{"id":76353,"date":"2019-08-25T08:49:36","date_gmt":"2019-08-25T12:49:36","guid":{"rendered":"http:\/\/sosuaonline.net\/inicio\/?p=76353"},"modified":"2019-08-25T08:49:36","modified_gmt":"2019-08-25T12:49:36","slug":"ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/sosuaonline.net\/inicio\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes\/","title":{"rendered":"Ataques a correos corporativos: la amenaza m\u00e1s lucrativa para los ciberdelincuentes"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" data-attachment-id=\"76354\" data-permalink=\"https:\/\/sosuaonline.net\/inicio\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes\/\" data-orig-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes.jpeg\" data-orig-size=\"330,170\" data-comments-opened=\"0\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes\" data-image-description=\"\" data-image-caption=\"\" data-medium-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes-300x155.jpeg\" data-large-file=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes.jpeg\" class=\" wp-image-76354 aligncenter\" src=\"http:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes.jpeg\" alt=\"\" width=\"450\" height=\"232\" srcset=\"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes.jpeg 330w, https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes-300x155.jpeg 300w\" sizes=\"auto, (max-width: 450px) 100vw, 450px\" \/>Los ciberdelincuentes tienen m\u00faltiples maneras de atacar a las empresas, no hay sector econ\u00f3mico que est\u00e9 de libre de los ataques cibern\u00e9ticos, que se mantienen en constante crecimiento.<!--more--><\/p>\n<p>Un ataque frecuente es el que se conoce como Business Email Compromise (BEC), que podr\u00eda traducirse como \u201cAtaque al correo corporativo\u201d y es conocido como \u201cFraude al CEO\u201d.<\/p>\n<p>Este tipo de estafa est\u00e1 dirigida a empresas que tienen relaci\u00f3n de negocios con proveedores extranjeros y realizan pagos internacionales con frecuencia, seg\u00fan explica un bolet\u00edn elaborado por el Centro Nacional de Ciberseguridad (CNCS).<\/p>\n<p>En el 2018 los ataques a correos corporativos generaron p\u00e9rdidas por alrededor de US$1,300 millones, por eso esta se considera la amenaza m\u00e1s lucrativa para los ciberdelincuentes, rese\u00f1a la publicaci\u00f3n.<\/p>\n<p><strong>\u00bfC\u00f3mo funciona?<\/strong><\/p>\n<p>Los responsables de este ataque utilizan malware (programas maliciosos) y t\u00e9cnicas de spear phishing (estafa de correo electr\u00f3nico) e ingenier\u00eda social para acceder a la red corporativa. Una vez dentro, examinan durante semanas los sistemas de facturas, las listas de proveedores o clientes de las empresas y las acciones que realiza, por ejemplo, el gerente o director financiero y la manera en que este se expresa en sus comunicaciones por email.<\/p>\n<p><strong>\u201cEl ciberdelincuente, a trav\u00e9s de t\u00e9cnicas, aprovecha el momento oportuno para suplantar la identidad de ese ejecutivo y enviar un email en el que solicita una transferencia a una cuenta de un proveedor o cliente que parezca leg\u00edtima\u201d, explica el bolet\u00edn.<\/strong><\/p>\n<p><strong>De esta manera, enga\u00f1a a un empleado con acceso a las finanzas o cuentas bancarias de la empresa para que realice transferencias a una cuenta que le hace creer que es de un cliente o proveedor, pero el dinero acaba en la cuenta bancaria de la organizaci\u00f3n criminal.<\/strong><\/p>\n<p><strong>Consecuencias<\/strong><\/p>\n<p>Estos ataques no s\u00f3lo afectan las finanzas de las empresas, sino que tambi\u00e9n pone en riesgo las informaciones de las compa\u00f1\u00edas, de sus clientes, proveedores y dem\u00e1s. Afecta adem\u00e1s la innovaci\u00f3n porque muchas organizaciones y usuarios se resisten a adoptar ciertas tecnolog\u00edas por temor a que los estafen.<\/p>\n<p><strong>\u00bfC\u00f3mo evitarla?<\/strong><\/p>\n<p>Para las empresas debe ser una prioridad evitar estafas de este tipo y para ello deben poseer soluciones de ciberseguridad que analicen lo que pasa en todo momento en las redes y dispositivos empresariales. Propiciar que los empleados conozcan los riesgos tambi\u00e9n es fundamental.<\/p>\n<p><strong>Recomendaciones puntuales<\/strong><\/p>\n<ul>\n<li>Sea consciente de los riesgos y aseg\u00farese de que los empleados tambi\u00e9n est\u00e9n concienciados.<\/li>\n<li>Implemente protocolos internos para realizar los pagos.<\/li>\n<li>Implemente un procedimiento para verificar la legitimidad de las solicitudes de pago recibidas por correo, que incluya la verificaci\u00f3n verbal con el oficial de cuenta bancaria.<\/li>\n<li>Mant\u00e9ngase atento a los cambios repentinos de cuentas destino, la comunicaci\u00f3n entre las partes es fundamental para evitar ser v\u00edctima de fraude.<\/li>\n<li>Nunca abra enlaces o adjuntos sospechosos recibidos por correo y tenga especial cuidado al consultar el correo personal en las computadoras de la empresa.<\/li>\n<li>Limite la informaci\u00f3n y sea cauto en lo que comparte en las redes sociales.<\/li>\n<li>No comparta informaci\u00f3n sobre el organigrama, la seguridad y los procedimientos de la empresa.<\/li>\n<li>Si se da cuenta de que fue v\u00edctima de este u otro ataque cibern\u00e9tico informe de inmediato a su entidad bancaria y al Departamento de Investigaci\u00f3n de Cr\u00edmenes y Delitos de Alta Tecnolog\u00eda de la Polic\u00eda Nacional (DICAT), se recomienda en el informe.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes tienen m\u00faltiples maneras de atacar a las empresas, no hay sector econ\u00f3mico que est\u00e9 de libre de los ataques cibern\u00e9ticos, que se mantienen en constante crecimiento.<\/p>\n","protected":false},"author":9,"featured_media":76354,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[10],"tags":[],"class_list":["post-76353","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/sosuaonline.net\/inicio\/wp-content\/uploads\/2019\/08\/ataques-a-correos-corporativos-la-amenaza-mas-lucrativa-para-los-ciberdelincuentes.jpeg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/76353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/comments?post=76353"}],"version-history":[{"count":1,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/76353\/revisions"}],"predecessor-version":[{"id":76355,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/posts\/76353\/revisions\/76355"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media\/76354"}],"wp:attachment":[{"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/media?parent=76353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/categories?post=76353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sosuaonline.net\/inicio\/wp-json\/wp\/v2\/tags?post=76353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}