Mostrando entradas con la etiqueta #phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta #phishing. Mostrar todas las entradas

miércoles, 13 de octubre de 2021

7 tips para proteger tu empresa contra el phishing

No quiero empezar este artículo alarmándote, pero hay algo importante que debes saber; un clic en un enlace de phishing puede acabar con el capital y la reputación de una empresa.

Si crees que tu empresa ya cuenta con herramientas para protegerse de un ataque vía phishing, ¿Estás seguro de esto? Las soluciones de seguridad de las empresas deben estar en constante mejora. Esto con el objetivo de complicar el trabajo de lo ciberdelincuentes y hacerlos invertir más tiempo y dinero para acceder a tu red corporativa.   

Muchas veces solo necesitan del factor humano para utilizar información de contacto, extraer credenciales de inicio de sesión de los empleados más despistados, y así dejar de preocuparse si tu empresa está en constante mejor o no.

Así que la tarea de protección no solo es técnica, sino también organizacional y humana. ¡Toma nota de estos tips y protégete!

Protege tu servidor de correo

Como sabes, el principal canal de ataque del phishing es el correo electrónico. Algunos navegadores y proveedores de correo cuentan con sus propios filtros de seguridad, pero los ciberdelincuentes ya les tienen bien tomada la medida y conocen las técnicas perfectas para evadirlos. No te confíes.

Como te mencione, el factor humano es clave. Evitar que los correos phishing lleguen a las bandejas de tus empleados es un punto de partida determinante. Te recomendamos utilizar una solución de seguridad a nivel de la puerta de enlace del correo que no solo verifique los enlaces en los correos entrantes, sino que también detecte las amenazas en los archivos enviados.

Protege tus servicios en la nube

Muchas empresas utilizan servicios en la nube, especialmente Microsoft Office 365. Si bien estas soluciones cuentan con sus propias tecnologías de seguridad, ¡no te confíes! Un atacante podría acceder a información confidencial o a detalles de contacto en One Drive o SharePoint, por ejemplo. Esto es muy frecuente.

Así tu empleado tenga la instrucción de revisar los mensajes minuciosamente, podría acabar haciendo clic en un enlace o reenviando un mensaje a los compañeros, sin querer o por prisa.  

Te recomendamos proteger tus servicios en la nube y asegúrate de que la solución también los proteja contra spam, phishing y que elimine los archivos adjuntos maliciosos.

Capacita a tus empleados

Cada día los atacantes se hacen más inteligentes para engañar a las personas. Existen gran variedad de trucos; desde enlaces maliciosos ocultos en los correos, troyanos adjuntos disfrazados de documentos, mensajes de texto engañosos y hasta llamadas.

El peligro es tal que en algunas ocasiones pueden atacar a través de un proveedor de hosting o una empresa afiliada si es que la cuenta de alguno de tus empleados se ha visto comprometida. Tus empleados deben ser capaces de detectar este tipo de contenido sospechoso.

La formación en materia de sensibilización de ciberseguridad puede venir de la mano de tu departamento de TI o de expertos externos.

Realizar pruebas

Posterior a esta capacitación o formación, no te confíes. Envía correos de prueba phishing a tus empleados y prueba sus conocimientos. No sólo les brindes información teórica, invítalos a que practiquen y se enfrenten a situaciones reales. Ponerlos a prueba también destacará a las personas y áreas que necesiten mejorar.

Comparte datos de contacto de expertos

Ahora que tus empleados ya tienen información teórica, práctica y que pueden detectar correos phishing a través de pistas visuales; dirección desconocida del remitente, logo erróneo, errores tipográficos, etc. Compárteles la información de contacto de los expertos para evaluar mensajes sospechosos en la guía de incorporación y de manera destacada en el portal corporativo.

Protege el entorno y los dispositivos móviles

Al mejor cazador, también se le va la liebre. Los enlaces de phishing pueden llegar desde cualquier canal; correo personal del empleado, aplicaciones de mensajería, etc. Todo estos son canales que tu sistema de seguridad quizá no detecte y controle.

Instala soluciones de seguridad en cada estación de trabajo conectada a internet. Si lo haces, cualquier enlace de phishing que llegue al objetivo y se haga clic en él, se bloqueará el redireccionamiento.

Es imposible que tu organización opere sin la ayuda de un dispositivo móvil. Los empleados los utilizan tanto para cosas básicas, como avanzadas. Los smartphones siempre han sido una amenaza para la seguridad corporativa, y ahora con el trabajo remoto, más.  

Ve un paso más allá

Como te dije anteriormente, los ciberdelincuentes no paran de crear nuevas estrategias, al grado en el que el profesional con más destreza pueda entregar claves de su correo u otra cuenta sin saberlo.  

Pero tranquilo, con algunos requisitos de sentido común, puedes garantizar que los atacantes obtengan la menor cantidad de información confidencial posible;

Activa la autentificación en dos pasos

Habilita la autentificación en dos pasos en todos los servicios corporativos. Con la 2FA activada, incluso aunque los atacantes descubran las credenciales para una cuenta corporativa o una contraseña de correo electrónico, no podrán acceder.

Solicita contraseñas únicas

Indica a los empleados que utilicen contraseñas únicas para cada servicio o dispositivo de trabajo. De esta forma, aunque los ciberdelincuentes se hagan con la contraseña, el resto de los recursos no estarán en riesgo.

