Navegación

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

fuente: https://thehackernews.com/2026/06/the-onboarding-password-mistake-that.html

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de acceso y contraseñas, todo ello en un plazo muy ajustado.

Esto suele implicar compartir una contraseña temporal para el primer día, de modo que los empleados puedan acceder a los sistemas por primera vez. El problema es que estas contraseñas no siempre son temporales. Pueden enviarse por correo electrónico o SMS, reutilizarse en diferentes cuentas, etc.

Últimas noticias

01 DE OCTUBRE, 2026

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...

Leer artículo →
01 DE OCTUBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en SD-WAN explotada en ataques.

Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...

Leer artículo →
01 DE OCTUBRE, 2026

La carga útil posterior a la explotación de Citrix NetScaler crea un superusuario y asigna un shell web a URL similares a CSS.

Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...

Leer artículo →