitivas, basadas en pruebas y errores. Es esencialmente el ciberataque equivalente a probar cada combinaci\u00f3n en un teclado en una habitaci\u00f3n cerrada, con la esperanza de que eventualmente se encuentre la correcta.<\/p>\n<p>Esto puede parecer un ataque poco sofisticado, pero es popular entre los piratas inform\u00e1ticos y lo ha sido durante bastante tiempo.<\/p>\n<p>De hecho, algunas encuestas estiman que los ataques de fuerza bruta siguen siendo responsables de m\u00e1s del 5% de todos los incidentes de violaci\u00f3n de datos. La mejor manera de prevenir un ataque de fuerza bruta es atraparlo mientras est\u00e1 en progreso. \u00a1Tienes un tiempo limitado antes de que el hacker entre, as\u00ed que es mejor que tengas un plan para evitarlo!<\/p>\n<h2><span id=\"Tipos_de_ataques_de_fuerza_bruta\"><strong>Tipos de ataques de fuerza bruta<\/strong><\/span><\/h2>\n<p>En esencia, la fuerza bruta es el acto de probar muchas combinaciones posibles, pero hay muchas variantes de este ataque para aumentar su tasa de \u00e9xito. Aqu\u00ed est\u00e1n los m\u00e1s comunes:<\/p>\n<h3><span id=\"Estandar\"><strong>Est\u00e1ndar<\/strong><\/span><\/h3>\n<p>Un ataque est\u00e1ndar de fuerza bruta puede usar diferentes m\u00e9todos, como iterar a trav\u00e9s de todas las contrase\u00f1as posibles, una a la vez. Esto se usa com\u00fanmente en archivos locales, donde no hay l\u00edmites para la cantidad de intentos que tiene, ya que otros ataques suelen ser m\u00e1s exitosos a escala.<\/p>\n<h3><span id=\"De_diccionario\"><strong>De diccionario<\/strong><\/span><\/h3>\n<p>Este <strong>ataque de diccionario<\/strong> utiliza una lista de palabras y contrase\u00f1as comunes en lugar de ir al azar, creando un &#8220;diccionario&#8221; de posibles contrase\u00f1as e iterando a trav\u00e9s de ellas. Usar una buena lista de contrase\u00f1as puede ayudar a mejorar las tasas de \u00e9xito de los atacantes, pero estos ataques a menudo requieren una gran cantidad de intentos contra posibles objetivos.<\/p>\n<h3><span id=\"De_arco_iris\"><strong>De arco iris<\/strong><\/span><\/h3>\n<p>Estos <strong>ataques de arco iris<\/strong> parten del valor hash para reproducir los pasos de la cadena hasta obtener la contrase\u00f1a. Sin embargo, muchas veces el valor no se encuentra en la tabla; por lo que se recrea al reducir el valor con la misma funci\u00f3n con la cual se cre\u00f3 la cadena.<\/p>\n<p>Este procedimiento se repite hasta conseguir el valor resumen en un punto final. Ahora bien, eso no significa que se ha encontrado la contrase\u00f1a, sino la <strong>cadena de caracteres<\/strong> que terminar\u00e1 revelando el texto plano que compone la contrase\u00f1a.<\/p>\n<p>Se les llaman Tablas Arcoiris porque se asigna un color distinto a cada reducci\u00f3n para evitar confusiones. Al final son tantas las reducciones con sus respectivos colores, que termina por parecer un arcoiris.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-13988 size-full\" title=\"Peligro de un ataque de fuerza bruta\" src=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/peligro-ataque-de-fuerza-bruta.jpg\" alt=\"peligro ataque de fuerza bruta\" width=\"800\" height=\"500\" srcset=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/peligro-ataque-de-fuerza-bruta.jpg 800w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/peligro-ataque-de-fuerza-bruta-300x188.jpg 300w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/peligro-ataque-de-fuerza-bruta-768x480.jpg 768w, https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/peligro-ataque-de-fuerza-bruta-360x225.jpg 360w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/p>\n<h2><span id=\"Peligros_para_la_seguridad_del_internauta\"><strong>Peligros para la seguridad del internauta<\/strong><\/span><\/h2>\n<p>Los ataques de fuerza bruta se pueden implementar mucho m\u00e1s r\u00e1pido sin mecanismos de seguridad. Los principales factores que hacen que estos ataques tengan \u00e9xito son el tiempo disponible y las capacidades del hardware del atacante, que determina la velocidad del ataque.