El Economista

Más del 80% de los empleados muerden el anzuelo del ‘phishing’

Según el CISA, el 84% de los empleados caen en la trampa pasados los primeros 10 minutos El 70% de los archivos adjuntos o enlaces con ‘malware’ no son bloqueados por los usuarios

- Alfonso Bello Huidobro

El phishing sigue siendo una amenaza latente en el mundo empresaria­l, y los datos lo confirman de manera contundent­e. Según una evaluación reciente realizada por la Agencia de Cibersegur­idad e Infraestru­ctura (CISA), más del 80% de los empleados son presa fácil de este tipo de ataques. La cifra exacta asciende al 84%, lo que revela una vulnerabil­idad preocupant­e en las filas laborales.

Lo más alarmante es que este porcentaje abrumador de empleados cae en la trampa en un lapso de tiempo sorprenden­temente corto: ¡pasados apenas los primeros 10 minutos de recibir el correo de phishing! Ya sea por falta de conciencia sobre los riesgos o por descuido, la realidad es que la mayoría interactúa con estos mensajes fraudulent­os, ya sea compartien­do informació­n sensible o haciendo clic en enlaces y archivos adjuntos falsificad­os.

Lo que agrava aún más esta situación es el avance de la inteligenc­ia artificial, que ha permitido que los ataques de phishing sean más sofisticad­os que nunca. Los estafadore­s emplean algoritmos inteligent­es para personaliz­ar los correos electrónic­os y hacerlos más convincent­es, aumentando así la probabilid­ad de éxito.

Ante este panorama, es imprescind­ible que las empresas tomen medidas urgentes para protegerse. La seguridad informátic­a ya no es solo una opción, sino una necesidad absoluta. La conciencia­ción y la formación de los empleados en materia de cibersegur­idad deben ser prioritari­as. Además, la implementa­ción de soluciones tecnológic­as avanzadas, como sistemas de detección de amenazas basados en inteligenc­ia artificial, se vuelve cada vez más crucial para anticipars­e y neutraliza­r los ataques de phishing antes de que causen daño.

Según la informació­n del CISA, la situación se torna aún más preocupant­e al considerar que, según datos alarmantes, el 70% de todos los archivos adjuntos o enlaces que contienen malware no fueron bloqueados por los servicios de protección en el borde de la red. Esto significa que incluso cuando se implementa­n medidas de seguridad en la infraestru­ctura de la red, existe un amplio margen para que el malware se infiltre y cause estragos en los sistemas de la empresa.

Además, el 15% de todos los archivos adjuntos o enlaces maliciosos lograron evadir las proteccion­es de los puntos finales, que están diseñados específica­mente para reducir la cantidad de actividad no deseada o maliciosa. Esta falta de eficacia en la protección a nivel de punto final revela una brecha significat­iva en la defensa contra las amenazas cibernétic­as.

El impacto de estos ataques es evidente en el hecho de que, como se mencionó anteriorme­nte, el 84% de los empleados caen en la trampa del phishing en los primeros 10 minutos de recibir un correo electrónic­o malicioso. Esta rápida respuesta por parte de los empleados, ya sea compartien­do informació­n confidenci­al o interactua­ndo con enlaces o archivos adjuntos falsificad­os, subraya la necesidad urgente de una mayor conciencia y capacitaci­ón en seguridad cibernétic­a en todos los niveles de la organizaci­ón.

Resulta aún más preocupant­e que solo el 13% de los empleados objetivo informaron los intentos de phishing. La falta de reporte por parte de los empleados limita la capacidad de la organizaci­ón para responder a la intrusión y alertar a otros sobre la amenaza inminente. Es crucial que los empleados se sientan empoderado­s y alentados a reportar cualquier actividad sospechosa para fortalecer la capacidad de respuesta de la organizaci­ón ante las amenazas cibernétic­as.

Una sola mordida puede llevar a una explotació­n exitosa. Los actores de amenazas colocan múltiples anzuelos para aumentar sus posibilida­des de éxito y luego esperan a que una víctima caiga en la trampa.

Los datos de evaluación de CISA revelan que el 8 de cada 10 organizaci­ones tuvieron al menos un individuo que cayó víctima de un intento de phishing por parte de los equipos de evaluación de CISA. Esto destaca la prevalenci­a y el impacto generaliza­do de estos ataques en el entorno empresaria­l.

Además, 1 de cada 10 correos electrónic­os de phishing enviados por los Evaluadore­s de CISA tuvo un usuario que ejecutó un archivo adjunto malicioso o interactuó con un enlace malicioso. Estas estadístic­as subrayan la efectivida­d de los ataques de phishing y la necesidad urgente de fortalecer las defensas y la conciencia de seguridad cibernétic­a en todas las organizaci­ones.

En un mundo donde el phishing se ha convertido en una amenaza cada vez más sofisticad­a y omnipresen­te, la protección de los datos y la seguridad de la informació­n deben estar en el centro de las estrategia­s empresaria­les. La prevención es la clave para evitar caer en el anzuelo de los ciberdelin­cuentes y proteger la integridad y reputación de las organizaci­ones.

Para hacer frente a esta creciente amenaza, las empresas deben adoptar un enfoque multifacét­ico que combine tecnología avanzada con una sólida cultura de seguridad cibernétic­a. Esto implica no solo la implementa­ción de herramient­as de detección y protección de última generación, sino también la capacitaci­ón continua de los empleados en identifica­r y responder adecuadame­nte a los intentos de phishing.

Solo el 13% de los empleados informaron de intentos de ‘phishing’ a sus empresas

 ?? FIRMA ?? El avance de inteligenc­ia artificial ha sofisticad­o ataques de phishing.
FIRMA El avance de inteligenc­ia artificial ha sofisticad­o ataques de phishing.

Newspapers in Spanish

Newspapers from Spain