{"id":177157,"date":"2024-10-15T10:05:09","date_gmt":"2024-10-15T13:05:09","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/10\/15\/mes-de-concientizacion-sobre-ciberseguridad-2024-protegiendo-el-mundo-contra-los-ataques-de-phishing\/"},"modified":"2024-10-15T10:05:09","modified_gmt":"2024-10-15T13:05:09","slug":"mes-de-concientizacion-sobre-ciberseguridad-2024-protegiendo-el-mundo-contra-los-ataques-de-phishing","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/mes-de-concientizacion-sobre-ciberseguridad-2024-protegiendo-el-mundo-contra-los-ataques-de-phishing\/","title":{"rendered":"Mes de concientizaci\u00f3n sobre ciberseguridad 2024: protegiendo el mundo contra los ataques de phishing"},"content":{"rendered":"<p>Octubre es el Mes de la Concientizaci\u00f3n sobre Ciberseguridad, un momento dedicado a empoderar a individuos y empresas para protegerse de la creciente gama de amenazas cibern\u00e9ticas. El tema de este a\u00f1o, \\&#8221;Asegura Nuestro Mundo\\&#8221;, enfatiza pasos simples y pr\u00e1cticos que todos pueden tomar para fortalecer su seguridad en l\u00ednea. Ya seas un individuo, una peque\u00f1a empresa o una gran empresa, mantener la vigilancia cibern\u00e9tica es fundamental.<\/p>\n<p><b>Las Cuatro Principales Formas de Mantenerse Seguro en L\u00ednea\u00a0<\/b><\/p>\n<p>La\u00a0<a href=\\\"https:\/\/staysafeonline.org\/programs\/cybersecurity-awareness-month\/\\\" target=\\\"_blank\\\" rel=\\\"noopener noreferrer\\\" data-auth=\\\"NotApplicable\\\" data-linkindex=\\\"1\\\"><b>Alianza Nacional de Ciberseguridad\u00a0<\/b><\/a>\u00a0describe las siguientes cuatro formas de mantenerse seguro:<\/p>\n<p><b>Usar Contrase\u00f1as Fuertes y un Gestor de Contrase\u00f1as<\/b><\/p>\n<p>Las contrase\u00f1as d\u00e9biles o reutilizadas son un gran riesgo de seguridad. Una contrase\u00f1a segura combina letras, n\u00fameros y s\u00edmbolos. Usar un gestor de contrase\u00f1as facilita generar y almacenar contrase\u00f1as fuertes y \u00fanicas en todas tus cuentas.<\/p>\n<p><b>Activar la Autenticaci\u00f3n Multifactor (MFA)<\/b><\/p>\n<p>La MFA agrega una capa adicional de seguridad al requerir m\u00e1s que solo una contrase\u00f1a para iniciar sesi\u00f3n. Incluso si alguien roba tu contrase\u00f1a, necesitar\u00eda acceso a la segunda forma de autenticaci\u00f3n, lo que dificulta que los atacantes accedan a tus cuentas.<\/p>\n<p><b>Actualizar el Software Regularmente<\/b><\/p>\n<p>Las actualizaciones de software a menudo contienen parches para vulnerabilidades de seguridad. Mantener actualizado tu sistema operativo, aplicaciones y dispositivos asegura que est\u00e9s protegido de las amenazas m\u00e1s recientes. Habilita las actualizaciones autom\u00e1ticas siempre que sea posible.<\/p>\n<p><b>Reconocer y Reportar el Phishing<\/b><\/p>\n<p>Los ataques de phishing, donde los atacantes intentan enga\u00f1arte para que reveles informaci\u00f3n personal, siguen siendo una gran amenaza cibern\u00e9tica. Saber c\u00f3mo detectar correos electr\u00f3nicos o mensajes sospechosos es crucial. Informa estos intentos a tu equipo de TI o utiliza los protocolos de seguridad de tu empresa para bloquearlos.<\/p>\n<p><b>Phishing: No Hagas Clic en Ese Enlace\u00a0<\/b><\/p>\n<p>De hecho, el phishing sigue siendo una de las amenazas de ciberseguridad m\u00e1s persistentes y peligrosas. Los ciberdelincuentes utilizan ataques de phishing para robar credenciales de inicio de sesi\u00f3n, informaci\u00f3n personal y datos financieros, o para infectar dispositivos con malware. Estos ataques han evolucionado m\u00e1s all\u00e1 de correos electr\u00f3nicos sospechosos; el phishing ahora incluye mensajes de texto (smishing), sitios web falsos e incluso llamadas de voz (vishing). A pesar de su variedad, el objetivo es el mismo: atraer a usuarios desprevenidos para que entreguen informaci\u00f3n valiosa.