www.zonamovilidad.es
Aumentan por tres las reacciones a correos de phishing durante competiciones deportivas
Ampliar

Aumentan por tres las reacciones a correos de phishing durante competiciones deportivas

Por Federica Estrella
x
Infozonamovilidades/4/4/18
domingo 27 de abril de 2025, 15:00h

Escucha la noticia

En un mundo cada vez más digitalizado, donde la Inteligencia Artificial está en constante adopción, los ciberdelincuentes están perfeccionando sus estrategias para atacar a empresas vulnerables. Según el Informe de Siniestros Cibernéticos 2024 de Stoïk los correos electrónicos corporativos comprometidos se han convertido en el principal vector de ataque, representando el 30% de los siniestros cibernéticos en 2024. Esto supera al fraude por transferencia, el compromiso de activos internos y el ransomware, aunque este último sigue siendo el más temido debido a su impacto económico.

Entre las principales conclusiones del informe se destaca que el 95% de las cuentas comprometidas pertenecen a entornos de Microsoft 365. No se registraron incidentes en Google Workspace ni en sistemas de correo electrónico local. La ausencia de autentificación multifactor fue del 100% en los casos de compromiso, lo que subraya la necesidad de implementar medidas de seguridad adecuadas. El 5% restante de las cuentas comprometidas corresponde a correos en línea como OVH u Orange/Wanadoo.

Además, los grandes eventos deportivos, como los Juegos Olímpicos y Paralímpicos de París, han demostrado ser momentos propicios para los ataques de phishing. Según un informe de IBM, el coste medio global de una filtración de datos asciende a 4,88 millones de euros en 2024. Durante los últimos JJOO, los ciberdelincuentes enviaron correos fraudulentos generados con inteligencia artificial, imitando comunicaciones oficiales y ofreciendo entradas a precios atractivos.

Stoïk llevó a cabo una campaña de concienciación durante los JJOO, utilizando su herramienta de ciberseguridad Stoïk Protect. La simulación, con los colores y el diseño oficial de los JJOO, reveló que un 45% de los destinatarios abrió uno de estos correos, y el 33% compartió sus datos personales. En comparación, otras campañas de phishing simuladas sin relación con eventos deportivos tuvieron tasas de divulgación del 10%.

Uno de los mayores desafíos que enfrentan las empresas es la detección tardía de cuentas de correo comprometidas. Muchas intrusiones no se identifican hasta semanas o meses después, lo que permite a los atacantes operar sin restricciones y robar datos sensibles.

Para mitigar estos riesgos, las empresas pueden adoptar medidas concretas, como implementar un sistema de doble validación para cambios en información bancaria o pagos superiores a una suma determinada. También es esencial establecer un sistema de registro de logs que conserve pistas sobre actividades sospechosas, facilitando investigaciones y respuestas efectivas ante intrusiones.

Con estas medidas, las empresas pueden reforzar la seguridad de sus sistemas y protegerse mejor contra las amenazas cibernéticas.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios