Las personas que mejor conocen las claves de acceso siguen escribiendo contraseñas
Una encuesta realizada a profesionales de la tecnología y la seguridad reveló que el método más frecuente que utilizan para acceder a sus cuentas laborales sigue siendo el nombre de usuario y la contraseña. A pesar de que la gran mayoría de este grupo afirmó conocer las llaves de acceso, la mitad recibió credenciales tradicionales al comenzar en sus puestos actuales, un hábito inicial que suelen mantener. En sus cuentas personales, estas personas también recurren principalmente a las contraseñas y, en segundo lugar, a los códigos enviados por mensajes de texto.
A pesar de continuar utilizando métodos tradicionales de inicio de sesión, la mayoría de los encuestados calificó a sus empresas como seguras, una actitud que los investigadores atribuyen a un sesgo de optimismo. Por otra parte, una proporción significativa de los participantes indicó que su organización sufrió ataques de suplantación de identidad impulsados por inteligencia artificial, y al ser sometidos a una prueba en la que debían distinguir entre correos de recursos humanos redactados por humanos o generados por inteligencia artificial, solo una minoría identificó correctamente el mensaje escrito por una persona.
Ante esta situación, las organizaciones responsables del estudio sugieren que las empresas proporcionen autenticadores resistentes al phishing a los nuevos empleados desde su incorporación. Asimismo, proponen la aplicación de políticas de inicio de sesión obligatorio, revisiones del estado de los dispositivos antes de iniciar una sesión y evaluaciones continuas de riesgo que incluyan verificaciones biométricas o físicas.