# Protección contra la apropiación de cuentas con autenticación multifactor. Evite los robos de identidad con MFA adaptativa ## ¿Qué es la apropiación de cuentas? La apropiación de cuentas (ATO) es una forma de robo de identidad en la que los atacantes se apoderan de las cuentas de los usuarios utilizando credenciales robadas. En pocas palabras, este ataque otorga a los ciberdelincuentes la plena propiedad de las cuentas de usuario. De esta forma, pueden realizar un sinfín de actividades maliciosas haciéndose pasar por el usuario real. ## ¿Cómo y por qué se producen las apropiaciones de cuentas? Las vulnerabilidades de seguridad son una de las principales razones por las que las organizaciones se enfrentan a amenazas de apropiación de cuentas. Los atacantes aprovechan estas vulnerabilidades mediante técnicas como el phishing, la ingeniería social, los ataques de fuerza bruta y el relleno de credenciales para robar las credenciales de los usuarios. En la mayoría de los casos, las vulnerabilidades son culpa de los usuarios. Esto se ve reflejado en la creación de contraseñas obvias y fáciles de adivinar, la repetición de credenciales en varias identidades, y el uso de la misma contraseña durante largos periodos de tiempo. Otra razón menos probable detrás de los ataques de apropiación de cuentas es la venta ilegal de credenciales verificadas en la red oscura. Los hackers sacan provecho vendiendo las credenciales robadas o apropiándose de las cuentas que utilizan dichas credenciales. ## Impacto de las apropiaciones de cuentas en la ciberseguridad El robo masivo de datos confidenciales para apropiarse de más cuentas de usuario, el envío de correos electrónicos de phishing desde cuentas privilegiadas y la infiltración en la red con ransomware son algunos ejemplos de cómo la apropiación de cuentas puede afectar a la ciberseguridad. Además, estos ataques pueden dañar la reputación general de una compañía a tal magnitud que recuperarse de ellos puede ser todo un reto. Puede proteger su negocio contra la apropiación de cuentas implementando las medidas de seguridad de identidad adecuadas para eliminar las brechas de seguridad. Proteger sus cuentas de usuario con [MFA](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-de-ad.html) en lugar de sólo contraseñas amplía su línea de defensa. Adicionalmente, aplicar [políticas de contraseñas seguras](https://www.manageengine.com/latam/self-service-password/importancia-seguridad-de-contrasenas.html) mejora el perfil de seguridad de sus empleados. ## Evitar la apropiación de cuentas con MFA adaptativa ManageEngine ADSelfService Plus ofrece [MFA basada en el contexto](https://www.manageengine.com/latam/self-service-password/politicas-de-acceso-condicional-active-directory.html) con 19 autenticadores diferentes para verificar la identidad de sus usuarios antes de darles acceso a sus cuentas. Le permite personalizar el flujo de autenticación de MFA para diferentes cuentas. De esta forma, puede proteger de forma más estricta las cuentas privilegiadas. La función de [autoservicio para el restablecimiento de contraseña](https://www.manageengine.com/latam/self-service-password/restablecimiento-de-contrasenas-autoservicio.html) en ADSelfService Plus permite a los usuarios restablecer sus propias contraseñas en sólo unos pasos. Esto elimina las transferencias inseguras de credenciales entre los usuarios y la mesa de ayuda. La función de [políticas de contraseñas](https://www.manageengine.com/latam/self-service-password/fortalecer-politica-de-contrasenas-active-directory.html) en ADSelfService Plus le permite aplicar políticas seguras y personalizadas. Lo anterior incluye imponer el número de caracteres especiales que se deben utilizar, restringir los caracteres consecutivos de nombres de usuario o contraseñas anteriores, y restringir patrones de contraseñas personalizados. ## MFA adaptativa ![MFA adaptativa de protección de cuentas con MFA con ADSelfService Plus](https://www.manageengine.com/products/self-service-password/images/account-take-over-protection-ss1-23.png) - Elija