<\/p>\n<p>Este m\u00e9todo de ataque, que algunos expertos han descrito como redundante, lo utilizan cada vez m\u00e1s los delincuentes de Internet. Se utiliza para atacar hosts FTP, puertos y clientes con una funci\u00f3n de liberaci\u00f3n activa para el escritorio remoto. En este caso, se puede iniciar una avalancha de ataques en forma automatizada. El atacante solo tiene que definir las condiciones del marco especificando par\u00e1metros.<\/p>\n<p>Una de las formas m\u00e1s comunes de conectarse a escritorios remotos es con RDP (Remote Desktop Protocol), un protocolo patentado de Microsoft que est\u00e1 disponible en todas las versiones de Windows a partir de XP.<\/p>\n<p>En las \u00faltimas semanas, el n\u00famero de ataques de fuerza bruta en conexiones RDP se ha disparado. Estos son ataques automatizados cuyo objetivo es hacerse cargo de los escritorios corporativos e infiltrarse en las redes. Si un cibercriminal consigue acceder de esta forma, podr\u00eda hacer lo mismo que un empleado leg\u00edtimo, incluido el acceso a datos confidenciales y el uso del correo electr\u00f3nico corporativo.<\/p>\n<p>El uso ileg\u00edtimo de direcciones de correo electr\u00f3nico corporativas podr\u00eda facilitar los ataques de spear phishing. Este aumento repentino en los ataques, sin duda, se relacion\u00f3 con el n\u00famero sin precedentes de personas que trabajan desde casa.<\/p>\n<h2><span id=\"Por_que_son_dificiles_de_detectar_y_bloquear\"><strong>\u00bfPor qu\u00e9 son dif\u00edciles de detectar y bloquear?<\/strong><\/span><\/h2>\n<p>Puede parecer que no hay forma de proteger sus datos de los hackers modernos y sus supercomputadoras y <strong>detectar ataques de fuerza bruta<\/strong>. Pero hay formas de hacerlo, y son bastante simples.<\/p>\n<p>Hasta ahora, hemos asumido que los eventos utilizados para el an\u00e1lisis son claros y ordenados: cualquier evento de inicio de sesi\u00f3n fallido se etiqueta claramente como un &#8220;inicio de sesi\u00f3n&#8221;, el resultado se identifica claramente como exitoso o fallido, y el nombre de usuario siempre est\u00e1 en el mismo campo y formato.<\/p>\n<p>En realidad, procesar un flujo de eventos para prepararlo para el an\u00e1lisis de detecci\u00f3n de fuerza bruta es un desaf\u00edo adicional a considerar.<\/p>\n<p>Tomemos Windows como ejemplo. El evento de inicio de sesi\u00f3n exitoso de Windows y el evento de inicio de sesi\u00f3n fallido de Windows se registran localmente en cada ordenador. Esto hace que sea m\u00e1s dif\u00edcil recolectarlos. Tambi\u00e9n significa que el atacante, que puede ser el propietario del ordenador, puede evitar que sea recibido.<\/p>\n<p>El controlador de dominio registra un evento de autenticaci\u00f3n, que se puede utilizar como proxy para un evento de inicio de sesi\u00f3n.<\/p>\n<p>Una vez que sabemos qu\u00e9 eventos rastrear, a\u00fan necesitamos saber c\u00f3mo identificar el \u00e9xito y el fracaso correctamente. El \u00e9xito y el error de inicio de sesi\u00f3n local son eventos separados, mientras que para los eventos de autenticaci\u00f3n del controlador de dominio, el \u00e9xito y el error se marcan dentro del evento. Se necesitan una serie de conocimiento para extraer dicha informaci\u00f3n de los eventos.