Navegación

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

fuente: https://thehackernews.com/2026/06/the-onboarding-password-mistake-that.html

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de acceso y contraseñas, todo ello en un plazo muy ajustado.

Esto suele implicar compartir una contraseña temporal para el primer día, de modo que los empleados puedan acceder a los sistemas por primera vez. El problema es que estas contraseñas no siempre son temporales. Pueden enviarse por correo electrónico o SMS, reutilizarse en diferentes cuentas, etc.

Últimas noticias

15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo
15 DE JULIO, 2026

La compañía afirma que dos dispositivos SonicWall SMA 1000 vulnerables a ataques de día cero están siendo objeto de ataques activos.

Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....

Leer artículo
15 DE JULIO, 2026

LabubaRAT se hace pasar por software de NVIDIA en Windows.

Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...

Leer artículo