Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Nuevo informe técnico: prácticas recomendadas para Email Security avanzada Email Security

Por OPSWAT
Última actualización:
Comparte esta publicación

Los ataques de ingeniería social con fines económicos, como el suplantación de identidad en el correo electrónico empresarial, están en aumento. Según el Informe sobre delitos en Internet del FBI de 2020, estos ataques representaron un tercio de las pérdidas económicas denunciadas, con un coste de 1.800 millones de dólares. Estos ataques pueden ser mucho más difíciles de detectar que el malware, ya que se basan en métodos más sutiles, como la suplantación de nombres de dominio, al tiempo que se aprovechan del eslabón más débil: el error humano.

La seguridad del correo electrónico debe hacer frente al malware basado en archivos y a los ataques de día cero, al phishing y a las URL maliciosas, así como al suplantación de identidad en el correo electrónico empresarial. La reducción del spam también puede mejorar la seguridad al minimizar las distracciones. Además, algunas normativas de cumplimiento y marcos de seguridad pueden exigir la implementación de sistemas de prevención de pérdida de datos (DLP) para proteger la privacidad y otra información confidencial.

El reto de las amenazas por correo electrónico

Tradicionalmente, los correos electrónicos constituyen una forma esencial de comunicación empresarial con los clientes y los socios. Las investigaciones revelan que la cantidad de malware nuevo no deja de aumentar. En 2021, el número total de programas maliciosos superó los mil millones, y más del 94 % de ellos se distribuye a través del correo electrónico empresarial.

  • Los ciberataques son cada vez más sofisticados y se aprovechan del error humano como eslabón más débil. Sin embargo, los departamentos de seguridad se basan en la formación de los usuarios, y la mayoría de estos no son expertos en seguridad informática. Por ello, estas víctimas generan continuamente incidentes de seguridad que los departamentos de TI deben gestionar y cuyos daños deben mitigar. Los ataques dirigidos de suplantación de identidad y apropiación de cuentas no dejan de aumentar.
  • Los ataques de malware de día cero son una forma cada vez más habitual de ciberataque. Los enlaces y archivos adjuntos de los correos electrónicos que parecen seguros pueden contener malware que se replica y se propaga por la red. Las soluciones de entornos aislados diseñadas específicamente para este fin son caras y lentas y, por ello, no satisfacen los requisitos empresariales esenciales.
  • El enfoque tradicional de la seguridad del correo electrónico ya no funciona, ya que las amenazas avanzadas pueden eludir los productos de pasarela de seguridad heredados. Según OPSWAT , una pasarela de correo electrónico con un único motor antivirus podría no ofrecer una protección adecuada para la seguridad del correo electrónico, ya que los distintos proveedores de soluciones antimalware tardan relativamente mucho en identificar los brotes de malware.
  • Varias normativas del sector imponen requisitos de seguridad de los datos a las empresas, como el RGPD, la HIPAA, la PCI, la GLBA y la FINRA. Por ejemplo, todas las empresas deben garantizar la seguridad de los registros de clientes y empleados de conformidad con la normativa de protección de datos de la UE. Aunque muchas empresas siguen utilizando el correo electrónico para intercambiar datos confidenciales, esta práctica es totalmente desaconsejable. Los correos electrónicos pueden ser interceptados, lo que conlleva la exposición de la información confidencial que contienen.

Cómo OPSWAT ayudarte OPSWAT

OPSWAT todas las amenazas de ciberseguridad en el correo electrónico y ofrece prevención avanzada contra amenazas, al tiempo que reduce considerablemente el tiempo de detección de brotes de malware (prácticamente a cero). Neutraliza los archivos adjuntos antes de que se entreguen para prevenir ataques de día cero, y utiliza los mejores motores antispam y antiphishing del mercado para evitar brotes de spam y ataques de phishing.

Para obtener más información, descargue nuestro informe técnico «Prácticas recomendadas para la seguridad del correo electrónico y la protección de infraestructuras críticas » o póngase en contacto con uno de nuestros expertos en ciberseguridad.

Fuente: https://www.fbi.gov/news/pressrel/press-releases/fbi-releases-the-internet-crime-complaint-center-2020-internet-crime-report-including-covid-19-scam-statistics

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.