El 67% de los trabajadores españoles pone en riesgo la seguridad de su empresa de forma consciente

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha publicado la décima edición de su informe anual State of the Phish, en el que revela que más de dos tercios (67%) de los empleados españoles ponen en riesgo a sus organizaciones de forma consciente, lo que puede provocar infecciones de ransomware o malware, filtraciones de datos o pérdidas económicas. Mientras que la incidencia de ataques de phishing ha disminuido ligeramente (el 67% de las organizaciones encuestadas en España experimentó al menos un ataque exitoso en 2023 frente al 90% del año anterior), las consecuencias negativas son mayores: las sanciones financieras, como multas por incumplimientos regulatorios, aumentaron un 25%; y los daños a la reputación reportados, en un 56%.

Image description

Las conclusiones del informe de este año cuestionan notablemente la creencia de que las personas actúan de manera arriesgada debido a su falta de conocimientos sobre ciberseguridad y que la formación para concienciar sobre este tema puede por sí sola evitar por completo los comportamientos poco seguros. La duda se extiende a la creencia de los profesionales de la ciberseguridad de que la mayoría de los empleados sabe que son responsables de proteger a su empresa, lo que indica una brecha entre las limitaciones de la tecnología de seguridad individual y la educación de los usuarios.

“Los ciberdelincuentes saben que es fácil aprovecharse de las personas, ya sea por una negligencia, comprometiendo su identidad o, en algunos casos, porque actúan con malas intenciones”, afirma Ryan Kalember, director de estrategia de Proofpoint. “Las personas desempeñan un papel fundamental en la seguridad de una organización, ya que el 74% de los incidentes todavía se centra en el factor humano. Aunque fomentar una cultura de la seguridad es importante, la formación por sí sola no es suficiente. Saber lo que hay que hacer y hacerlo son dos cosas distintas. El reto ahora no es sólo la concienciación, sino el cambio de comportamiento”.

El informe State of the Phish de este año ofrece una visión en profundidad del panorama actual de amenazas, en el que los ciberdelincuentes se aprovechan de la IA generativa, los códigos QR y la autenticación multifactor (MFA), según el análisis de Proofpoint de más de 2,8 billones de correos electrónicos de 230.000 organizaciones de todo el mundo, así como los resultados de 183 millones de ataques de phishing simulados enviados durante un período de doce meses. El informe también examina las percepciones de 7.500 empleados y 1.050 profesionales de la ciberseguridad en 15 países, mostrando cómo las actitudes hacia la seguridad se manifiestan en el mundo real y cómo los ciberdelincuentes están encontrando nuevas formas de aprovecharse de nuestra preferencia por la rapidez y la comodidad, así como el estado actual de las iniciativas de concienciación de seguridad.

Estos son algunos de los datos clave del informe State of the Phish de Proofpoint referentes a las organizaciones españolas encuestadas: 

Los empleados no actúan de manera arriesgada por falta de concienciación en seguridad: el 73% de los profesionales encuestados en España admitió haber realizado acciones arriesgadas como reutilizar o compartir una contraseña, hacer clic en enlaces de remitentes desconocidos o entregar sus credenciales a una fuente no fiable. De estos, el 94% lo hizo a sabiendas de los riesgos inherentes, lo que significa que el 67% de los empleados españoles debilitó deliberadamente la seguridad de su organización. Las motivaciones detrás de estos hechos son variadas, con la mayoría de los empleados citando el ahorro de tiempo (42%), la comodidad (27%) y la sensación de urgencia (25%) como principales razones.

Desconexión entre los equipos de TI y los empleados en el impulso de un verdadero cambio de comportamiento: mientras que el 86% de los profesionales de la seguridad afirmó que la mayoría de los empleados conoce su responsabilidad en este tema, el 55% de los empleados encuestados no estaba seguro de ello o afirmó que no se siente responsable en absoluto.  Aunque prácticamente todos los empleados que hicieron una acción arriesgada conocían los peligros inherentes (94%) —un claro indicador de que la formación en seguridad está funcionando para concienciar a los usuarios—, existen evidentes disparidades entre lo que los profesionales de la seguridad y los empleados en España consideran eficaz para fomentar un cambio real de comportamiento. Los equipos de seguridad creen que la respuesta es más formación (83%) y controles más estrictos (84%), pero casi todos los empleados encuestados (95%) darían prioridad a la seguridad si los controles se simplificaran y fueran más fáciles de usar.

La MFA sigue proporcionando una falsa sensación de seguridad, dejando expuestas a las empresas: cada mes se lanzan más de un millón de ataques con EvilProxy, la plataforma para eludir la MFA. Sin embargo, el 84% de los profesionales de la seguridad españoles todavía considera que la MFA ofrece una protección completa contra la apropiación de cuentas.

La vulneración de correo electrónico de empresas (BEC) se beneficia de la IA: en España, el 70% de las organizaciones fue objeto de ataques BEC en 2023, frente al 90% de 2022. Por lo general, menos organizaciones informaron de intentos de fraude por correo electrónico en todo el mundo, pero el volumen creció en países como Japón (con un aumento interanual del 35%), Corea del Sur (+31%) y Emiratos Árabes Unidos (+29%). En estos lugares, previamente se habrían visto menos casos debido a barreras culturales o lingüísticas, pero la IA generativa permite actualmente a los atacantes crear emails más convincentes y personalizados en varios idiomas. Proofpoint detecta una media de 66 millones de ataques BEC dirigidos al mes.

La ciberextorsión persiste como forma lucrativa de ataque: el 69% de las organizaciones españolas encuestadas experimentó una infección exitosa de ransomware en el último año, respecto al 72% en 2022. De manera alarmante, el 55% de los profesionales de TI en España dijo que su organización sufrió infecciones múltiples y separadas de ransomware. De las organizaciones afectadas por ransomware, el 42% accedió a pagar a los atacantes, comparado con el 64% del ejercicio anterior; y sólo el 21% recuperó el acceso a sus datos tras un único pago, frente al 50% de hace un año.

