Seguridad

Los fraudes de phishing no se detectan

McAfee Labs publicó su Informe de Amenazas de McAfee Labs: Agosto de 2014. Una de sus fuentes fue la Prueba de Phishing de McAfee denominada McAfee Phishing Quiz, que reveló que el 80% de sus participantes no pudo detectar al menos uno de siete correos electrónicos con phishing.

Los resultados mostraron que los departamentos de finanzas y de recursos humanos, que manejan algunos de los datos corporativos más sensibles, fueron los que peor se desempeñaron en la detección de fraudes, quedando rezagados por un margen de 4 al 9%.

Desde el Informe de Amenazas del último trimestre McAfee Labs ha recogido más de 250.000 nuevas URLs con phishing, llevando a un total de casi 1 millón de nuevos sitios en el último año. No solo hubo un aumento en el volumen total, también hubo un incremento significativo en los ataques de phishing indetectables más sofisticados. Los resultados mostraron que tanto la campaña masiva de phishing, como spear phishing abundan todavía en las estrategias de ataque utilizadas por los ciberdelincuentes de todo el mundo. Mientras tanto, Estados Unidos continúa hospedando más URLs de phishing que cualquier otro país.

Uno de los grandes desafíos que enfrentamos en la actualidad es mejorar las tecnologías básicas de Internet para que se adapte mejor al volumen y a la sensibilidad del tráfico que ahora soporta”, explicó Vincent Weafer, Vicepresidente Senior de McAfee Labs.

Todos los aspectos de la cadena de confianza se han roto en los últimos años, desde las contraseñas hasta el cifrado de clave pública de OpenSSL y más recientemente la seguridad de USB. La infraestructura de la cual dependemos depende en gran medida de la tecnología que no se ha mantenido a la par con el cambio y ya no cumple con las exigencias actuales”.

Los resultados también revelaron nuevas oportunidades para la ciberdelincuencia desde la divulgación pública de la vulnerabilidad de Heartbleed, ya que los datos robados de sitios vulnerables todavía se venden en el mercado negro en la actualidad. Las listas de sitios web no actualizados se convirtieron rápidamente en las listas de éxito para los ciberdelincuentes y hay herramientas de fácil acceso para extraer sitios desactualizados. Con estas herramientas, es posible unir un sistema automatizado que apunte a computadoras vulnerables conocidas y extraer información sensible.

Cada trimestre, el equipo de McAfee Labs, compuesto por más de 400 investigadores multidisciplinarios en 30 países hace el seguimiento de la completa gama de amenazas en tiempo real, identificando las vulnerabilidades de las aplicaciones, analizando y correlacionando los riesgos, y permitiendo la corrección inmediata para proteger a las empresas y al público.

Autor

  • Pamela Stupia

    Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

[mdx-adserve-bstreet region="MED"]

Pamela Stupia

Editora de ITSitio para toda la región. Comenzó su camino en medios gráficos y digitales hace más de 10 años. Escribió para diario La Nación y revista Be Glam del mismo grupo.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba