El 92% de las organizaciones han experimentado un incidente de seguridad como resultado de una amenaza transmitida por correo electrónico
Stu Sjouwerman
Los nuevos datos muestran que no solo están aumentando las amenazas transmitidas por correo electrónico, sino que las actuales soluciones integradas de seguridad de correo electrónico en la nube hacen poco para detectar y detener las amenazas avanzadas basadas en correo electrónico.
Si ha estado prestando atención a los ataques cibernéticos en los últimos años, es muy consciente de que el arte del ataque ha ido evolucionando, y los delincuentes cibernéticos han mejorado en su oficio para evadir la detección, utilizando la ingeniería social para lograr acceder y lograr sus objetivos maliciosos, ya sea encriptando o robando datos para pedir rescate, BEC, fraude cibernético, etc.
Los nuevos datos encontrados en el Informe de tendencias de seguridad del correo electrónico 2022 de Abnormal Security muestran que las organizaciones definitivamente están sintiendo esta tendencia. Según el informe, la friolera de 92% de las empresas lidiaron con al menos un evento de seguridad en el año anterior que fue causado por una amenaza basada en el correo electrónico. ¡ Una cuarta parte de las organizaciones experimentaron 11 o más eventos de seguridad en los últimos 12 meses!
Las cuatro principales amenazas relacionadas con el correo electrónico que preocupan a las organizaciones encuestadas son
- Archivos adjuntos maliciosos
- Ransomware (entregado por correo electrónico)
- Suplantación de identidad de credenciales
- URL maliciosas
Entonces, ¿qué pasa con las soluciones de seguridad en uso? ¿No están deteniendo los ataques?
Según los datos, no.
- El 78 % de las organizaciones está de acuerdo en que "las puertas de enlace de correo electrónico seguras son soluciones heredadas que son en gran medida incapaces de admitir entornos de correo electrónico en la nube y frustrar las amenazas de correo electrónico avanzadas".
- El 79 % de las organizaciones está de acuerdo en que "las capacidades de seguridad nativas de las soluciones de correo electrónico en la nube (por ejemplo, Microsoft 365, Google Workspace) por sí solas son insuficientes en términos del alcance o la fuerza de la protección que brindan".
Es evidente que las organizaciones no están satisfechas con el estado actual de seguridad. Lo que se necesita es encontrar a los atacantes donde hay lagunas en el estado de seguridad, en este caso, en la bandeja de entrada del usuario. Los usuarios deben convertirse en parte de la estrategia de seguridad, a través del uso continuo de la Capacitación de Concientización sobre Seguridad , para cubrir cualquier brecha y fortalecer el estado de la postura de seguridad de la organización. Dado que los ataques continúan aumentando en número, sofisticación y frecuencia, es hora de aumentar su estrategia actual con una que incluya a sus usuarios.
¡Te enseñamos como hacerlo!
Conoce más
Comentarios
Publicar un comentario