spot_img
16.5 C
Dominican Republic
viernes, marzo 21, 2025

Día Mundial de los Glaciares: Un llamado urgente a la acción por nuestro futuro climático

El 21 de marzo 2025, conmemoramos el primer Día Mundial de los Glaciares, una ocasión crucial para reflexionar sobre la importancia vital de estos gigantes de hielo y el impacto devastador que el cambio climático está teniendo sobre ellos.

Sicóloga clínica afirma eyaculación precoz afecta la autoestima del hombre

No funcionar la jode. Al menos en el hombre es así, que siente su autoestima en el suelo o que su pareja no está en él. Así lo entiende, en otras palabras, la psicóloga clínica Itania María, que explica que cuando un hombre tiene un encuentro sexual su mayor meta es satisfacer plenamente a su pareja.

Más de RD$1,350 millones en solicitudes de financiamiento en Feria Inmobiliaria BR en España

La primera Feria Inmobiliaria del Banco de Reservas celebrada este fin de semana en la capital española cerró con solicitudes de financiamiento que superan los RD$1,350 millones para la adquisición de viviendas en República Dominicana.
InicioFirmas InvitadasReconocer, reportar y prevenir...

Reconocer, reportar y prevenir el phishing

Por Aamir Lakhani

SANTO DOMINGO. Uno de los principales hallazgos de nuestro Reporte de Amenazas de FortiGuard Labs H1 2022, es que el ransomware se encuentra fuera de control. Estamos viendo ataques de ransomware cada vez más sofisticados y agresivos, con atacantes que introducen nuevas cepas y actualizan, mejoran y reutilizan las antiguas.

Lo que es realmente preocupante es que, si vemos hacia la primera mitad del 2022, el número de nuevas variantes que identificamos creció casi un 100% comparado con el período anterior.

Pero, ¿cómo es que el ransomware puede infiltrarse en una organización? Este tipo de ataques puede llegar a una víctima distraída en un sinfín de formas. Sin embargo, de acuerdo con las investigaciones, el phishing es el vector de ataque número uno asociado con el ransomware.

Es por ello que es crítico que todos los empleados estén atentos y cuenten con entrenamiento en ciberseguridad, ya que esto puede hacer la diferencia, al estar a un clic de una brecha de seguridad.

¿Qué es el phishing?

Phishing es un tipo de ciber amenaza que usualmente llega a los usuarios a través de correo electrónico, mensaje de texto o social media. Durante estos fraudes, el atacante se hace pasar por un contacto de confianza para robar datos sensibles como credenciales de ingreso a cuentas, número de cuenta bancaria o tarjetas de crédito.

Los intentos de phishing pueden ser diversos al tiempo que los atacantes están continuamente evolucionando y siendo más creativos y sofisticados en sus técnicas. Algunos de los tipos de phishing más conocidos son spear phishing, clone phishing, vishing, whaling, snowshoeing y robo de correo electrónico corporativo, entre otros. Lo que une a estos ataques es que persiguen el mismo objetivo: robo de identidad o transferencia de malware.

5 acciones para combatir el phishing

Cuando se trata de prevenir ciberataques como phishing, el equipo de seguridad y los colaboradores juegan un papel importante por igual. Desde tener la tecnología adecuada hasta la implementación de programas de entrenamiento que abarque a toda la organización, existen muchas acciones sencillas que las empresas pueden tomar para mejorar sus posturas de seguridad y defenderse contra potenciales amenazas:

  1. Habilitar filtros contra spam: esta es posiblemente la defensa más básica de una organización contra el phishing. Los filtros de spam son de gran ayuda ya que proveen una capa de seguridad extra a la red, lo que es especialmente importante dada la popularidad de un email como vector de ataque.
  1. Actualizar los softwares de manera regular: asegurar que tanto los sistemas operativos como los softwares que utiliza la organización se actualicen de forma regular, el parcheo puede fortalecer los softwares y sistemas operativos vulnerables en contra de algunos ataques.
  1. Implementar autenticación de múltiples factores (MFA): MFA requiere que un usuario provea múltiples piezas de información antes de iniciar sesión en una red corporativa y obtener acceso a sus recursos. En general, esto exige implementar al menos dos de estos tres elementos: algo que conoce (contraseña o PIN), algo que tiene (token físico) y algo que es (huella digital, escaneo de iris o reconocimiento de voz).
  1. Respaldar la información: todos los datos corporativos deben ser encriptados y respaldados de manera regular, ya que esto es crítico en caso de una brecha de seguridad o que alguna se vea comprometida.
  1. Bloquear los sitios web no confiables: utilizar un filtro web para bloquear acceso a sitios maliciosos en caso de que algún empleado sin querer de clic a un enlace corrupto.

Ayuda a los colaboradores a identificar los intentos de phishing

De acuerdo con el reporte Verizon Data Breach Investigations para 2022, el 82% de las brechas de seguridad exitosas involucran el factor humano. Mientras que tener la tecnología y los procesos en orden es sin duda un factor clave para proteger a una organización, los humanos son casi siempre el eslabón más débil dentro del ecosistema de ciberseguridad corporativo. Por tanto, es mandatorio educar a los empleados en mejores prácticas.