<\/p>\n<h2><span id=\"Como_evitar_estos_ataques_informaticos\"><strong>\u00bfC\u00f3mo evitar estos ataques inform\u00e1ticos?<\/strong><\/span><\/h2>\n<p>Existen muchos m\u00e9todos para detener o prevenir los ataques de fuerza bruta .<\/p>\n<p>Lo m\u00e1s obvio es una pol\u00edtica de contrase\u00f1a segura. Cada aplicaci\u00f3n web o servidor p\u00fablico debe exigir el uso de contrase\u00f1as seguras. Por ejemplo, las cuentas de usuario est\u00e1ndar deben tener al menos ocho letras, un n\u00famero, letras may\u00fasculas y min\u00fasculas y un car\u00e1cter especial. Adem\u00e1s, los servidores deben requerir cambios frecuentes de contrase\u00f1a.<\/p>\n<p>Investiguemos otras formas de <strong>prevenir un ataque de fuerza bruta<\/strong>.<\/p>\n<h3><span id=\"1_Bloqueos_de_cuenta_despues_de_intentos_fallidos\"><strong>1. Bloqueos de cuenta despu\u00e9s de intentos fallidos<\/strong><\/span><\/h3>\n<p>Implementar un bloqueo de cuenta despu\u00e9s de varios intentos fallidos de inicio de sesi\u00f3n no es efectivo, ya que hace que tu servidor sea presa f\u00e1cil de ataques de denegaci\u00f3n de servicio. Sin embargo, si se realiza con retrasos progresivos, este m\u00e9todo se vuelve mucho m\u00e1s efectivo.<\/p>\n<p>Los bloqueos de cuenta con demoras progresivas bloquean una cuenta solo durante un per\u00edodo de tiempo determinado despu\u00e9s de un n\u00famero designado de intentos de inicio de sesi\u00f3n fallidos. Esto significa que las herramientas automatizadas de ataque de fuerza bruta no ser\u00e1n tan \u00fatiles. Adem\u00e1s, los administradores no tendr\u00e1n que lidiar con el desbloqueo de varios cientos de cuentas cada 10 minutos m\u00e1s o menos.<\/p>\n<h3><span id=\"2_Hacer_que_el_usuario_root_sea_inaccesible_a_traves_de_SSH\"><strong>2. Hacer que el usuario root sea inaccesible a trav\u00e9s de SSH<\/strong><\/span><\/h3>\n<p>Los intentos de fuerza bruta de SSH a menudo se llevan a cabo en el usuario ra\u00edz de un servidor. Aseg\u00farate de hacer que el usuario root sea inaccesible a trav\u00e9s de SSH editando el archivo sshd_config. Establece las opciones &#8216;DenyUsers root&#8217; y &#8216;PermitRootLogin no&#8217; .<\/p>\n<h3><span id=\"3_Modificar_el_puerto_predeterminado\"><strong>3. Modificar el puerto predeterminado<\/strong><\/span><\/h3>\n<p>La mayor\u00eda de los ataques SSH autom\u00e1ticos se intentan en el puerto predeterminado 22. Por lo tanto, ejecutar sshd en un puerto diferente podr\u00eda ser una forma \u00fatil de lidiar con los ataques de fuerza bruta.<\/p>\n<p>Para cambiar a un puerto no est\u00e1ndar , edita la l\u00ednea del puerto en su archivo sshd_config .<\/p>\n<h3><span id=\"4_Usa_CAPTCHA\"><strong>4. Usa CAPTCHA<\/strong><\/span><\/h3>\n<p>Todos nos acostumbramos a ver CAPTCHA en Internet. A nadie le gusta tratar de darle sentido a algo que parece haber sido garabateado por un ni\u00f1o de dos a\u00f1os, pero herramientas como CAPTCHA hacen que los bots autom\u00e1ticos sean ineficaces.<\/p>\n<p>Ese \u00fanico requisito para ingresar una palabra, o el n\u00famero de gatos en una imagen generada, es altamente efectivo contra los bots, a pesar de que los piratas inform\u00e1ticos han comenzado a usar herramientas \u00f3pticas de reconocimiento de caracteres para superar este mecanismo de seguridad.<\/p>\n<p>Ten en cuenta que el uso de herramientas como CAPTCHA afecta negativamente la experiencia del usuario.