Los riesgos de las compras privadas en línea también afectan a las empresas

 Stu Sjouwerman

 



    

Los consumidores no son los únicos que pueden ser víctimas de ataques de ingeniería social mientras compran en línea, según Arab News. Los empleados que utilizan dispositivos de trabajo para compras personales corren el riesgo de caer en estafas y permitir que los atacantes entren en la red de la empresa. Arab News cita a Werno Gevers, gerente regional de Mimecast Middle East, discutiendo los hallazgos del informe reciente de Mimecast sobre cómo los empleados usan los dispositivos de la compañía.

“La investigación mostró que el 81% de los participantes había recibido capacitación específica en ciberseguridad desde el hogar, pero el 61% aún admitió haber abierto correos electrónicos que pensaban que eran sospechosos”, dijo Gevers. “Esto demuestra que, si bien se ofrece mucha capacitación en concientización, el contenido y la frecuencia son completamente ineficaces para ganar los corazones y las mentes de los empleados para reducir los riesgos de ciberseguridad actuales. La capacitación debe ser regular y memorable si las organizaciones quieren proteger a los trabajadores y los sistemas de la empresa de cualquier compromiso ".

El experto en ciberseguridad Abdullah Al-Jaber dijo a Arab News que los empleados deben evitar el uso de dispositivos de la empresa para asuntos personales.

“No use una computadora portátil del trabajo para uso personal, como correos electrónicos y navegar por Internet”, dijo. “Asegúrese de habilitar la autenticación de dos factores siempre que esté disponible en cualquier plataforma y utilice contraseñas complejas que no se puedan adivinar fácilmente. Y, por supuesto, informe cualquier correo electrónico o llamada sospechosa ".

Además de los ataques que afectan directamente a una organización, las campañas de phishing que se hacen pasar por la marca de una empresa pueden afectar la reputación de la empresa.

“Como parte de su investigación de seguridad regular, Mimecast monitoreó 20 marcas minoristas líderes a nivel mundial y encontró casi 14,000 dominios de sitios web sospechosos, registrados recientemente con nombres relacionados con esas marcas”, dice Arab News.

Si bien estos ataques no son culpa de la organización suplantada, Gevers explicó que aún pueden tener un impacto en la reputación de la organización.

“El daño a la reputación de una empresa después de una explotación exitosa de la marca en línea puede llevar mucho tiempo reparar, por lo que es lo mejor para la organización y sus clientes tomar medidas preventivas”, dijo Gevers.

La capacitación en concientización sobre seguridad en la  nueva escuela puede permitir a sus empleados seguir las mejores prácticas de seguridad y evitar caer en ataques de ingeniería social. 


¡Acércate a nosotros!


Más información




     


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles