¿Es segura tu contraseña? Estadísticas de contraseñas que no conocías
Desde las redes sociales hasta la banca en línea, las contraseñas juegan un papel significativo en asegurar que nuestras cuentas virtuales permanezcan protegidas de los hackers. De hecho, según un documento de LastPass, el 36% de los usuarios no mejoran la fortaleza de su contraseña creyendo que su cuenta no será objetivo de hackers.
Irónicamente, pensamos poco o nada en crear una contraseña fuerte, nuestra defensa contra los ciberataques. En esta guía, hemos completado la lista de estadísticas de contraseñas interesantes junto con tendencias de contraseñas que te harán cuestionar si tus contraseñas resistirán a los hackers y ataques de fuerza bruta.
¿Cuáles son las contraseñas débiles más comunes?
A pesar de que los administradores de contraseñas están ganando popularidad, más de la mitad de los usuarios de internet son culpables de reutilizar sus contraseñas. ¡Pero eso no es todo!
De la firma de seguridad Keeper Security, aprendimos que el 62% de los estadounidenses prefieren anotar sus credenciales de inicio de sesión en un cuaderno o diario, lo cual podría ser algo bueno si mantienen el papel seguro. Sin embargo, el 82% de ellos lo mantienen cerca de su escritorio y accesible para cualquiera en casa o en el lugar de trabajo, lo que ciertamente derrota el propósito de la seguridad de la contraseña. No solo eso, sino que según Security.org, sorprendentemente, el 15% de los usuarios de internet usan su primer nombre y el 18% usan los nombres de sus mascotas en la contraseña.
Afortunadamente, hoy en día, muchos de los servicios y sitios web no aceptan una contraseña que no tenga una letra mayúscula y un símbolo especial.
¡Sin embargo, no todos lo hacen! Según una investigación de Specops Software, el 88% de las contraseñas utilizadas en ataques exitosos consistían en 12 caracteres o menos, y el 18.83% de las contraseñas que fueron descifradas con éxito tenían solo caracteres en minúsculas.
Estadísticas de violaciones de datos
Las contraseñas débiles son fáciles de adivinar y exponen tu información sensible, volviéndote vulnerable a ransomware y otros ataques.
En el Informe de Investigación de Violaciones de Datos de Verizon, el 80% de las violaciones de datos ocurren debido a contraseñas débiles y las redes empresariales son las más vulnerables a estas amenazas.
Otra información proviene de un estudio realizado por la firma de seguridad Bitwarden que revela que 1 de cada 4 personas ha sido afectada por una violación de datos en los últimos 18 meses.
Puede parecer gracioso, pero Password, admin, welcome y p@assw0rd son los términos base más comunes utilizados por los hackers para atacar redes a través de múltiples puertos. El hecho de que apunten a estos términos y tengan éxito en violar los sistemas nos dice que muchos usuarios todavía los consideran.
En otra publicación de blog de Beyond Identity, aprendimos que el 23% de los usuarios de internet han tenido sus correos electrónicos personales hackeados en algún momento.
Estadísticas de contraseñas empresariales
Las organizaciones generalmente tienen protocolos de seguridad sofisticados y políticas de contraseñas para proteger sus contraseñas. Sin embargo, la cultura del trabajo remoto ha creado un nuevo conjunto de desafíos de seguridad en línea. Si los datos personales pueden ser peligrosamente reveladores, para las empresas, la situación es mucho más crítica.
Según un informe de seguridad publicado por Yubico y el Instituto Ponemon, casi la mitad de los usuarios de seguridad de TI reutilizan sus contraseñas personales para cuentas laborales. Además, el documento indica que el 49% de los profesionales de seguridad de TI y el 51% de los usuarios admitieron compartir sus contraseñas con colegas.
Por supuesto, usar un método de autenticación de dos factores resolverá este problema, pero del mismo informe, aprendimos que solo el 35% de ellos emplean este método.
Y si el intercambio está ocurriendo en teléfonos inteligentes y canales no seguros, no es de extrañar que los sistemas sean hackeados.
Almacenar las contraseñas y credenciales en hojas de cálculo es otra práctica descubierta para el 46% de los profesionales de seguridad de TI y ciberseguridad. Solo puedes imaginar lo que compartir esa hoja de cálculo puede causar a la seguridad de la empresa.
Otro estudio de investigación de Keeper Security revela que el 57% de los participantes anotan sus contraseñas en notas adhesivas y el 67% de ellos han perdido estas notas en algún momento. No solo eso, sino que el 62% de ellos utilizan mensajes de texto y correos electrónicos para compartir contraseñas, dejando a las organizaciones vulnerables a ciberataques.
Estadísticas de seguridad de contraseñas
Los usuarios de internet están adoptando lentamente las últimas medidas de seguridad, como la autenticación de dos factores y el software de gestión de contraseñas. Si la información anterior fue alarmante, también tenemos algunas noticias ligeramente buenas.
Según el informe State of the Auth de Duo Labs, el 79% de los participantes han utilizado la autenticación de dos factores al menos una vez en su vida. Además, SMS (85%) y correos electrónicos (74.3%) son los dos métodos más comunes de autenticación de dos factores.
Otra información alentadora es que el 65% de los usuarios que participaron en el estudio ahora optan por métodos biométricos como el reconocimiento de huellas dactilares o facial en lugar de usar contraseñas tradicionales.
Aparte de la autenticación de dos factores, los administradores de contraseñas son una muy buena manera de asegurar las contraseñas.