<\/p>\n<h3><span id=\"5_Limita_los_inicios_de_sesion_a_una_direccion_IP_especificada_o_rango\"><strong>5. Limita los inicios de sesi\u00f3n a una direcci\u00f3n IP especificada o rango<\/strong><\/span><\/h3>\n<p>Si permites el acceso solo desde una direcci\u00f3n IP o rango designado, los atacantes de fuerza bruta deber\u00e1n trabajar arduamente para superar ese obst\u00e1culo y obtener acceso a la fuerza.<\/p>\n<p>Es como colocar un per\u00edmetro de seguridad alrededor de tus datos m\u00e1s preciados, y no se permite el acceso a todos los que no se originan en la direcci\u00f3n IP correcta.<\/p>\n<p>Puedes configurar esto mediante el alcance de un puerto de acceso remoto a una direcci\u00f3n IP est\u00e1tica. Si no tienes una direcci\u00f3n IP est\u00e1tica, puedes configurar una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/vpn\/\">VPN<\/a> en su lugar. Una desventaja es que esto podr\u00eda no ser apropiado para cada caso de uso.<\/p>\n<h3><span id=\"6_Emplear_autenticacion_de_2_factores_2FA\"><strong>6. Emplear autenticaci\u00f3n de 2 factores (2FA)<\/strong><\/span><\/h3>\n<p>La autenticaci\u00f3n de dos factores es considerada por muchos como la primera l\u00ednea de defensa contra los ataques de fuerza bruta. La implementaci\u00f3n de una soluci\u00f3n de este tipo reduce en gran medida el riesgo de una posible violaci\u00f3n de datos.<\/p>\n<p>Lo mejor de 2FA es que la contrase\u00f1a por s\u00ed sola no es suficiente. Incluso si un atacante descifra la contrase\u00f1a, tendr\u00eda que tener acceso a tu tel\u00e9fono inteligente o cliente de correo electr\u00f3nico. Los atacantes muy persistentes pueden tratar de superar ese obst\u00e1culo, pero la mayor\u00eda se dar\u00e1 la vuelta y buscar\u00e1 un objetivo m\u00e1s f\u00e1cil.<\/p>\n<h3><span id=\"7_Usa_URL_de_inicio_de_sesion_unicas\"><strong>7. Usa URL de inicio de sesi\u00f3n \u00fanicas<\/strong><\/span><\/h3>\n<p>Crea URL de inicio de sesi\u00f3n \u00fanicas para diferentes grupos de usuarios. Esto no detendr\u00e1 un ataque de fuerza bruta, pero la introducci\u00f3n de esa variable adicional hace que las cosas sean un poco m\u00e1s desafiantes y le lleven m\u00e1s tiempo al atacante.<\/p>\n<h3><span id=\"8_Controla_los_registros_de_tu_servidor\"><strong>8. Controla los registros de tu servidor<\/strong><\/span><\/h3>\n<p>Aseg\u00farate de analizar tus archivos de registro diligentemente. Los administradores saben que los archivos de registro son esenciales para mantener un sistema.<\/p>\n<p>Las aplicaciones de administraci\u00f3n de registros, como Logwatch, pueden ayudarte a realizar revisiones diarias y pueden generar autom\u00e1ticamente informes diarios.<\/p>\n<p>Un atacante habilidoso y persistente siempre encontrar\u00e1 la manera de irrumpir eventualmente.<\/p>\n<p>No obstante, implementar una combinaci\u00f3n de los m\u00e9todos descritos anteriormente minimiza las posibilidades de que seas v\u00edctima de un ataque de fuerza bruta. A los atacantes de fuerza bruta les gusta la presa f\u00e1cil, y es m\u00e1s probable que se alejen y busquen otro objetivo.<\/p>\n<h2><span id=\"Consejos_para_protegerse_de_los_ataques_de_fuerza_bruta\"><strong>Consejos para protegerse de los ataques de fuerza bruta<\/strong><\/span><\/h2>\n<p>A continuaci\u00f3n tienes unos consejos para protegerte de los ataques de fuerza bruta y minimizar as\u00ed las posibilidades de que se produzca una <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/brecha-seguridad\/\" target=\"_blank\" rel=\"noopener noreferrer\">brecha en la seguridad de tu sistema<\/a> o en las cuentas.