NIC Chile implementa nuevas medidas de seguridad para cuentas de usuarios

La entidad que administra el .cl en nuestro país ha implementado nuevas medidas de seguridad para fortalecer el acceso a las cuentas de usuario, introduciendo la autenticación de dos factores mediante códigos temporales de un solo uso (TOTP). Esto ocurre después de un inciente que vulneró algunas contraseñas de sus clientes en julio pasado.

NIC Chile ha anunciado la implementación de nuevas medidas de seguridad para reforzar el acceso a las cuentas de usuario. Con el objetivo de mejorar la protección de los datos, se ha añadido una funcionalidad que introduce un factor adicional de verificación basado en un código temporal de un solo uso (TOTP, por sus siglas en inglés).

Esta autenticación adicional utiliza un código de seis dígitos generado por aplicaciones gratuitas como Google Authenticator o Microsoft Authenticator, entre otras. Este código tiene una duración limitada y se renueva continuamente, lo que proporciona una capa extra de seguridad al proceso de inicio de sesión.

Los usuarios que activen esta opción deberán ingresar su nombre de usuario y contraseña como de costumbre en el sitio web de NIC Chile (https://clientes.nic.cl), pero, posteriormente, se les solicitará el ingreso del código temporal proporcionado por la aplicación de autenticación configurada.

Con la activación de esta nueva funcionalidad TOTP, el envío de códigos de verificación por correo electrónico queda reemplazado, brindando así un método más seguro y eficiente para la protección de las cuentas.

Estas medidas forman parte del compromiso de NIC Chile por garantizar la seguridad de sus usuarios, ofreciendo mecanismos actualizados para prevenir accesos no autorizados y mejorar la experiencia de gestión de dominios.

Recordemos que en julio pasado NIC Chile informó que sufrió un incidente de ciberseguridad que afectó a sus clientes. En dicho evento la entidad había asegurado que los atacantes se aprovecharon de “la debilidad de algunas contraseñas” para tener acceso no autorizado a cuentas.