Los riesgos de las compras privadas en línea también afectan a las empresas
Stu Sjouwerman
Los consumidores no son
los únicos que pueden ser víctimas de ataques de ingeniería social mientras
compran en línea, según Arab News. Los empleados que utilizan
dispositivos de trabajo para compras personales corren el riesgo de caer en
estafas y permitir que los atacantes entren en la red de la empresa. Arab
News cita a Werno Gevers, gerente regional de Mimecast Middle East, discutiendo
los hallazgos del informe reciente de Mimecast sobre cómo los
empleados usan los dispositivos de la compañía.
“La
investigación mostró que el 81% de los participantes había recibido capacitación específica
en ciberseguridad desde el hogar, pero el 61% aún admitió haber abierto
correos electrónicos que pensaban que eran sospechosos”, dijo Gevers. “Esto
demuestra que, si bien se ofrece mucha capacitación en concientización, el
contenido y la frecuencia son completamente ineficaces para ganar los corazones
y las mentes de los empleados para reducir los riesgos de ciberseguridad
actuales. La capacitación debe ser regular y memorable si las
organizaciones quieren proteger a los trabajadores y los sistemas de la empresa
de cualquier compromiso ".
El
experto en ciberseguridad Abdullah Al-Jaber dijo a Arab News que los empleados
deben evitar el uso de dispositivos de la empresa para asuntos personales.
“No use
una computadora portátil del trabajo para uso personal, como correos
electrónicos y navegar por Internet”, dijo. “Asegúrese de habilitar la
autenticación de dos factores siempre que esté disponible en cualquier
plataforma y utilice contraseñas complejas que no se puedan adivinar
fácilmente. Y, por supuesto, informe cualquier correo electrónico o
llamada sospechosa ".
Además de
los ataques que afectan directamente a una organización, las campañas de
phishing que se hacen pasar por la marca de una empresa pueden afectar la
reputación de la empresa.
“Como
parte de su investigación de seguridad regular, Mimecast monitoreó 20 marcas
minoristas líderes a nivel mundial y encontró casi 14,000 dominios de sitios
web sospechosos, registrados recientemente con nombres relacionados con esas
marcas”, dice Arab News.
Si bien
estos ataques no son culpa de la organización suplantada, Gevers explicó que
aún pueden tener un impacto en la reputación de la organización.
“El daño
a la reputación de una empresa después de una explotación exitosa de la marca
en línea puede llevar mucho tiempo reparar, por lo que es lo mejor para la
organización y sus clientes tomar medidas preventivas”, dijo Gevers.
La capacitación
en concientización sobre seguridad en la nueva escuela puede permitir
a sus empleados seguir las mejores prácticas de seguridad y evitar caer en
ataques de ingeniería social.
Comentarios
Publicar un comentario