Al implementar un programa de educación para toda la compañía, es importante identificar las áreas clave a cubrir, que son aquellas que presentan el mayor riesgo para el usuario final (e inevitablemente para el negocio).

Por ejemplo, el Servicio de Concientización y Capacitación en Seguridad de Fortinet provee a las organizaciones de programas educativos para ayudarles a crear una cultura ciber consciente en la cual los empleados son mucho más propensos a identificar y evitar los intentos comunes de ciberataques.

Mientras que el phishing es una técnica de ataque muy popular entre los cibercriminales, la realidad es que es solo la punta del iceberg. Los cibercriminales añaden constantemente nuevas técnicas a sus manuales para eludir los mecanismos de defensa, evadir la detección y escalar sus operaciones.

Nuestra inteligencia contra amenazas demuestra que los criminales están encontrando nuevos vectores de ataque para experimentar con vulnerabilidades ya conocidas e incrementar la frecuencia en que las ejecutan.

Como resultado, los equipos de seguridad deben ser más ágiles que nunca, haciendo de las soluciones de seguridad integradas y los entrenamientos en ciberseguridad un activo mandatorio para cualquier organización. Al tiempo que los cibercriminales encuentran nuevas formas de infiltrar las redes, este enfoque holístico hacia la seguridad es hoy más vital que nunca.

- A word from our sponsors -

spot_img

Most Popular

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

More from Author

Presidente Luis Abinader promulga Ley sobre Fideicomiso Público

El presidente Luis Abinader promulgó en la tarde de hoy la ley que regula el fideicomiso público en la República Dominicana. La esperada norma jurídica es ahora la Ley 28-23 y regula por primera vez la importante figura del fideicomiso público, estableciendo un marco legal innovador para su organización, estructura y funcionamiento.

Ministerio de Salud Pública lleva «Ruta de la Salud» a la provincia Sánchez Ramírez

El Ministro de Salud Pública y Asistencia Social (MISPAS), continúa acercando los servicios de Salud a la población dominicana, en esta ocasión en su décima novena entrega, más de 30 servicios de salud están disponibles para los comunitarios de esta provincia el propósito de brindar la oportunidad de detectar enfermedades y mantener el bienestar de la población en general.

Julio Sabala será presentador en Premios Soberano 2023

"El hombre de las mil caras", "El imitador inimitable" y "El súper transforme de la comedia y el humor" Julio Sabala está feliz de asumir como presentador de la gala de los Premios Soberano 2023 este miércoles 22 de marzo en la sala Carlos Piantini del Teatro Nacional Eduardo Brito.

Punta Cana se convierte en epicentro del espectáculo durante Semana Santa

La región este del país se proyecta como la capital del entretenimiento durante el asueto de Semana Santa 2023 a juzgar por la oferta de conciertos que se anuncian tanto para el viernes como para el Sábado santo.

Publicidad

spot_img

Día Mundial de los Glaciares: Un llamado urgente a la acción por nuestro futuro climático

El 21 de marzo 2025, conmemoramos el primer Día Mundial de los Glaciares, una ocasión crucial para reflexionar sobre la importancia vital de estos gigantes de hielo y el impacto devastador que el cambio climático está teniendo sobre ellos.

Sicóloga clínica afirma eyaculación precoz afecta la autoestima del hombre

No funcionar la jode. Al menos en el hombre es así, que siente su autoestima en el suelo o que su pareja no está en él. Así lo entiende, en otras palabras, la psicóloga clínica Itania María, que explica que cuando un hombre tiene un encuentro sexual su mayor meta es satisfacer plenamente a su pareja.

Más de RD$1,350 millones en solicitudes de financiamiento en Feria Inmobiliaria BR en España

La primera Feria Inmobiliaria del Banco de Reservas celebrada este fin de semana en la capital española cerró con solicitudes de financiamiento que superan los RD$1,350 millones para la adquisición de viviendas en República Dominicana.

Colocan implantes de pene en inicio simposio salud sexual de Sociedad Urología

Con una jornada de colocación de implantes de pena, la Sociedad Dominicana de Urología inició este jueves un simposio de actualización en salud sexual y reproductiva, evento que busca abordar los más recientes avances en el tratamiento de la infertilidad y los trastornos sexuales en hombres y mujeres.

Industria farmacéutica dominicana capta el 25 % de las ventas en Centroamérica y el Caribe

La industria farmacéutica nacional ha logrado captar el 25 % de las ventas de medicamentos en Centroamérica y el Caribe, impulsada por una creciente demanda y una expansión sostenida.

Salud Pública dice stán fuera de peligro personas agredidas por mangostas con rabia en Santiago

El Ministerio de Salud informó que se han confirmado dos casos de rabia en mangostas en San José de las Matas y La Canela, en la provincia de Santiago. A pesar de que dos personas estuvieron en contacto con estos animales, recibieron la vacuna antirrábica de inmediato y están bajo vigilancia médica.