IBM: el phishing es la forma más común de obtener acceso a las redes de las víctimas

 Stu Sjouwerman


 

Una nueva investigación de IBM muestra cuatro razones por las que los ataques de phishing siguen siendo efectivos y siguen siendo el principal vector de ataque en el 41 % de los ciberataques.

El phishing ha existido desde la década de 1990 y, sin embargo, todavía funciona en la actualidad. Y a pesar de que las soluciones de seguridad bloquean la mayoría de los correos electrónicos de phishing, los que llegan a la bandeja de entrada siguen siendo una herramienta eficaz para los atacantes.

¿Pero por qué?

Iré directo al grano: funciona. Los ciberdelincuentes de hoy siguen la regla simple de "si no está roto, no lo arregles". En otras palabras, apégate a lo que funciona.

Según IBM Security , hay cuatro razones por las que el phishing sigue prevaleciendo en la actualidad:

  • El trabajo remoto aumenta el uso del correo electrónico como medio de comunicación principal.
  • Los ciberdelincuentes utilizan el correo electrónico junto con la voz para aumentar la credibilidad de los mensajes y la estafa.
  • La ciberdelincuencia como servicio está en auge, lo que brinda acceso, herramientas y malware incluso a los ciberdelincuentes profesionales menos experimentados para llevar a cabo sus ataques.
  • Los esfuerzos actuales de capacitación en seguridad no son lo suficientemente frecuentes y simplemente no se están logrando.

La parte interesante de las cuatro razones de IBM es que todas pueden ser abordadas por una organización que implemente Capacitación continua de Concientización sobre Seguridad que enseñe a los usuarios específicamente a ser conscientes de los ataques de phishing e ingeniería social, manteniéndose al tanto de las tendencias y métodos de ataque actuales, de modo que, en caso de que ellos mismos se encuentran con un ataque de phishing, pueden volverlo inútil.

¡Descubre como protegerte!

 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles