El control más barato que existe
Si tuvieras que elegir una sola medida de seguridad para implementar mañana, es esta: segundo factor en todo lo que se accede desde afuera.
Microsoft publicó que el MFA bloquea más del 99% de los ataques automatizados contra cuentas. Es, con enorme diferencia, la mejor relación entre lo que cuesta y lo que evita.
¿Por qué? Porque el ataque más común no es sofisticado. Es alguien probando, con un bot, millones de combinaciones de mail y contraseña que se filtraron de otros servicios. Y las personas repiten contraseñas. Con segundo factor, esa contraseña filtrada deja de alcanzar.
Dónde va, sin excepciones:
→ Correo corporativo
→ VPN y cualquier acceso remoto
→ Paneles de administración: hosting, DNS, cloud, firewall
→ Homebanking y sistemas financieros
→ Cuentas con privilegios de administrador
Dos aclaraciones prácticas. Primero: el SMS es el factor más débil, pero es infinitamente mejor que nada. Si tu equipo no adopta la app, empezá por SMS y migrá después. Segundo: si un usuario recibe una notificación de MFA que no pidió, eso no es un error del sistema. Es alguien con su contraseña, intentando entrar. Tiene que saber que hay que reportarlo.