<\/p>\n<h3><span id=\"Limitaciones_de_entrada\"><strong>Limitaciones de entrada<\/strong><\/span><\/h3>\n<div class=\"et_pb_with_border et_pb_column_1_2 et_pb_column et_pb_column_9 et_pb_css_mix_blend_mode_passthrough\">\n<div class=\"et_pb_with_border et_pb_module et_pb_blurb et_pb_blurb_2 et_clickable et_pb_text_align_left et_pb_blurb_position_left et_pb_bg_layout_dark\">\n<div class=\"et_pb_blurb_content\">\n<div class=\"et_pb_blurb_container\">\n<div class=\"et_pb_blurb_description\">\n<p>Los ataques de fuerza bruta se pueden evitar de forma eficaz restringiendo y ralentizando al atacante en sus acciones. Estos ataques siempre siguen el mismo patr\u00f3n. Sin embargo, debe tenerse en cuenta que muchos ataques de fuerza bruta podr\u00edan contenerse mediante medidas de precauci\u00f3n muy simples.<\/p>\n<p>Esto se refiere, por ejemplo, a un modo de protecci\u00f3n que bloquea la cuenta del usuario si hay muchos c\u00f3digos de acceso ingresados \u200b\u200bincorrectamente.<\/p>\n<p>Esto permite a los ciberdelincuentes encontrar contrase\u00f1as en sistemas moderadamente protegidos en pocos minutos o incluso segundos.\u00a0La creaci\u00f3n de un bloqueo provoca un retraso significativo en los ataques de fuerza bruta.\u00a0Bloquear los intentos de ataque en su conjunto no es posible<\/p>\n<p>Sin embargo, esto no siempre es una medida \u00fatil.\u00a0El bloqueo imprudente de las cuentas de usuario puede causar gastos adicionales en la administraci\u00f3n de una red corporativa.\u00a0Aqu\u00ed, es importante encontrar un punto medio y determinar si este enfoque parece apropiado en t\u00e9rminos de protecci\u00f3n para la propia infraestructura de la compa\u00f1\u00eda.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_with_border et_pb_module et_pb_blurb et_pb_blurb_3 et_clickable et_pb_text_align_left et_pb_blurb_position_left et_pb_bg_layout_dark\">\n<div class=\"et_pb_blurb_content\">\n<div class=\"et_pb_blurb_container\">\n<h3 class=\"et_pb_module_header\"><span id=\"Uso_de_contrasenas_seguras\"><a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/contrasenas-seguras\/\"><strong>Uso de contrase\u00f1as seguras<\/strong><\/a><\/span><\/h3>\n<div class=\"et_pb_blurb_description\">\n<p>Por el contrario, la opci\u00f3n de crear c\u00f3digos de acceso fuertes caracterizados por una cierta complejidad para las cuentas de usuario de antemano parece simple.<\/p>\n<p>Como regla general, el c\u00f3digo de acceso no debe ser una combinaci\u00f3n de palabras que aparecen en el diccionario. Esto evita los llamados ataques de diccionario que se basan en el procesamiento sucesivo de una lista de palabras en un ataque de fuerza bruta.<\/p>\n<h3><span id=\"Uso_de_fichas_o_de_OTPs\"><strong>Uso de fichas o de OTPs<\/strong><\/span><\/h3>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"et_pb_with_border et_pb_column_1_2 et_pb_column et_pb_column_10 et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_with_border et_pb_module et_pb_blurb et_pb_blurb_4 et_clickable et_pb_text_align_left et_pb_blurb_position_left et_pb_bg_layout_dark\">\n<div class=\"et_pb_blurb_content\">\n<div class=\"et_pb_main_blurb_image\">\n<p>Otra forma de reducir los ataques de fuerza bruta es renunciar a los c\u00f3digos de acceso en forma de contrase\u00f1as. Puedes usar de forma alternativa tokens u OTP.<\/p>\n<p>El uso de las llamadas contrase\u00f1as de un solo uso evita por completo los ataques de repetici\u00f3n en los que los atacantes falsifican su identidad. En un sentido m\u00e1s amplio, esto significa que cada autenticaci\u00f3n subordinada requiere la generaci\u00f3n de una OTP adicional.