🛡 MALWARE 🛡

La investigación sobre phishing desafía las pruebas convencionales de concienciación en seguridad.

🛡CyberObservatorio
Idioma

La investigación sobre phishing desafía las pruebas convencionales de concienciación en seguridad.

Fuente: SecurityWeek

En la era digital actual, donde la seguridad de la información es más crítica que nunca, la capacidad de las organizaciones para protegerse contra ataques cibernéticos es fundamental. Un reciente análisis que examina 2,47 millones de ataques simulados ha puesto de manifiesto la necesidad de replantear cómo las empresas evalúan su vulnerabilidad frente al phishing. Este estudio subraya que no basta con medir los clics en enlaces sospechosos; es imperativo también evaluar la filtración de credenciales y la capacidad de respuesta ante incidentes. Esta información es crucial para cualquier organización que busque fortalecer sus defensas cibernéticas y proteger sus activos más valiosos.

El análisis revela que muchas organizaciones confían en métricas tradicionales, como el número de clics en correos electrónicos de phishing, para evaluar la efectividad de su concienciación sobre seguridad. Sin embargo, este enfoque es limitado. No considera el riesgo real que representan las filtraciones de credenciales, que pueden llevar a compromisos de cuentas y accesos no autorizados. En lugar de centrarse únicamente en la tasa de clics, las empresas deben adoptar un enfoque más holístico que también mida cuántas credenciales son expuestas y cómo se gestionan esas filtraciones.

Desde un punto de vista técnico, el phishing se ha convertido en una de las técnicas más comunes utilizadas por los ciberdelincuentes para robar credenciales y acceder a sistemas corporativos. La forma en que los atacantes diseñan correos electrónicos y páginas de inicio de sesión falsificadas se ha vuelto cada vez más sofisticada. En ocasiones, incluso se utilizan técnicas de ingeniería social para manipular a los empleados y hacer que entreguen su información de acceso. En este contexto, la evaluación de la concienciación de los empleados debe ir más allá de las simulaciones de clics y abarcar la comprensión y la gestión de las credenciales.

Las consecuencias de no medir adecuadamente la exposición de credenciales son significativas. Cuando una organización ignora las filtraciones de información sensible, corre el riesgo de sufrir brechas de seguridad que pueden costar millones en términos de recuperación, sanciones regulatorias y daños a la reputación. Además, el análisis sugiere que las empresas que no toman en serio estas métricas pueden ser más susceptibles a ataques dirigidos, ya que los delincuentes a menudo utilizan credenciales robadas para acceder a sistemas críticos.

Históricamente, hemos visto incidentes en los que las filtraciones de credenciales han llevado a compromisos masivos de datos. Por ejemplo, el caso de Yahoo, donde más de 3 mil millones de cuentas fueron expuestas, es un recordatorio contundente de las repercusiones que pueden resultar de una gestión deficiente de las credenciales. Estos incidentes no solo afectan a las empresas involucradas, sino que también pueden tener un efecto dominó en sus clientes y socios comerciales.

Para mitigar estos riesgos, las organizaciones deben implementar medidas proactivas que vayan más allá de la simple capacitación sobre seguridad. Esto incluye establecer protocolos de monitoreo y respuesta ante incidentes relacionados con credenciales, realizar auditorías regulares de seguridad y fomentar una cultura organizacional que priorice la ciberseguridad. Además, la adopción de autenticación multifactor (MFA) puede ser un paso crucial para proteger las cuentas incluso si las credenciales se ven comprometidas.

En resumen, el análisis de 2,47 millones de ataques simulados pone de relieve la urgencia de que las organizaciones reconsideren sus métodos de evaluación de la seguridad. La medición de la filtración de credenciales y la capacidad de respuesta ante incidentes se deben integrar en las estrategias de seguridad cibernética. Solo así las empresas podrán enfrentar eficazmente las amenazas del panorama digital actual y proteger sus intereses fundamentales.

Phishing Research Challenges Conventional Security Awareness Testing

Source: SecurityWeek

Analysis of 2.47 million simulated attacks shows why organizations should measure credential leaks and reporting, not just clicks. The postPhishing Research Challenges Conventional Security Awareness Testingappeared first onSecurityWeek.

La investigación sobre phishing desafía las pruebas convencionales de concienciación en seguridad. | Ciberseguridad - NarcoObservatorio