Entre las principales conclusiones del informe se destaca que el 95% de las cuentas comprometidas pertenecen a entornos de Microsoft 365. No se registraron incidentes en Google Workspace ni en sistemas de correo electrónico local. La ausencia de autentificación multifactor fue del 100% en los casos de compromiso, lo que subraya la necesidad de implementar medidas de seguridad adecuadas. El 5% restante de las cuentas comprometidas corresponde a correos en línea como OVH u Orange/Wanadoo.
Además, los grandes eventos deportivos, como los Juegos Olímpicos y Paralímpicos de París, han demostrado ser momentos propicios para los ataques de phishing. Según un informe de IBM, el coste medio global de una filtración de datos asciende a 4,88 millones de euros en 2024. Durante los últimos JJOO, los ciberdelincuentes enviaron correos fraudulentos generados con inteligencia artificial, imitando comunicaciones oficiales y ofreciendo entradas a precios atractivos.
Stoïk llevó a cabo una campaña de concienciación durante los JJOO, utilizando su herramienta de ciberseguridad Stoïk Protect. La simulación, con los colores y el diseño oficial de los JJOO, reveló que un 45% de los destinatarios abrió uno de estos correos, y el 33% compartió sus datos personales. En comparación, otras campañas de phishing simuladas sin relación con eventos deportivos tuvieron tasas de divulgación del 10%.
Uno de los mayores desafíos que enfrentan las empresas es la detección tardía de cuentas de correo comprometidas. Muchas intrusiones no se identifican hasta semanas o meses después, lo que permite a los atacantes operar sin restricciones y robar datos sensibles.
Para mitigar estos riesgos, las empresas pueden adoptar medidas concretas, como implementar un sistema de doble validación para cambios en información bancaria o pagos superiores a una suma determinada. También es esencial establecer un sistema de registro de logs que conserve pistas sobre actividades sospechosas, facilitando investigaciones y respuestas efectivas ante intrusiones.
Con estas medidas, las empresas pueden reforzar la seguridad de sus sistemas y protegerse mejor contra las amenazas cibernéticas.