<\/p>\n<h3><span id=\"Autenticacion_multitrayecto\"><strong>Autenticaci\u00f3n multitrayecto<\/strong><\/span><\/h3>\n<p>La soluci\u00f3n de token es una autenticaci\u00f3n de dos factores, tambi\u00e9n conocida como 2FA. Esta medida de seguridad se usa com\u00fanmente para transacciones bancarias. Adem\u00e1s del inicio de sesi\u00f3n convencional, se agrega otro nivel de seguridad para realizar una transferencia.<\/p>\n<p>Esto es posible con un c\u00f3digo de transferencia de SMS a trav\u00e9s de un tel\u00e9fono inteligente o un generador mTAN. Otra posibilidad es una prueba de Turing, que proporciona informaci\u00f3n sobre si es una entrada humana o controlada por computadora. Esta forma de protecci\u00f3n tambi\u00e9n se conoce como <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/captcha-tipos-ejemplos\/\">captcha<\/a>.<\/p>\n<h2><span id=\"Ejemplos_de_ataque_de_fuerza_bruta\"><strong>Ejemplos de ataque de fuerza bruta<\/strong><\/span><\/h2>\n<p>Aqu\u00ed tienes algunos ataques de fuerza bruta bien conocidos que han ocurrido en los \u00faltimos a\u00f1os:<\/p>\n<h3><span id=\"WordPress\"><strong>WordPress<\/strong><\/span><\/h3>\n<p>En abril de 2013, WordPress fue blanco de ataques de fuerza bruta desde 90,000 direcciones IP. Los atacantes intentaron acceder a las cuentas de administrador introduciendo diferentes contrase\u00f1as d\u00e9biles. Se pidi\u00f3 a los usuarios que se abstuvieran de usar contrase\u00f1as d\u00e9biles y que establecieran contrase\u00f1as robustas.<\/p>\n<h3><span id=\"GitHub\"><strong>GitHub<\/strong><\/span><\/h3>\n<p>En 2013, GitHub se convirti\u00f3 en v\u00edctima de un ataque de fuerza bruta. Los piratas inform\u00e1ticos utilizaron 40,000 direcciones IP \u00fanicas para ingresar a cuentas con contrase\u00f1as d\u00e9biles o contrase\u00f1as utilizadas en m\u00e1s de una cuenta. Despu\u00e9s del ataque, GitHub tom\u00f3 medidas para prohibir las contrase\u00f1as d\u00e9biles para todas las cuentas al imponer requisitos de contrase\u00f1a m\u00e1s robustos.<\/p>\n<h3><span id=\"Alibaba\"><strong>Alibaba<\/strong><\/span><\/h3>\n<p>En 2015, la plataforma de comercio electr\u00f3nico de Alibaba, TaoBao, sufri\u00f3 un ataque masivo de fuerza bruta. Los piratas inform\u00e1ticos accedieron a alrededor de 99 millones de credenciales filtradas por otra violaci\u00f3n, y alrededor de 21 millones de cuentas se vieron afectadas por esta violaci\u00f3n debido a que los usuarios generalmente usan las mismas credenciales para diferentes cuentas.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>A diferencia de muchas otras t\u00e1cticas utilizadas por los ciberdelincuentes, los ataques de fuerza bruta no se basan en vulnerabilidades dentro de&#8230;<\/p>\n","protected":false},"author":17,"featured_media":28840,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ataques de fuerza bruta: Qu\u00e9 son, c\u00f3mo protegerse y ejemplos<\/title>\n<meta name=\"description\" content=\"Qu\u00e9 son los ataques de fuerza bruta, cu\u00e1les son sus principales tipos, c\u00f3mo detectar estos ataques y c\u00f3mo prevenirlos \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ataques de fuerza bruta: Qu\u00e9 son, c\u00f3mo protegerse y ejemplos\" \/>\n<meta property=\"og:description\" content=\"Qu\u00e9 son los ataques de fuerza bruta, cu\u00e1les son sus principales tipos, c\u00f3mo detectar estos ataques y c\u00f3mo prevenirlos \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-06-19T06:20:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-11-13T17:32:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"933\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg\",\"width\":1400,\"height\":933,\"caption\":\"ataques de fuerza