<\/p>\n<p>El\u00a0<a href=\\\"https:\/\/www.verizon.com\/business\/en-au\/resources\/reports\/2024\/dbir\/2024-dbir-data-breach-investigations-report.pdf\\\" target=\\\"_blank\\\" rel=\\\"noopener noreferrer\\\" data-auth=\\\"NotApplicable\\\" data-linkindex=\\\"2\\\"><b>\u00a0Reporte de Investigaciones de Violaciones de Datos de Verizon<\/b><\/a><b>\u00a02024<\/b>\u00a0 (DBIR) informa que el tiempo medio que tardan los usuarios en caer en un correo de phishing es\u00a0<b>menos de 60 segundos<\/b>; 21 segundos para hacer clic en un enlace (despu\u00e9s de abrir el correo) y 28 segundos para ingresar sus datos en un sitio de phishing.<\/p>\n<p>Una de las formas m\u00e1s efectivas de defenderse contra el phishing es con la seguridad del sistema de nombres de dominio (DNS). Los sitios de phishing a menudo dependen de URL enga\u00f1osas (con sutiles errores ortogr\u00e1ficos) y dominios maliciosos para enga\u00f1ar a los usuarios. Los actores de amenazas intentan ocultar sus intenciones construyendo arquitecturas complejas con miles de dominios, haciendo que las comunicaciones coordinadas parezcan aleatorias y desconectadas. Monitorear y analizar los datos de inteligencia de amenazas DNS, incluidos los detalles de registro de dominios, puede revelar informaci\u00f3n sobre las campa\u00f1as de actores de amenazas e identificar dominios de phishing.<\/p>\n<p><b>Enfoque de Seguridad DNS de Infoblox\u00a0<\/b><\/p>\n<p>Como l\u00edder en seguridad de DNS, Infoblox aprovecha nuestros amplios datos de inteligencia sobre amenazas de DNS para detectar y bloquear sitios de phishing conocidos incluso antes de que los usuarios tengan la oportunidad de hacer clic en los enlaces (que los dirigen a estos sitios).<\/p>\n<p>En el n\u00facleo de la soluci\u00f3n de Infoblox est\u00e1 la capacidad de monitorear y analizar el tr\u00e1fico DNS; procesamos m\u00e1s de 70 mil millones de eventos DNS diariamente. Dado que cada interacci\u00f3n en l\u00ednea implica una consulta DNS, se puede detectar comunicaciones con sitios de phishing e identificar dominios sospechosos registrados por grupos de actores de amenazas conocidos. Cuando se identifica un sitio de phishing, Infoblox bloquea autom\u00e1ticamente el acceso, evitando que los usuarios interact\u00faen inadvertidamente con ese dominio. Este enfoque proactivo es especialmente \u00fatil para las empresas, donde los empleados pueden ser objetivo de ataques de spear-phishing o intentos de phishing altamente personalizados dirigidos a individuos o empresas espec\u00edficas.<\/p>\n<p>Esto complementa otras soluciones como la seguridad de correo electr\u00f3nico y las puertas de enlace web seguras, ya que mientras que el malware entregado por correo electr\u00f3nico evade las defensas de las puertas de enlace y los endpoints hasta el 70% de las veces, el DNS permanece impenetrable a m\u00e9todos como la encriptaci\u00f3n, el t\u00fanel, los algoritmos de generaci\u00f3n de dominios (DGA) y los dominios de apariencia similar.<\/p>\n<p>El DNS tambi\u00e9n proporciona una capa adicional de defensa durante todo el ciclo de vida del ataque. Por ejemplo, si un ataque de correo electr\u00f3nico instala con \u00e9xito un \\&#8221;downloader\\&#8221; a trav\u00e9s de una vulnerabilidad en un cliente de correo o una aplicaci\u00f3n en la nube de terceros, Infoblox a\u00fan puede frustrar el ataque antes de que el atacante logre su objetivo al identificar las comunicaciones de C2 o bloquear la exfiltraci\u00f3n de datos a trav\u00e9s de DNS. Esto significa que con Infoblox en tu arsenal de armas de ciberseguridad, cada vez que un malware interact\u00faa con DNS, tienes la capacidad de romper la cadena de ataque.