Informática Habana 2024

MFA: Falta de gestión y Confianza excedida «No hay control infranqueable ni adversarios intimidados»

MSc. Eduardo Chavarro Ovalle
Director del equipo para la región de América
Kaspersky
Colombia
: 21 de marzo de 2024
: 11:30 am
: Palacio de las Convenciones – Sala 10

Resumen:

Durante el análisis de incidentes tipo BEC (Business Email Compromise), identificamos el compromiso de cuentas de correo usando múltiples técnicas y aprovechando distintas debilidades de configuración y gestión. Incidentes que permitieron a los atacantes transferir cientos de miles de dólares suplantando personas críticas; pero de acuerdo con nuestras investigaciones aprovechando principalmente la confianza y «descarga de responsabilidad» que muchos usuarios y administradores de TI generan en el control de múltiple Factor de autenticación. Presentaremos escenarios de Incidencias, estudio de frameworks usados por los atacantes y algunas recomendaciones de seguridad frente al manejo de controles adicionales de autenticación.

¿CÓMO PARTICIPAR?

Informática 2024 concibe la posibilidad de participación en su Convención Científica que se realiza en el Palacio de Convenciones y en la Feria Expositiva con sede en el Recinto Ferial Pabexpo.
Conozca las formas de participación en cada una.