entre casi 20 autenticadores diferentes para verificar las identidades de sus usuarios. - Configure diferentes flujos de MFA para diferentes grupos o departamentos. ![Acceso condicional para la protección contra el robo de cuentas con MFA](https://www.manageengine.com/products/self-service-password/images/account-take-over-protection-ss2-23.png) - Cree sus propias reglas para la autenticación adaptativa. - Elija entre una amplia gama de condiciones. Estas incluyen IP, horario laboral y geolocalización. ## Password Policy Enforcer ![Refuerzo de políticas de contraseñas de ADSelfService Plus](https://www.manageengine.com/products/self-service-password/images/account-take-over-protection-ss4-23.png) - Aumente la complejidad de la contraseña incluyendo caracteres alfanuméricos. ![Política de refuerzo de contraseñas de cuentas con ADSelfService Plus de ManageEngine](https://www.manageengine.com/products/self-service-password/images/account-take-over-protection-ss3-23.png) - Restrinja a los usuarios la reutilización de sus contraseñas anteriores. ## Ventajas de defenderse contra ataques ATO usando ADSelfService Plus - #### Múltiples identidades protegidas con MFA Implemente la [MFA adaptativa](https://www.manageengine.com/latam/self-service-password/autenticacion-adaptativa-multifactor.html) para sus usuarios que inician sesión en [endpoints](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-endpoints.html), [aplicaciones en la nube y on-premise](https://www.manageengine.com/latam/self-service-password/active-directory-multi-factor-authentication.html), [VPN](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-inicio-de-sesion-en-vpn.html) y [OWA](https://www.manageengine.com/latam/self-service-password/autenticacion-multifactor-para-inicio-de-sesion-en-owa.html). - #### Diferentes autenticadores para diferentes usuarios Personalice la MFA para los usuarios en función de sus UO, grupos y dominios. De esta forma, deberán verificar su identidad con distintos autenticadores dependiendo de sus privilegios. - #### Cumplimiento de las normas reglamentarias Con la MFA adaptativa y las políticas de contraseñas seguras implementadas, haga que su compañía cumpla con varias normas reguladoras. Estas incluyen el [NIST SP 800-63B](https://www.manageengine.com/latam/self-service-password/pautas-contrasenas-nist.html), el PCI DSS y la [HIPAA](https://www.manageengine.com/latam/self-service-password/requisitos-politica-de-contrasenas-hipaa.html). ## ADSelfService Plus también admite ### [MFA adaptativa](https://www.manageengine.com/latam/self-service-password/autenticacion-adaptativa-multifactor.html) Habilite la MFA basada en contexto con 19 factores de autenticación diferentes para los inicios de sesión de endpoints y aplicaciones. ### [Inicio de sesión único (SSO) empresarial](https://www.manageengine.com/latam/self-service-password/solucion-empresarial-inicio-de-sesion-unico-sso.html) Permita a los usuarios acceder a todas las aplicaciones empresariales con un único flujo de autenticación seguro. ### [Habilitación del trabajo remoto](https://www.manageengine.com/latam/self-service-password/habilitar-trabajo-remoto.html) Mejore el trabajo remoto con actualizaciones de credenciales en caché, inicios de sesión seguros y gestión de contraseñas móviles. ### [Integraciones potentes](https://www.manageengine.com/latam/self-service-password/integraciones-con-herramientas-itsm-siem-iam.html) Establezca un entorno de TI eficiente y seguro a través de la integración con herramientas SIEM, ITSM e IAM. ### [Autoservicio empresarial](https://www.manageengine.com/latam/self-service-password/autoservicio-empresarial.html) Delegue las actualizaciones de perfiles y suscripciones de grupo a los usuarios finales. Monitoree estas acciones de autoservicio con flujos de trabajo de aprobación. ### [Zero Trust](https://www.manageengine.com/latam/self-service-password/zero-trust.html) Cree un entorno Zero Trust con técnicas avanzadas de verificación de identidad. ¡Haga que sus redes sean impenetrables ante las amenazas!