bruta\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/\",\"name\":\"Ataques de fuerza bruta: Qu\\u00e9 son, c\\u00f3mo protegerse y ejemplos\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage\"},\"datePublished\":\"2020-06-19T06:20:10+00:00\",\"dateModified\":\"2024-11-13T17:32:15+00:00\",\"description\":\"Qu\\u00e9 son los ataques de fuerza bruta, cu\\u00e1les son sus principales tipos, c\\u00f3mo detectar estos ataques y c\\u00f3mo prevenirlos \\u00a1Descubre m\\u00e1s aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Qu\\u00e9 son ataques de fuerza bruta y c\\u00f3mo protegerse\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"Qu\\u00e9 son ataques de fuerza bruta y c\\u00f3mo protegerse\",\"datePublished\":\"2020-06-19T06:20:10+00:00\",\"dateModified\":\"2024-11-13T17:32:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage\"},\"wordCount\":2735,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ataques de fuerza bruta: Qu\u00e9 son, c\u00f3mo protegerse y ejemplos","description":"Qu\u00e9 son los ataques de fuerza bruta, cu\u00e1les son sus principales tipos, c\u00f3mo detectar estos ataques y c\u00f3mo prevenirlos \u00a1Descubre m\u00e1s aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/","og_locale":"es_ES","og_type":"article","og_title":"Ataques de fuerza bruta: Qu\u00e9 son, c\u00f3mo protegerse y ejemplos","og_description":"Qu\u00e9 son los ataques de fuerza bruta, cu\u00e1les son sus principales tipos, c\u00f3mo detectar estos ataques y c\u00f3mo prevenirlos \u00a1Descubre m\u00e1s aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-06-19T06:20:10+00:00","article_modified_time":"2024-11-13T17:32:15+00:00","og_image":[{"width":1400,"height":933,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg","size":"full","id":28840,"alt":"ataques de fuerza bruta","pixels":1306200,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"12 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg","width":1400,"height":933,"caption":"ataques de fuerza bruta"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/","name":"Ataques de fuerza bruta: Qu\u00e9 son, c\u00f3mo protegerse y ejemplos","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage"},"datePublished":"2020-06-19T06:20:10+00:00","dateModified":"2024-11-13T17:32:15+00:00","description":"Qu\u00e9 son los ataques de fuerza bruta, cu\u00e1les son sus principales tipos, c\u00f3mo detectar estos ataques y c\u00f3mo prevenirlos \u00a1Descubre m\u00e1s aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"Qu\u00e9 son ataques de fuerza bruta y c\u00f3mo protegerse"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"Qu\u00e9 son ataques de fuerza bruta y c\u00f3mo protegerse","datePublished":"2020-06-19T06:20:10+00:00","dateModified":"2024-11-13T17:32:15+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#webpage"},"wordCount":2735,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/ataques-fuerza-bruta\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/06\/ataques-de-fuerza-bruta.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13905"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=13905"}],"version-history":[{"count":15,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13905\/revisions"}],"predecessor-version":[{"id":46046,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/13905\/revisions\/46046"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/28840"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=13905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=13905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=13905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}