Casi la mitad de las organizaciones han experimentado el vishing

 Stu Sjouwerman






 

El cuarenta y siete por ciento de las organizaciones han experimentado ataques de phishing de voz (vishing) durante el último año, según investigadores de Mutare. Además, los investigadores encontraron que el nueve por ciento de todas las llamadas telefónicas recibidas por las organizaciones no son deseadas y casi la mitad de ellas son maliciosas.

“El 45 % de todo el tráfico no deseado está relacionado con actividades nefastas, mientras que el 55 % está relacionado con actividades molestas. Sorprendentemente, más de un tercio de los encuestados en la Encuesta de amenazas de redes de voz (38 %) dijeron que sus organizaciones no recopilan ningún dato sobre la cantidad de tráfico de voz entrante, no deseado y potencialmente malicioso que afecta a sus organizaciones. De los que recopilan dichos datos, el 23 % de los encuestados estimó que entre el 5 % y el 10 % de las llamadas entrantes no eran deseadas, seguido por el 15 % de los encuestados que estimó que más del 10 % de las llamadas entrantes no eran deseadas y el 10 % de los encuestados que estimó que más del 20% de las llamadas no eran deseadas”.

La mayoría de los encuestados mencionaron los errores de los empleados y el correo electrónico como el mayor riesgo para su organización, mientras que solo el diez por ciento reconoció el riesgo de las llamadas telefónicas.

“La mayor fuente de riesgo de seguridad proviene de los errores de los empleados, según el 43 % de los encuestados”, escriben los investigadores. “Ese ranking fue seguido por el riesgo del correo electrónico (36 %), puntos finales (35 %), redes de datos (17 %), almacenamiento de datos (12 %) y aplicaciones/sistemas centrales (9 %). Solo el 10% de los encuestados mencionaron sus redes de voz y sistemas telefónicos como la mayor fuente de riesgo de seguridad en sus organizaciones, lo que refuerza una falta generalizada de conciencia sobre este problema”.

Los encuestados variaron en sus respuestas sobre la mejor manera de responder a la amenaza de la ingeniería social basada en el teléfono.

“Más de un tercio (36 %) de los encuestados mencionaron la capacitación en concientización sobre seguridad como la mejor solución para proteger las redes de voz de los ataques Vishing (vishing de voz) y Smishing (phishing de SMS)”, dice Mutare. “Ese enfoque fue seguido por firewalls de tráfico (34%), bloqueadores de spam (26%), capacitación para ataques de vishing (20%), capacitación para ingeniería social (23%) y detección de amenazas (13%). Además, más de una cuarta parte de los encuestados (26 %) no estaban seguros de qué herramientas se estaban utilizando para proteger sus redes de voz, y el 9 % dijo que sus organizaciones no tenían ninguna solución para proteger sus redes de voz”.

¡Y si te dijéramos que puedes protegerte fácilmente!

¡Así funciona Knowbe4!

 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles