NordPass ha publicado las 200 peores contraseñas de 2021, confirmando que una buena parte de usuarios sigue incumpliendo todas las normas para su creación y mantenimiento. Listado anual mediante el análisis de las grandes violaciones de datos que se producen en los ataques a grandes servicios de Internet.

Las peores contraseñas de 2021
La lista de las peores más usadas es lamentable, se repite año a año y confirman que somos un chollo para los ciberdelincuentes que ni siquiera tienen que emplear métodos avanzados de pirateo. La mayoría de las más usadas, viejas conocidas como «123456», «111111», «qwerty» o «password», tardan menos de un segundo es descifrarse lanzando un comando que compruebe las más usadas. Y ni siquiera ello, porque con la simple prueba obtendrían acceso a las cuentas.
Las peores 10 contraseñas en España 2021


Consejos parea crear una contraseña segura
Siguiendo normas que sabemos de memoria, pero que no siempre practicamos:
- No usar palabras típicas o números comunes.
- No usar nombres personales, de mascotas o fechas de nacimiento.
- Combinar mayúsculas y minúsculas.
- Combinar números con letras.
- Añadir caracteres especiales.
- Alargar el término con el mayor número de dígitos posible.
- No utilizar la misma contraseña en todos los sitios.
- Especialmente, usar contraseñas específicas para banca y sitios de compra on-line.
- Y en su caso variar también el nombre de usuario.
- Mantener la contraseña a salvo de cualquier tercero.
- Reforzar el uso de contraseñas con otros sistemas soportados, especialmente la doble autenticación (2FA) o sistemas biométricos, sensores de huellas o reconocimiento facial.
- No revelar nunca la contraseña a nadie.
- Tampoco en supuestas peticiones oficiales desde correos electrónicos o mensajes de servicios de mensajería ya que suelen ser ataques de phishing.
Gestores de contraseñas: una pequeña ayuda
Los gestores de contraseñas hacen el trabajo por nosotros, reducen los errores humanos en su manejo automatizando el proceso de generación de las mismas y de acceso a los sitios web y servicios. Las contraseñas creadas son altamente seguras cumpliendo las normas estándar en tamaño y complejidad y otra de sus grandes ventajas es que el usuario solo necesita recordar una contraseña maestra y el gestor hará el resto.
Las opciones más conocidas en gestores de contraseñas son servicios web comerciales y/o de pago, pero también tienes algunos gratuitos e incluso de código abierto como los del anterior enlace, que tienen la gran ventaja de auditar el software y mantener las credenciales bajo tu control, instalando y autohospedando en nuestra propia máquina.
Otra opción es usar los gestores de contraseñas de los propios navegadores web, también gratuitos. Por ejemplo, el más usado de Internet, el Chrome de Google, cuenta con su propio administrador, lo mismo que el Edge de Microsoft o Firefox, donde tienes disponible una función denominada ‘Password Manager’ que es de las mejores en navegadores.
La mayoría de los ataques de fuerza bruta buscan descifrar contraseñas cortas
- De acuerdo con un análisis sobre la base de 25 millones de ataques de fuerza bruta, el 77% de los intentos por descifrar contraseñas apuntaban a claves de entre 1 y 7 caracteres.
- Los datos surgen del análisis de 25 millones de intentos de ataque registrados durante un mes contra SSH.
Teniendo esto en cuenta, datos publicados por el ingeniero de software de Microsoft, Ross Bevington, revelaron que el 77% de los intentos utilizaban contraseñas de entre 1 y 7 caracteres y que apenas el 6% de los intentos probaron con contraseñas de 10 caracteres.

Asimismo, solo el 7% de los intentos probaron con combinaciones de contraseñas que incluían un carácter especial, mientras que el 39% incluía al menos un número y el 0% incluía un espacio en blanco.
Esto quiere decir que los principales esfuerzos están concentrados en contraseñas débiles y, por lo tanto, cuanto más compleja sea la clave menos probabilidades de que sea descifrada en este tipo de ataques.
El crecimiento de los ataques de fuerza bruta a RDP y VNC
Según datos correspondientes al segundo cuatrimestre de 2021, los ataques de fuerza bruta fue el principal vector de intrusión a redes informáticas con el 53% de las detecciones. Asimismo,
Desde 2020 a esta parte los ataques de fuerza bruta dirigidos a RDP han tenido un crecimiento muy importante. A comienzos de este año revelaron que entre el primer y último trimestre de 2020 el crecimiento de estos ataques fue de 768%, mientras que el incremento entre el primer cuatrimestre de 2021 con el segundo cuatrimestre fue de 104% con 55 mil millones de detecciones.
Luego de los intentos apuntando al servicio RDP, siguen los ataques dirigidos a SQL y a SMB.
Bitcoin
Ethereum
Tether
Cardano
Binance coin
Litecoin
Bitcoin cash
Dogecoin
Usdcoin
Tezos
Dash
Polygon matic

Donar Bitcoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Bitcoin

Donar Ethereum a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Ethereum

Donar Tether a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Tether

Donar Cardano a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Cardano

Donar Binance coin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Binance coin

Donar Litecoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Litecoin

Donar Bitcoin cash a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Bitcoin cash

Donar Dogecoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Dogecoin

Donar Usdcoin a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Usdcoin

Donar Tezos a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Tezos

Donar Dash a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Dash

Donar Polygon matic a la siguiente dirección
Escanee el código QR o copie la dirección a continuación en su billetera para enviar Polygon matic
Donar Via Wallets
Seleccione su wallet para hacer una donacion en BTC, ETH, BNB, BUSD etc..

Fuente (s):