Phishing continúa siendo el principal ciberataque en 2017
De acuerdo al Informe de Seguridad de Correo Electrónico 2017 llevado a cabo a través de una encuesta entre 500 profesionales de la ciberseguridad, los empleados son más frecuentemente víctimas de falsificación y suplantación (67 por ciento), seguidos por ataques de marca (35 por ciento) y estacionales (31 por ciento).
Los correos electrónicos maliciosos continúan bricando fácilmente los filtros de spam, firewalls y puertas de enlace heredados a través del fraude de CEO y las campañas de falsificación de marca son cada vez más sofisticadas. Además, debido a la naturaleza humana, los usuarios conscientes o preocupados, incluso aquellos que participan activamente en un programa de entrenamiento de sensibilización, son fácilmente atraídos a descargar un archivo adjunto o hacer clic en un enlace de correo electrónico malintencionado para proporcionar inadvertidamente a los atacantes acceso a redes y datos corporativos sensibles.
Casi la mitad de las organizaciones (46 por ciento), incluso cuando se detecta, tarda un día o más en eliminar los correos electrónicos maliciosos de los puntos finales una vez que se denuncia un ataque de phishing al equipo de seguridad, debido en gran parte a la falta de mano de obra.
La consecuencia lleva a que tres cuartas partes (72 por ciento) de los profesionales de seguridad crean que la automatización de la bandeja de entrada y el correo electrónico forense son la tecnología de seguridad de correo electrónico más valiosa. Además, el 93 por ciento de los encuestados está de acuerdo en que los seres humanos y la tecnología necesitan trabajar lado a lado para detectar mejor y responder a los cada vez más sofisticados ataques de phishing.
Por otro lado, casi una cuarta parte de las empresas (22 por ciento) asegura que podría eliminarlos en 30 minutos. Cabe recordar que el tiempo es esencial, tanto para la detención como para minimizar estos ataques. Por eso, es importante asegurarse de que se produce una integración de la inteligencia humana con la tecnología de manera que se agilice la prevención, detección y respuesta ante estos ataques.
El hecho de que los ataques tipo phishing estén aumentando en frecuencia y complejidad tiene una parte positiva: los profesionales de la ciberseguridad están empezando a reconocer la colaboración hombre-máquina como un componente esencial de la respuesta de suplantación de identidad y estrategias de seguridad de correo electrónico de sus organizaciones.
En Alternativas en Computación le ayudaremos a tomar conciencia de su nivel de seguridad y conocer qué problemas de seguridad son más importantes para su organización. Contamos con un servicio de administración de seguridad y monitoreo que le permitirá poner en marcha su estrategia en breve y orientar sus recursos en labores operativas propias del negocio.
Si deseas más información, concierta tu cita con Altcomp y con mucho gusto te atendemos.
Fuente: IT User