Ciberseguridad en tiempos de pandemia

Ciberseguridad en tiempos de pandemia
Ciberseguridad en tiempos de pandemia

Según un Informe sobre delitos en Internet de 2019 del FBI, los casos relacionados con ciberseguridad con un mayor impacto económico recibidos por su Centro de Denuncias de Delitos en Internet (IC3) se refieren a delitos tipo BEC, con pérdidas de más de 1.700 millones de dólares, lo que representa casi la mitad de todas las pérdidas financieras debidas a los delitos cibernéticos.

Si bien gran parte de la atención del público en los últimos años se ha centrado en los actos maliciosos llevados a cabo por grupos al servicio de naciones o estados, que buscan perjudicar o tener acceso a las infraestructuras críticas de otros países, el creciente daño económico causado por los cibercriminales ha dado lugar a que tanto el sector público como el privado se unan para frenar los ataques. 

Correos electrónicos de phishing basados en la temática de negocio

En sus últimas campaña los ciberdelincuentes diseñaban correos electrónicos de phishing de modo que parecían originados por un empleador u otra fuente de confianza y, con frecuencia, se dirigían a los directivos de empresas de diversas industrias, intentando comprometer cuentas, robar información y redirigir las transferencias electrónicas. Cuando el grupo comenzó a llevar a cabo este plan, los correos electrónicos de phishing contenían mensajes engañosos asociados con actividades comerciales genéricas. Por ejemplo, el enlace malicioso del correo electrónico se titulaba ‘Q4 Report – Dec19’, como se ve a continuación.

Recientemente, los ciberdelincuentes cambiaron su estrategia utilizando mensajes relativos a la pandemia con el fin de aprovecharse de las preocupaciones financieras relacionadas con la pandemia e inducir a las víctimas seleccionadas a hacer clic en enlaces maliciosos. Por ejemplo, usando términos como ‘Bono de COVID-19´.

¿Cómo reforzar la ciberseguridad?

Los ciberdelincuentes se han ido adaptando a los acontecimientos actuales, recientemente hablando de la COVID-19 para engañar a las víctimas a través de ingeniería social. Aunque los señuelos utilizados vayan cambiando, las amenazas subyacentes permanecen, evolucionan y crecen, y es más importante que nunca permanecer vigilantes contra los ciberataques.

Para protegerse aún más contra las campañas de phishing, incluido el BEC, es recomendable la habilitación de la autentificación de doble factor en todas las cuentas de correo electrónico empresariales y personales. En segundo lugar, es necesario aprender a detectar los esquemas de phishing y a protegerse de ellos. Por último, también resulta clave habilitar las alertas de seguridad sobre enlaces de sitios web y archivos sospechosos, así como comprobar cuidadosamente las reglas de reenvío de correo electrónico para detectar cualquier actividad sospechosa. Las empresas pueden aprender a reconocer y remediar este tipo de ataques, y también tomar estas medidas para aumentar la seguridad de sus organizaciones.

Salir de la versión móvil