El 21 de mayo del 2019 Google anunció, un fallo de seguridad en el cifrado Hash de las contraseñas de la mayoría de sus clientes empresariales, por lo que las contraseñas almacenadas en sus sistemas se encontraban en texto claro poniendo en riesgo la confidencialidad e integridad de sus activos.
Este es un problema que afecta únicamente a los usuarios de negocios, ya que no se vieron afectadas las cuentas gratuitas de Google.
¿Cómo identificar si tu empresa ha sido afectada?
Google ha notificado a los administradores de G-suite a través de un comunicado oficial, que cambien las contraseñas que han sido afectadas, además el gigante de nube ha reestablecido las cuentas que fueron cambiadas por personas no autorizadas como medidas de prevención.
En caso de no recibir la notificación, no te preocupes, el sistema reseteará este tipo de cuentas automáticamente.
Recomendaciones para tu empresa
Hoy en día crackear una contraseña débil es muy sencillo para los atacantes, por lo que se recomienda:
1. Utilizar contraseñas de más de 12 caracteres (insertando un carácter especial por cada 3).
2. Es de suma importancia que los administradores de la cuenta tengan habilitada la autenticación por doble factor, esto para robustecer el control de acceso a las cuentas.
3. Aprovecha las nuevas funcionalidades para G Suite como la Llave de Seguridad Obligatoria
Aquí te compartimos una infografía sobre la importancia de utilizar la verificación de dos pasos.
La autenticación por doble factor es muy sencilla y te ayuda a proteger tus datos, comienza a utilizar estas funcionalidades en todas tus cuentas de correo siguiendo 3 sencillos pasos.
G Suite cuenta con herramientas de seguridad básicas, además puedes aumentar el nivel de seguridad con soluciones especializadas que te ayudarán a minimizar la superficie de ataque. Si te interesa conocer más de todo lo que puedes hacer para disminuir el riesgo de robo de credenciales y accesos no autorizados, o si por alguna razón se te dificulta alguna acción en el proceso de autenticación no dudes en pedir apoyo profesional.