¡FINRA advierte a las empresas sobre una nueva campaña de phishing que amenaza con multas por incumplimiento!

 Stu Sjouwerman





    

En la última campaña de phishing dirigida a las firmas miembro de FINRA, los atacantes se hacen pasar por solicitudes de la autoridad reguladora citando la posibilidad de "atraer sanciones" si no se proporciona la información de la solicitud.

FINRA (Autoridad Reguladora de la Industria Financiera) es un regulador de valores no gubernamental independiente supervisado por la Comisión de Bolsa y Valores de los EE. UU. (SEC) que regula todas las firmas de valores y los mercados de valores que operan públicamente en los EE. UU., Así como más de 600,000 firmas de corretaje.

En el último aviso de FINRA , se advierte a las firmas miembro de un nuevo ataque de phishing del dominio “gateway-finra.org”, que no está asociado con FINRA. Se les pide a los destinatarios que “vean” una nueva solicitud de FINRA, advirtiendo que “los envíos tardíos pueden generar sanciones” para agregar un sentido de urgencia al correo electrónico de phishing.

Recomiendan (por supuesto) no interactuar con el correo electrónico, primero. Y si una firma miembro lo ha hecho, notifique a las personas apropiadas dentro de su propia organización. Además, FINRA recomienda que las firmas miembro revisen la sección de suplantación de identidad de su  Informe sobre prácticas de ciberseguridad - 2018, que proporciona los detalles más básicos sobre qué parte de un correo electrónico analizar para identificar correos electrónicos fraudulentos. Esto, y muchos más detalles, se pueden enseñar mediante la formación continua de concienciación sobre seguridad y las pruebas de phishing, lo que ayuda a las firmas miembro a comprender la naturaleza de todo tipo de ataques de phishing, incluidos los que se hacen pasar por FINRA.

¡Acércate a nosotros!


Más información




     

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles