Se multiplican por tres las respuestas a emails de phishing durante eventos deportivos

En un mundo cada vez más digitalizado, donde la Inteligencia Artificial adquiere una creciente adopción, los ciberdelincuentes están perfeccionando sus estrategias para atacar empresas vulnerables. Así, tal y como indica el Informe de Siniestros Cibernéticos 2024 de Stoïk - primera insurtech de Europa especializada en riesgos cibernéticos para empresas con ingresos de hasta 1.000M de euros -, los correos electrónicos corporativos comprometidos se han convertido en el principal vector de ataque de siniestros cibernéticos en 2024 (30%), superando al fraude por transferencia, el compromiso de activos internos y el ransomware. Pese a ello, este último sigue siendo el más temido debido a su impacto económico.

Entre las principales conclusiones destaca que el 95% de las cuentas comprometidas pertenecen a entornos de Microsoft 365 (M365), mientras que no se registraron incidentes en Google Workspace ni en sistemas de correo electrónico local (on-premises). Este predominio de M365 se explica por su amplia adopción entre las empresas, pero también pone de manifiesto la necesidad de implementar medidas de seguridad adecuadas, como la autentificación multifactor (MFA), ausente en el 100% de los casos de compromiso. En cuanto al 5% restante, corresponde a correos en línea como OVH u Orange/Wanadoo.

“Las empresas son cada vez más conscientes de la necesidad de asegurar sus espacios de trabajo y la importancia de contar con herramientas que les protejan. Sin embargo, es alarmante que en todos los casos de cuentas comprometidas no se haya implementado correctamente la MFA, convirtiéndose en el punto de entrada más fácil para los ciberdelincuentes. Por eso, es muy importante contar con un equipo híbrido ante siniestros y ciberseguridad que acompañe a las empresas a implementar esas barreras y mecanismos, tan importantes para mantenerse bien protegidos”, afirma Diego Montojo, Suscriptor Cyber para Iberia en Stoïk.

Los eventos deportivos, un imán para el phishing

Los grandes eventos deportivos, como los Juegos Olímpicos y Paralímpicos que tuvieron lugar en París el pasado año, han demostrado ser momentos especialmente propicios para los ataques de phishing, de los cuales, el coste medio global de una filtración de datos asciende a $4,88M en 2024, según un reciente informe de IBM. Así, en el caso de los últimos JJOO, los ciberdelincuentes aprovechaban la ocasión para enviar correos fraudulentos, generados con la ayuda de inteligencia artificial, que imitaban fielmente las comunicaciones oficiales, ofreciendo entradas a precios atractivos e incitando a compartir información personal.

Por eso, con el objetivo de ilustrar esta problemática, Stoïk llevó a cabo una campaña de concienciación entre sus asegurados durante los JJOO de París utilizando su herramienta de ciberseguridad Stoïk Protect. La simulación, realizada con los colores y el diseño oficial de los JJOO, demostró que un 45% de los destinatarios abrió uno de estos correos, mientras que el 33% compartió sus datos personales. En comparación, otras campañas de phishing simuladas realizadas ese mismo año sin relación con eventos deportivos obtuvieron tasas de divulgación de información del 10%, evidenciando su impacto en la efectividad de los ataques.

“Desde Stoïk hemos tomado conciencia de la importancia de estar alerta en todo momento, también durante eventos deportivos de gran calibre. Por ello, trabajamos para proporcionar herramientas que permitan a las empresas identificar y reducir estos riesgos de manera efectiva”, declara Montojo.

Uno de los mayores desafíos que enfrentan las empresas es la detección tardía de cuentas de correo comprometidas. En muchos casos, estas intrusiones no se identifican hasta varias semanas o incluso meses después de haberse producido, lo que permite a los atacantes operar sin restricciones durante un largo período. Esto les da tiempo suficiente para robar datos sensibles, crear cuentas maliciosas con nombres de dominio similares y llevar a cabo ataques de suplantación de identidad cada vez más sofisticados, sin levantar sospechas inmediatas entre sus víctimas.