Los ataques por teléfono (TOAD) siguen aumentando: pese a que inicialmente parece un mensaje inofensivo que incluye nada más que un número de teléfono y alguna información errónea, la cadena de ataque se activa cuando un empleado desprevenido llama a un call center fraudulento, proporcionando sus credenciales o concediendo acceso remoto a los ciberdelincuentes. Proofpoint detecta una media de 10 millones de ataques TOAD mensuales, con un pico reciente en agosto de 2023 en el que se registraron 13 millones de incidentes.

“A pesar de la creciente relevancia y sofisticación de amenazas como ransomware, TOAD y el bypass de MFA, muchas organizaciones no están adecuadamente preparadas o formadas para hacerles frente. En España, únicamente el 28% de las organizaciones encuestadas educa a sus usuarios sobre cómo reconocer y prevenir los ataques TOAD y apenas el 20% hace formaciones sobre la seguridad de la IA generativa”, comenta Fernando Anaya, country manager en Iberia de Proofpoint. “Las lagunas en concienciación y los comportamientos negligentes sobre seguridad demostrados por los empleados crean un riesgo sustancial para las organizaciones y sus datos: las empresas españolas necesitan ver el verdadero valor que tiene crear una cultura de seguridad que abarque toda la organización”.

Tu opinión enriquece este artículo:

El euro cruza la barrera de los 1,14 dólares por primera vez desde 2022

La cotización del euro frente al dólar prosigue su escalada y llegaba a superar este viernes el umbral de los 1,14 'billetes verdes' por primera vez en tres años en respuesta a las erráticas políticas implementadas por la Casa Blanca, lo que lleva a los inversores a obviar la dinámica de la evolución de los tipos de cambio en el corto plazo.

Repunte en Hostelería: más del 45% de las afiliaciones durante Semana Santa son de este sector

Con motivo de la llegada de la Semana Santa, una de las festividades más relevantes en España, Eurofirms People first, la primera multinacional española de gestión del talento, ha analizado el impacto de esta celebración en el empleo, especialmente en los sectores de turismo y hostelería. Estos días marcan el inicio de la primera estacionalidad del año, generando una significativa demanda de trabajadores.

eDreams ODIGEO cumple su objetivo histórico: cuadriplica suscriptores hasta los 7,25 millones pese a la incertidumbre global

eDreams ODIGEO (en adelante, “eDO” o “la Compañía”), la principal empresa de suscripción de viajes del mundo, celebra hoy un hito histórico al alcanzar su ambicioso objetivo a largo plazo de cuadruplicar su base de suscriptores hasta los 7,25 millones de miembros en marzo de 2025. Este objetivo de crecimiento, establecido en noviembre de 2021 con solo 1,9 millones de suscriptores y en un contexto de gran incertidumbre en el mercado, demuestra el gran valor y la fortaleza del innovador modelo de suscripción de eDO —el primero del mundo en el sector de los viajes— así como su escalabilidad y la capacidad de la Compañía para cumplir su visión a largo plazo.

MSC Cruceros afianza su expansión en América con el bautizo del MSC World América en Miami

El MSC World América, entregado por los astilleros Chantiers de l'Atlantique el pasado 27 de marzo, es el segundo de una clase de cuatro barcos que tiene previsto su lanzamiento en los próximos años. En estos momentos está comenzando el ensamblaje del tercer crucero, el MSC World Asia, que entrará en servicio a finales de 2026 en el Mediterráneo y también se ha realizado el corte de acero del cuarto barco de la serie el MSC World Atlantic, que se entregará en 2027 y zarpará desde Puerto Cañaveral, Florida. La World Class comenzó su andadura con el MSC World Europa, que entró en servicio a finales de 2022.

Las startups gallegas aguia analítica avanzada y Netun Solutions, finalistas del xi premio emprendedores y seguridad vial de la fundación línea directa

La XI Edición del Premio Emprendedores y Seguridad Vial de la Fundación Línea Directa ya tiene finalistas: Aguia Analítica Avanzada, Innovation & Safety, Interlight SP, Komobi y Netun Solutions. Entre estos cinco proyectos se decidirá el ganador de esta edición, que recibirá una aportación de 20.000 euros, además de formación, mentoring y la posibilidad de acceder a rondas de financiación.

¿Por qué tantas tiendas y marcas se funden post pandemia, mientras otras que realizan Crossing y RBE (Retail Brand Ecosystem) crecen exponencialmente?

(Por Maqueda, junto a Maurizio y Rodriguez Otero) En un mundo donde la tecnología redefine continuamente las normas, la combinación de Blockchain, Inteligencia Artificial y multisistemas phydigitales de amplificación de experiencias, están transformando el sector del retail y  a las marca,  potenciando el crossing marketing. La mezcla del mundo especial de los ´90 (con promociones, eventos, marketing en el punto de venta, activaciones, street mkt, emplazamiento lúdico del producto en juegos y en contenido) más la tecnología actual (On line, redes, contenido, Blockchain e IA), generan, sí se tienen los talentos y recursos capaces para entender  y ejecutar la combinación de éstas dos eras, un éxito nunca antes alcanzado. Hoy hay que hacer mucho más esfuerzos combinados y coordinados, vivimos en un mundo “crossing”. Vivimos en un ecosistema de marca que conecta lo digital con lo real.  Te contamos por qué y cómo el RBE es crucial para subsistir hoy, incluso si eres una empresa tech exitosa.

(Tiempo de lectura de valor: 5 Minutos)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.