<\/p>\n<p>La efectividad del uso de DNS para la defensa contra amenazas es incomparable. En los despliegues de clientes, Infoblox Threat Defense, combinado con nuestra inteligencia \u00fanica de amenazas, ha podido bloquear ataques de manera proactiva con m\u00e1s de 60 d\u00edas de antelaci\u00f3n a que el malware realice una consulta DNS, con una tasa de falsos positivos del 0.0002%.<\/p>\n<p><b>El Auge del DNS Protector y el Cumplimiento de la Seguridad DNS\u00a0<\/b><\/p>\n<p>Gobiernos de todo el mundo est\u00e1n adoptando el DNS como un control de seguridad para proteger a los gobiernos, el sector p\u00fablico y la infraestructura nacional cr\u00edtica. Con\u00a0<a href=\\\"https:\/\/www.cisa.gov\/sites\/default\/files\/2024-05\/Encrypted%20DNS%20Implementation%20Guidance_508c.pdf\\\" target=\\\"_blank\\\" rel=\\\"noopener noreferrer\\\" data-auth=\\\"NotApplicable\\\" data-linkindex=\\\"3\\\"><b>CISA emitiendo orientaci\u00f3n actualizada para que las agencias federales \u00a0<\/b><\/a>adopten DNS Protector y aprovechen el DNS cifrado, el mandato para no solo asegurar el DNS, sino tambi\u00e9n usarlo como un pilar fundamental para la defensa cibern\u00e9tica nunca ha sido tan fuerte.<\/p>\n<p>A medida que otros gobiernos de todo el mundo adoptan la misma estrategia, se espera que esta orientaci\u00f3n se filtre en las normas industriales e incluso en las directivas regulatorias. A medida que Infoblox lleva a cabo evaluaciones de Salud y Seguridad DNS, muchas organizaciones est\u00e1n expuestas a riesgos serios seg\u00fan sus configuraciones y despliegues actuales. A medida que el list\u00f3n regulatorio se eleva, es probable que muchas organizaciones se sorprendan de cu\u00e1nto necesitan elevar su postura de seguridad DNS.<\/p>\n<p><b>Asegurando Nuestro Mundo\u00a0<\/b><\/p>\n<p>Cuando consideramos c\u00f3mo vivimos, trabajamos y nos divertimos en el entorno actual posterior a la pandemia, las l\u00edneas entre el trabajo y el hogar se est\u00e1n desdibujando. La mayor\u00eda de las empresas tienen una fuerza laboral h\u00edbrida que va a la oficina algunos d\u00edas a la semana, accede a aplicaciones personales (como Gmail) en computadoras port\u00e1tiles de trabajo, o inicia sesi\u00f3n en aplicaciones relacionadas con el trabajo en tel\u00e9fonos m\u00f3viles personales.<\/p>\n<p>Protegerse contra los ataques de phishing es, por lo tanto, cr\u00edtico tanto para las empresas como para los individuos. Si bien no podemos evitar que cada usuario haga clic en ese video de gatos lindos, tenemos la capacidad de usar DNS y la inteligencia de amenazas DNS para mantener a los usuarios protegidos, incluso cuando eso suceda.<\/p>\n<p>Al celebrar el\u00a0<b>Mes de Concientizaci\u00f3n sobre Ciberseguridad<\/b>, es un excelente recordatorio implementar las mejores pr\u00e1cticas fundamentales de ciberseguridad\u2014contrase\u00f1as fuertes, MFA, concientizaci\u00f3n sobre phishing y actualizaciones de software\u2014mientras se consideran soluciones avanzadas como la seguridad DNS para mantenerse a la vanguardia de las amenazas cibern\u00e9ticas emergentes y los ataques de phishing. En Infoblox, estamos dedicados a ayudarte a asegurar tu mundo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Octubre es el Mes de la Concientizaci&oacute;n sobre Ciberseguridad, un momento dedicado a empoderar a individuos y empresas para protegerse de la creciente gama de amenazas cibern&eacute;ticas. El tema de este a&ntilde;o, \\&rdquo;Asegura Nuestro Mundo\\&rdquo;, enfatiza pasos simples y pr&aacute;cticos que todos pueden tomar para fortalecer su seguridad en l&iacute;nea. Ya