Guía gratuita
16 preguntas que DEBE hacer antes de contratar cualquier empresa de TI
¿Cuál es el ciberataque más costoso al que se enfrentan las empresas hoy en día? Si dijo compromiso de correo electrónico comercial (BEC), tiene razón. El Informe de delitos en Internet IC3 2021 del FBI mostró que BEC tuvo un gran impacto contra las empresas estadounidenses ese año. Los reclamantes de BEC ante IC3 sufrieron $2,395,953,296 en pérdidas en 2021, un 28% más que el total récord de $1,866,642,107 de 2020. Estos 10 datos sobre el compromiso del correo electrónico empresarial pueden ayudarlo a comprender el alcance de este peligroso riesgo cibernético para las empresas.
10 datos sobre el compromiso del correo electrónico empresarial que tienes que saber
Vale la pena conocer los hechos sobre el compromiso del correo electrónico comercial y cómo se ve en acción. Las estafas BEC a menudo comienzan con el phishing. Es una forma fácil y económica para que los malos actores pongan en marcha la mayoría de los ataques cibernéticos más desagradables de la actualidad. El phishing es popular porque funciona, y los empleados enfrentan una avalancha de amenazas de phishing todos los días. La cantidad de ataques de phishing registrados alcanzó un máximo histórico en el primer trimestre de 2022 , con más de un millón de ataques en un trimestre registrados por primera vez. Los señuelos de phishing que son parte de un ataque BEC a menudo son sofisticados, lo que dificulta que los empleados los manejen. Se estima que el 97% de los empleados no pueden detectar un mensaje malicioso sofisticado.
Consejos IC3 del FBI para evitar BEC
Una de las armas más efectivas contra el phishing es la capacitación periódica en materia de seguridad. Este dínamo de beneficios múltiples reduce drásticamente la posibilidad de que los empleados caigan en un señuelo de phishing. De hecho, el 80% de las organizaciones en un estudio dijeron que la capacitación en concientización sobre seguridad redujo sustancialmente la posibilidad de que un miembro del personal caiga en la suplantación de identidad. En última instancia, los investigadores determinaron que, si bien la capacitación en concientización sobre seguridad no funciona de la noche a la mañana, logra un progreso constante que se mantiene con el tiempo, lo que reduce el riesgo de phishing de una empresa del 60 % al 10 % en los primeros 12 meses .
Más allá de capacitar con videos y cuestionarios (el tipo de capacitación de concientización sobre seguridad más efectivo), capacitar a los empleados para que resistan las tentaciones de los señuelos de phishing mediante simulaciones de phishing es una táctica efectiva. En un informe de Microsoft, los analistas determinaron que cuando los empleados reciben capacitación sobre phishing simulado, tienen un 50 % menos de probabilidades de caer en el phishing. Es más probable que las personas aprendan y retengan nuevos conocimientos a través de la experiencia, y las simulaciones de phishing ayudan a los empleados a perfeccionar su capacidad para detectar señales de alerta, y es probable que un 90 % de los empleados que reciben más de cinco minutos de capacitación sobre seguridad cada mes sepan cómo hacerlo . desviar los mensajes sospechosos a los administradores o al equipo de TI.
Fuente: ID Agent