Sigue el principio del mínimo privilegio

Si los empleados tienen derechos de acceso solo a los servidores, al almacenamiento en la nube y a otros bienes de valor que verdaderamente necesitan, los ciberdelincuentes no podrán causar mucho daño, aunque obtienen el control de una cuenta corporativa.

 


lunes, 30 de septiembre de 2019

Ciberseguridad, la prioridad de las empresas actuales.



En la actualidad, los peligros a los que se enfrenta una empresa ya no están en la calle, el mundo digital también ofrece una serie de amenazas que han puesto a temblar a muchas organizaciones, pues suponen dificultades tanto en la gestión, como en la economía.
Debido al auge tecnológico, la ciberseguridad cada día se convierte en una prioridad para todo tipo de compañías; chicas, medianas y grandes. Según la firma Sophos, especializada en redes y endpoint, dos de cada tres empresas son víctimas de ciberataques en el mundo.
Hoy en días las amenazas son varidas, los famosos “hackers” pueden robar información y extorsionar de cualquier usuario con acceso a internet. Es claro que el cometido de estas personas es atacar empresas o corporativos grandes, en donde la extorsión toma mayor valor. Desde el robo de identidad, ataque de software, robo de información hasta la vulnerabilidad de sistemas, tienen a muchas empresas temblando.
Sophos realizó una encuesta a principios de año a más de 100 tomadores de decisiones de Tecnologías de la Información de México, Brasil, Reino Unido, Alemania, Estados Unidos, Canadá y Colombia.
Durante el 2018, dos de cada tres empresas encuestadas sufrieron un ataque cibernético, mientras que el 10% afirmó sufrir cuatro o más ataques en el mismo periodo.
De los resultados obtenidos por la firma, el 23% de los ataques se vieron relacionados a la falta de seguridad en los sistemas o software utilizados por las empresas en cuestión. Estas vulnerabilidades dieron entrada a ataques directos, lo que indica que las organizaciones no están poniendo atención en la protección de sus servidores, pieza clave para el funcionamiento de la misma.
Sin embargo, esto no es lo más alarmante. El 53% de estos ataques fueron consecuencia de correos electrónicophishing, por otro lado, el 30% fueron víctimas de los famosos ransomware.
De los encuestados, el 41% aseguró haber perdido información vital por falta de seguridad. La escasez de presupuesto es una de las causas por las que muchas empresas no cuentan con la infraestructura necesaria para prevenir estos ataques.
Está claro que en estos momentos en donde la información viaja cada segundo, y en la que es el activo más importante de cualquier empresa, se deben poner en marcha planes de acción para evitar ser víctimas de ataques que puedan poner en peligro a la empresa.


miércoles, 21 de agosto de 2019

El fenómeno que está preocupando a la organizaciones





No queda duda que el correo electrónico es el medio de comunicación más importante para las organizaciones actuales. Su comodidad de uso y accesibilidad al poder instalarse en computadoras, celulares y tabletas electrónicas permiten que empleados, así como altos ejecutivos puedan estar en constante comunicación y enterados de lo que sucede en su entorno laboral.

La gran popularidad que el correo electrónico ha registrado ha creado una serie de desafíos que han dado de qué hablar en los últimos años. Al conocer el papel que juega en los negocios actuales, existen personas que han hecho un mal uso de este medio, al grado de vulnerar y afectar a grandes corporativos.

El fenómeno conocido como ‘Spam’ se define como un correo enviado sin autorización del destinatario que, en muchas ocasiones, tiene fines publicitarios o comerciales y que pueden traer consigo daños al equipo, así como extraer datos del usuario. Para darse cuenta del impacto de este fenómeno, del total de correos que se envían, un 65% son spam.

Por otro lado, el ‘Phishing’ una técnica de ingeniería social utilizada por los delincuentes para obtener información confidencial como nombres de usuario, contraseñas y detalles de tarjetas de crédito haciéndose pasar por una comunicación confiable y legítima, pasaron a ser un peligro real para empresas.

En este sentido, el uso de un servicio antispam pasa a ser una solución fundamental para la estructura y seguridad de cualquier organización para bloquear no sólo mensajes no solicitados, sino también prevenir daños como virus. Estos servicios sirven para filtrar correos electrónicos y evitar que los usuarios se expongan a riesgos asociados al spam.

¿Por qué mi empresa necesita un servicio antispam? Imagina que, por equivocación, desconocimiento o descuido, uno de tus colaboradores le da clic a un link proveniente de un spam y al hacerlo su computadora queda infectada por un virus. Cuando esto sucede en una máquina personal, el riesgo puede ser menor, pero cuando sucede en un equipo que contiene información corporativa vital el problema se hace acrecienta.

El phishing es el perfecto ejemplo para explicar el caso anterior. Este fenómeno se caracteriza por enviar correos en nombre de empresas que prestan servicios o incluso de órganos de gobierno. En algunos casos, quien práctica esto realiza copias muy similares de documentos, lo que obstaculiza la identificación del fraude. Si el colaborador no tiene la capacidad de diferencia un spam a un correo real, acaba de instalar un malware que tiene acceso a la red corporativa.

Un servicio de antispam analiza los mensajes mediante la aplicación de una serie de capas de seguridad, reduciendo la recepción de correos mal intencionados de un 80 a un 95%.

Al conocer los beneficios de tener un servicio de este nivel, pero, sobre todo, al detectar los riesgos que el no tenerlo pueden generar, es más fácil justificar inversiones en estas soluciones, dándole fuerza a la estrategia de seguridad de la información.



Te recomendamos