seas un individuo, una peque&ntilde;a empresa o una gran empresa, mantener la vigilancia cibern&eacute;tica es fundamental. Las Cuatro Principales Formas de Mantenerse Seguro en L&iacute;nea&nbsp; La&nbsp;Alianza Nacional de Ciberseguridad&nbsp;&nbsp;describe las siguientes cuatro formas de mantenerse seguro: Usar Contrase&ntilde;as Fuertes y un Gestor de Contrase&ntilde;as Las contrase&ntilde;as d&eacute;biles o reutilizadas son un gran riesgo de seguridad. Una contrase&ntilde;a segura combina letras, n&uacute;meros y s&iacute;mbolos. Usar un gestor de contrase&ntilde;as facilita generar y almacenar contrase&ntilde;as fuertes y &uacute;nicas en todas tus cuentas. Activar la Autenticaci&oacute;n Multifactor (MFA) La MFA agrega una capa adicional de seguridad al requerir m&aacute;s que solo una contrase&ntilde;a para iniciar sesi&oacute;n. Incluso si alguien roba tu contrase&ntilde;a, necesitar&iacute;a acceso a la segunda forma de autenticaci&oacute;n, lo que dificulta que los atacantes accedan a tus cuentas. Actualizar el Software Regularmente Las actualizaciones de software a menudo contienen parches para vulnerabilidades de seguridad. Mantener actualizado tu sistema operativo, aplicaciones y dispositivos asegura que est&eacute;s protegido de las amenazas m&aacute;s recientes. Habilita las actualizaciones autom&aacute;ticas siempre que sea posible. Reconocer y Reportar el Phishing Los ataques de phishing, donde los atacantes intentan enga&ntilde;arte para que reveles informaci&oacute;n personal, siguen siendo una gran amenaza cibern&eacute;tica. Saber c&oacute;mo detectar correos electr&oacute;nicos o mensajes sospechosos es crucial. Informa estos intentos a tu equipo de TI o utiliza los protocolos de seguridad de tu empresa para bloquearlos. Phishing: No Hagas Clic en Ese Enlace&nbsp; De hecho, el phishing sigue siendo una de las amenazas de ciberseguridad m&aacute;s persistentes y peligrosas. Los ciberdelincuentes utilizan ataques de phishing para robar credenciales de inicio de sesi&oacute;n, informaci&oacute;n personal y datos financieros, o para infectar dispositivos con malware. Estos ataques han evolucionado m&aacute;s all&aacute; de correos electr&oacute;nicos sospechosos; el phishing ahora incluye mensajes de texto (smishing), sitios web falsos e incluso llamadas de voz (vishing). A pesar de su variedad, el objetivo es el mismo: atraer a usuarios desprevenidos para que entreguen informaci&oacute;n valiosa. El&nbsp;&nbsp;Reporte de Investigaciones de Violaciones de Datos de Verizon&nbsp;2024&nbsp; (DBIR) informa que el tiempo medio que tardan los usuarios en caer en un correo de phishing es&nbsp;menos de 60 segundos; 21 segundos para hacer clic en un enlace (despu&eacute;s de abrir el correo) y 28 segundos para ingresar sus datos en un sitio de phishing. Una de las formas m&aacute;s efectivas de defenderse contra el phishing es con la seguridad del sistema de nombres de dominio (DNS). Los sitios de phishing a menudo dependen de URL enga&ntilde;osas (con sutiles errores ortogr&aacute;ficos) y dominios maliciosos para enga&ntilde;ar a los usuarios. Los actores de amenazas intentan ocultar sus intenciones construyendo arquitecturas complejas con miles de dominios, haciendo que las comunicaciones coordinadas parezcan aleatorias y desconectadas. Monitorear y analizar los datos de inteligencia de amenazas DNS, incluidos los detalles de registro de dominios, puede revelar informaci&oacute;n sobre las campa&ntilde;as de actores de amenazas e identificar dominios de phishing. Enfoque de Seguridad DNS de Infoblox&nbsp; Como l&iacute;der en seguridad de DNS, Infoblox aprovecha nuestros amplios datos de inteligencia sobre amenazas de DNS para detectar y bloquear