El gobierno de EE. UU. Publica consejos para usar VPN corporativa

El gobierno de EE. UU. Publica consejos para usar VPN corporativa

Dado que la epidemia de coronavirus en curso ha llevado a muchas organizaciones a permitir que sus empleados trabajen desde su casa, la agencia de seguridad cibernética del Departamento de Seguridad Nacional compartió una lista de consejos sobre cómo proteger adecuadamente las VPN. en una nueva alerta En su alerta de seguridad VPN corporativa, la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) advirtió a las organizaciones que adopten un estado de ciberseguridad elevado en estos tiempos inciertos. Debido al mayor número de empleados que utilizan sus VPN corporativas para trabajar de forma remota, es probable que los ciberdelincuentes centren sus ataques en las vulnerabilidades de seguridad de las VPN. La razón es que es menos probable que las organizaciones mantengan su software VPN actualizado regularmente, especialmente cuando los horarios de trabajo de los empleados se distribuyen durante todo el día. La CISA también advirtió que los delincuentes cibernéticos podrían lanzar ataques de phishing adicionales en un intento de robar las credenciales de los empleados que trabajan desde casa, y que las organizaciones que aún no habían implementado la autenticación multifactor fueron las más expuestas.

Aumente la seguridad mientras trabaja de forma remota

CISA ha identificado una serie de medidas de mitigación que las organizaciones actualmente permiten a sus empleados trabajar de forma remota o planean tomar para protegerse. Sin embargo, lo más importante es mantener actualizadas las VPN, los dispositivos de infraestructura de red y otros dispositivos utilizados para el trabajo remoto mediante la aplicación de los últimos parches y configuraciones de seguridad. La alerta también recomienda que las organizaciones notifiquen a sus empleados sobre un aumento esperado en los intentos de phishing. Permitir la autenticación multifactor en todas las conexiones VPN y obligar a los empleados a usar contraseñas seguras son otras formas para que las organizaciones y los empleados se mantengan seguros mientras trabajan de forma remota. Los próximos meses ciertamente serán difíciles para todas las empresas, pero al dar los pasos necesarios ahora, las organizaciones pueden garantizar que sus trabajadores remotos se mantengan productivos y seguros. Через BleepingComputer