El Phishing es un tipo de ciber amenaza que regularmente llega a los usuarios a través de correo electrónico, mensaje de texto o social media. Durante estos fraudes, el atacante se hace pasar por un contacto de confianza para robar datos personales como lo son las contraseñas para ingresar a cuentas, número de cuenta bancario o tarjetas de crédito.
En la actualidad, los atacantes están en continuamente evolucionando, siendo más creativos y sofisticados en sus técnicas, es por ello que los intentos de phishing pueden ser diversos. De acuerdo con el Reporte de amenazas de FortiGuard Labs H1 2023, es que el ransomware está fuera de control. Están sucediendo ataques de ransomware cada vez más sofisticados y agresivos, los atacantes introducen nuevas cepas y actualizan, mejoran y reutilizan las antiguas.
De acuerdo con las investigaciones, el phishing es el vector de ataque número uno asociado con el ransomware. Por ello es de suma importancia que todos los colaboradores estén atentos y cuenten con entrenamiento en ciberseguridad, ya que esto puede marcar la diferencia a estar a un clic de brecha de ciberseguridad.
5 acciones para combatir el Phishing:
- Habilitar filtros contra spam: Los filtros de spam son de gran ayuda ya que proveen una capa de seguridad extra a la red, lo que es sumamente importante ya que es muy popular que un email sea un vector de ataque.
- Implementar autenticación de múltiples factores (MFA): Una MFA requiere que un usuario provea múltiples piezas de información antes de iniciar sesión en una red corporativa
- Respaldar la información: todos los datos corporativos deben ser encriptados y respaldados de manera regular, esto en caso de alguna brecha de seguridad o que se vea alguna comprometida.
- Bloquear los sitios web no confiables: utilizar un filtro web para bloquear acceso a sitios maliciosos en caso de que algún empleado sin querer de clic a un enlace corrupto.
- Actualizar los softwares de manera regular: asegurar que tanto los sistemas operativos como los softwares que utiliza la organización se actualicen de forma regular, el parcheo puede fortalecer los softwares y sistemas operativos vulnerables en contra de algunos ataques.
De acuerdo con el reporte Verizon Data Breach investigations en 2023, el 82% de las brechas de seguridad exitosas involucraron el factor humano. El mantener la tecnología y los procesos en orden es un factor clave para proteger una organización, el humano casi siempre será el eslabón más débil dentro del ecosistema de ciberseguridad corporativo, es por ello por lo que es esencial educar a los empleados en mejores prácticas.
Los ciber delincuentes van utilizando nuevas técnicas para eludir los mecanismos de defensa, evadir la detección y escalar sus operaciones. Es por ello que los equipos de seguridad deben estar muy bien preparados, haciendo uso de soluciones de seguridad integradas y capacitaciones en ciberseguridad un requerimiento mandatorio para cualquier organización.