sitios de phishing conocidos incluso antes de que los usuarios tengan la oportunidad de hacer clic en los enlaces (que los dirigen a estos sitios). En el n&uacute;cleo de la soluci&oacute;n de Infoblox est&aacute; la capacidad de monitorear y analizar el tr&aacute;fico DNS; procesamos m&aacute;s de 70 mil millones de eventos DNS diariamente. Dado que cada interacci&oacute;n en l&iacute;nea implica una consulta DNS, se puede detectar comunicaciones con sitios de phishing e identificar dominios sospechosos registrados por grupos de actores de amenazas conocidos. Cuando se identifica un sitio de phishing, Infoblox bloquea autom&aacute;ticamente el acceso, evitando que los usuarios interact&uacute;en inadvertidamente con ese dominio. Este enfoque proactivo es especialmente &uacute;til para las empresas, donde los empleados pueden ser objetivo de ataques de spear-phishing o intentos de phishing altamente personalizados dirigidos a individuos o empresas espec&iacute;ficas. Esto complementa otras soluciones como la seguridad de correo electr&oacute;nico y las puertas de enlace web seguras, ya que mientras que el malware entregado por correo electr&oacute;nico evade las defensas de las puertas de enlace y los endpoints hasta el 70% de las veces, el DNS permanece impenetrable a m&eacute;todos como la encriptaci&oacute;n, el t&uacute;nel, los algoritmos de generaci&oacute;n de dominios (DGA) y los dominios de apariencia similar. El DNS tambi&eacute;n proporciona una capa adicional de defensa durante todo el ciclo de vida del ataque. Por ejemplo, si un ataque de correo electr&oacute;nico instala con &eacute;xito un \\&rdquo;downloader\\&rdquo; a trav&eacute;s de una vulnerabilidad en un cliente de correo o una aplicaci&oacute;n en la nube de terceros, Infoblox a&uacute;n puede frustrar el ataque antes de que el atacante logre su objetivo al identificar las comunicaciones de C2 o bloquear la exfiltraci&oacute;n de datos a trav&eacute;s de DNS. Esto significa que con Infoblox en tu arsenal de armas de ciberseguridad, cada vez que un malware interact&uacute;a con DNS, tienes la capacidad de romper la cadena de ataque. La efectividad del uso de DNS para la defensa contra amenazas es incomparable. En los despliegues de clientes, Infoblox Threat Defense, combinado con nuestra inteligencia &uacute;nica de amenazas, ha podido bloquear ataques de manera proactiva con m&aacute;s de 60 d&iacute;as de antelaci&oacute;n a que el malware realice una consulta DNS, con una tasa de falsos positivos del 0.0002%. El Auge del DNS Protector y el Cumplimiento de la Seguridad DNS&nbsp; Gobiernos de todo el mundo est&aacute;n adoptando el DNS como un control de seguridad para proteger a los gobiernos, el sector p&uacute;blico y la infraestructura nacional cr&iacute;tica. Con&nbsp;CISA emitiendo orientaci&oacute;n actualizada para que las agencias federales &nbsp;adopten DNS Protector y aprovechen el DNS cifrado, el mandato para no solo asegurar el DNS, sino tambi&eacute;n usarlo como un pilar fundamental para la defensa cibern&eacute;tica nunca ha sido tan fuerte. A medida que<\/p>\n","protected":false},"author":233,"featured_media":177159,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[48],"class_list":["post-177157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-infoblox"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=177157"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177157\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/177159"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=177157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=177157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=177157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}