Sin embargo, según Bitwarden, el 66% de los estadounidenses no los utilizan en el lugar de trabajo, aunque el 73% piensa que deberían usar uno. La buena noticia es que el 40% de los estadounidenses prefieren los administradores de contraseñas para almacenar contraseñas, con un 9% más que el resto de la población mundial.
Seguridad de contraseñas por industria
A pesar de que los ciberataques están en aumento, varias empresas e industrias aún no tienen prácticas de seguridad adecuadas para asegurar información sensible. Sigue leyendo para descubrirlo. Lo suficientemente desconcertante, el término Password sigue siendo una de las opciones más populares para contraseñas en todas las industrias. Y también, password, aaron431, 123456, student y default son las más comunes en la industria financiera, según NordPass.
De la misma fuente, también encontramos que vacation es una de las contraseñas más populares en la industria de la salud.
Aparte de los datos personales o sensibles, la información de tarjetas de crédito es sin duda la más crítica para cualquier individuo o empresa.
Pero, no sorprendentemente, el 67% de los individuos olvidan sus contraseñas para plataformas de banca en línea, aunque el 68.8% de los participantes piensan que la contraseña de su cuenta de banca en línea es segura, según Beyond Identity.
En el mismo informe, descubrimos que solo el 28.7% de los encuestados utilizó un generador de contraseñas para generar contraseñas fuertes para cuentas relacionadas con el trabajo.
Tendencias de contraseñas
Si tu contraseña a menudo se basa en algo que es menos probable que olvides, no estás solo. Estas estadísticas mostrarán las tendencias que los usuarios de internet suelen seguir al crear contraseñas.
Aparentemente, según un estudio de NordPass, las contraseñas más comúnmente utilizadas son password, 123456 y 123456789, que desafortunadamente tardan menos de 1 segundo en ser descifradas.
Puede parecer inusual, pero las películas y programas de televisión a menudo influyen en el proceso de creación de contraseñas. Batman (2,562,776), Euphoria (53,993) y Encanto (10808) son contraseñas muy populares.
Y para colmo, debes saber que del mismo documento, aprendimos que Guest, 123456 y password son las contraseñas más comunes utilizadas en los Estados Unidos.
Parece que el 57% de los usuarios admiten reutilizar viejas contraseñas cambiando @ por a o 1 por i al cambiar contraseñas en una plataforma, según Security.org.
El futuro de la seguridad de contraseñas
Con los rápidos avances en tecnología, los usuarios ahora están eligiendo una seguridad de contraseña más segura, como la biometría y la autenticación multifactor. Echemos un vistazo. Hasta que la IA tome el control de nuestras vidas y haga imposible que alguien adivine nuestras contraseñas e incluso intenciones, aún debemos luchar con los hechos de la realidad.
Según los datos adquiridos por Ping Identity, el 96% de los profesionales de TI a nivel global consideran que la autenticación sin contraseña ofrecería una mejor experiencia de usuario a los empleados.
Así que, el futuro parece depender de la biometría en lugar de cualquier método tradicional utilizado en este momento.
De hecho, del estudio citado anteriormente por Yubico y el Instituto Ponemon, el 65% de los encuestados creen que la biometría mejoraría la seguridad de su organización.
Mientras tanto, el 42% de los encuestados del estudio de Duo Labs utilizan un método biométrico de autenticación (como una huella dactilar) para al menos algunas plataformas y el 32% de ellos han adoptado el uso de un administrador de contraseñas.
Consejos y trucos para mejorar la seguridad de contraseñas
Aquí hay algunos consejos valiosos para que mejores la seguridad de tus contraseñas y tu identidad en línea permanezca protegida.
- Ten contraseñas únicas – Siempre crea una contraseña única para cada cuenta en línea que tenga un alto valor de entropía de contraseña. Tal contraseña es difícil de predecir y tiene una mezcla adecuada de letras mayúsculas y minúsculas, dígitos y símbolos especiales.
- No uses información personal – Incluir tu información personal como tu nombre, el nombre de tu mascota y el nombre de tu pareja al crear una contraseña se considera un mal hábito en términos de seguridad en línea.
- Usa administradores de contraseñas – En lugar de crear contraseñas memorables, deberías comenzar a usar administradores de contraseñas, un lugar centralizado para almacenar y asegurar contraseñas con técnicas de cifrado.
- Usa autenticación multifactor o de dos factores – Habilita la autenticación de dos factores o multifactor para agregar una capa adicional de seguridad que prevenga el acceso no autorizado a pesar de las violaciones de contraseña. Deberías consultar estos administradores de contraseñas con autenticación multifactor.
- Adopta técnicas de autenticación sin contraseña – Comienza a cambiar a métodos de autenticación sin contraseña, como biometría, tokens de hardware y OTPs, que son alternativas más seguras.
Esperamos que ahora entiendas la necesidad de usar contraseñas fuertes e implementar medidas de seguridad avanzadas como defensa contra hackers y ciberataques.
Antes de irte, deberías consultar las poderosas herramientas de ciberseguridad que son capaces de proporcionar una protección completa de la red. Si no estás seguro de dónde se almacenan tus credenciales, aquí tienes una guía rápida sobre cómo ver las contraseñas guardadas de Google. Y si necesitas acceder a ellas en diferentes dispositivos, consulta este artículo sobre cómo acceder a las contraseñas de Google desde cualquier lugar.
Si tienes alguna consulta o sugerencia para nosotros, háznoslo saber en la sección de comentarios.