Para mitigar estos riesgos, las empresas pueden adoptar medidas concretas que refuercen la seguridad de sus sistemas. Entre ellas, implementar un sistema de doble validación para cualquier cambio en información bancaria o pagos superiores a una determinada suma, lo que dificulta intentos de fraude financiero. Además, es esencial contar con un sistema de registro de logs que permita conservar pistas clave sobre actividades sospechosas. Estos registros son fundamentales para facilitar las investigaciones tras una intrusión y garantizar una respuesta más efectiva frente a los ataques.

Tu opinión enriquece este artículo:

La Casa Coca-Cola: el último y definitivo movimiento en la guerra por la atención (la era del branded planet phydigital)

(Por Maurizio y Maqueda) Es una declaración de guerra existencial contra la irrelevancia. La Casa Coca-Cola es la materialización física de una verdad brutal que el marketing (crossing) global estaba ignorando: el producto “solo” está en terapia. Larga vida al planeta y ecosistema de marca, a la expansión de categorías y experiencias temáticas conceptuales.

(Tiempo de lectura de valor: 4 minutos)

El código Kast: cómo la neuropolítica redibuja Chile y el futuro de anglolatina (análisis integral)

(Análisis estratégico, por el equipo de anglolatina: Mauvecin, Molina, Maurizio, Rotmistrosvky, Maqueda, Rodriguez Otero. Dirección: Maurizio) El 58% de Kast no es un giro político casual. Es el primer algoritmo neuro electoral exitoso de LATAM. (Consecuencia del triunfo de Milei en Arg). Descubre el patrón oculto que replicarán 5 países en 24 meses. Análisis estratégico de nivel élite.

(Tiempo de lectura de valor: 4 minutos)

elPulpo inaugura su primera tienda en Vigo y refuerza su presencia en Galicia

elPulpo da un paso más en su estrategia de crecimiento con la apertura de una nueva tienda en Vigo, situada en la emblemática calle Príncipe Nº 31, una de las principales arterias comerciales de la ciudad. Esta nueva apertura, prevista para el próximo jueves 11 de diciembre, refuerza el vínculo de la marca con su tierra y consolida su presencia en Galicia, apostando por espacios que transmiten su ADN atlántico y su conexión con los orígenes.

Orange acuerda con Lorca la compra de la mitad de MasOrange por 4.250 millones de euros

La teleco francesa Orange ha suscrito un acuerdo vinculante con Lorca, el vehículo de inversión creado por los fondos KKR, Cinven y Providence, para adquirir por 4.250 millones de euros su 50% en MasOrange --la compañía fruto de la fusión entre MásMóvil y Orange-- y hacerse así con el 100% de la operadora, líder en España por volumen de clientes, según ha indicado la firma gala en un comunicado.

Carrefour cierra 2025 con 100 aperturas y confirma el plan de expansión más ambicioso de la distribución española

Carrefour ha alcanzado un hito clave en su estrategia de crecimiento con la inauguración de su establecimiento  número 100 del año. La apertura de un nuevo supermercado Carrefour Express, en la calle General Perón de Madrid, confirma el cumplimiento de las  previsiones de la compañía, que contaba con cerrar el ejercicio con 100 nuevas  inauguraciones en todo el territorio nacional.  

The Palace, a Luxury Collection Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general

The Palace Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general, convirtiéndose así en la primera mujer que dirige el icónico hotel desde su apertura en 1912. Con una sólida trayectoria en la industria hotelera y más de 25 años de experiencia en gestión, finanzas y operaciones de marcas internacionales de lujo, Elisa Barral asume el liderazgo del icónico hotel en un momento clave de transformación, buscando fomentar un crecimiento sostenido y seguir fortaleciendo su posición entre los mejores establecimientos de lujo de Europa.

Bruselas avisa de que la firma del acuerdo con Mercosur es "crucial" para la economía y geopolítica de la UE

La Comisión Europea ha avisado este lunes de que la firma del acuerdo de libre comercio que negoció el pasado año en nombre de la Unión Europea con los países de Mercosur (Brasil, Argentina, Uruguay y Paraguay) es "crucial" para la economía, la diplomacia y la geopolítica del bloque comunitario; insistiendo así en la urgencia de que se mantenga el calendario y se rubrique antes de que acabe este año, desoyendo así la llamada de Francia por aplazarlo para más adelante.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.