{"id":19306,"date":"2024-11-15T14:52:44","date_gmt":"2024-11-15T13:52:44","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19306"},"modified":"2024-11-15T14:52:44","modified_gmt":"2024-11-15T13:52:44","slug":"mas-de-470-empleados-de-banca-en-espana-podrian-estar-cada-mes-haciendo-clic-en-enlaces-de-phishing","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19306","title":{"rendered":"M\u00e1s de 470 empleados de banca en Espa\u00f1a podr\u00edan estar cada mes haciendo clic en enlaces de phishing"},"content":{"rendered":"<p><strong>Netskope Threat Labs acaba de publicar su \u00faltimo estudio, centrado en el sector bancario, que revela que el phishing es una de las amenazas de ciberseguridad m\u00e1s habituales en este sector donde el fraude financiero es el principal motivo que impulsa a los delincuentes a atacarlo<\/strong><\/p>\n<p>El estudio se centra en tres tipos de amenazas en el sector bancario (ingenier\u00eda social, distribuci\u00f3n de contenidos maliciosos y seguridad de datos GenAI) y revela cu\u00e1les son los principales grupos de atacantes que act\u00faan contra las entidades financieras y sus clientes.<\/p>\n<p>Las principales conclusiones son las siguientes:<\/p>\n<p><strong>\u2022 Ingenier\u00eda social<\/strong><br \/>\n\u2022 El phishing es la principal t\u00e1ctica de ingenier\u00eda social, utilizada para robar datos de cuentas bancarias y credenciales de acceso al sistema bancario del personal de este ramo. Tres de cada 1.000 personas que trabajan en el sector bancario hacen clic en un enlace de phishing cada mes. Con m\u00e1s de 158.000 empleados de banca en Espa\u00f1a a finales de 2022, esto significa que m\u00e1s de 470 empleados de banca en Espa\u00f1a podr\u00edan hacer clic en un enlace de phishing cada mes en el trabajo.<br \/>\n\u2022 En lugar de dirigirse a aplicaciones en la nube, como es com\u00fan en otros sectores, los delincuentes crean p\u00e1ginas de phishing a medida concebidas para imitar los sitios web de las instituciones bancarias en cuesti\u00f3n y robar informaci\u00f3n sobre cuentas y credenciales de inicio de sesi\u00f3n para cometer fraudes financieros.<\/p>\n<p><strong>\u2022 Seguridad de los datos generados por genAI<\/strong><br \/>\n\u2022 Al tratarse de una actividad muy regulada, el principal tipo de datos sensibles que el personal de la banca carga en las aplicaciones genAI son los datos confidenciales (46 %), seguidos de la propiedad intelectual (23 %), las contrase\u00f1as y claves (20 %) y el c\u00f3digo fuente (11 %).<br \/>\n\u2022 Sin embargo, el uso de genAI en el sector es inferior al de otras industrias: el 87 % de los bancos utiliza genAI, frente al 97 % de media en el resto de las industrias.<br \/>\n\u2022 Los bancos bloquean a sus empleados el uso de aplicaciones genAI en mayor medida que otros sectores: el 93 % de los bancos bloquea al menos una aplicaci\u00f3n genAI, frente al 77 % de otros sectores.<br \/>\n\u2022 Las entidades del sector bancario tambi\u00e9n cuentan con medidas de control m\u00e1s estrictas para el uso de aplicaciones genAI que otros sectores. La prevenci\u00f3n de p\u00e9rdida de datos (DLP) es la forma m\u00e1s popular de control de genAI, con m\u00e1s del 50 % de todas las instituciones del sector utiliz\u00e1ndola para restringir el flujo de informaci\u00f3n sensible a las aplicaciones genAI.<\/p>\n<p><strong>\u2022 Entrega de contenidos maliciosos<\/strong><br \/>\n\u2022 Los grupos criminales rusos son los actores de amenazas m\u00e1s propensos a atacar al sector bancario, en particular los grupos TA577 e Indrik Spider.<br \/>\n\u2022 Las cinco familias de malware m\u00e1s utilizadas recientemente en el sector bancario son Downloader.SLoad (tambi\u00e9n conocido como Starslord), Infostealer.AgentTesla, Trojan.FakeUpdater, Trojan.Parrottds y Trojan.Valyria.<\/p>\n<p>Ray Canzanese, director de Threat Labs de Netskope, ha comentado sobre los resultados del estudio: \u201cLa banca destaca por ser una de las industrias que mejor controla el riesgo de los datos asociados a las apps genAI. Bloquean de forma m\u00e1s agresiva las aplicaciones que carecen de un prop\u00f3sito comercial leg\u00edtimo y utilizan DLP para controlar lo que se puede enviar a aplicaciones aprobadas. El resultado ha sido una adopci\u00f3n m\u00e1s estrat\u00e9gica y moderada de la tecnolog\u00eda genAI, lo que redunda en una mayor seguridad de los datos. Las organizaciones de otros sectores pueden mirar hacia la banca como ejemplo de c\u00f3mo controlar con \u00e9xito la genAI\u00bb.<br \/>\n\u00abLos criminales que atacan al sector bancario son principalmente aquellos orientados al fraude financiero, que utilizan la ingenier\u00eda social y los infostealers para tratar de obtener los datos de las cuentas bancarias y las credenciales de acceso a los portales bancarios. A\u00fan vemos que algunos delincuentes intentan sabotear operaciones, robar datos confidenciales y desplegar ransomware, pero en mucho menos n\u00famero que el de los estafadores financieros\u00bb.<\/p>\n<p>Netskope Threat Labs recomienda a las entidades financieras que revisen su postura de seguridad para asegurarse de que est\u00e1n adecuadamente protegidas frente a estas amenazas:<br \/>\n\u2022 Inspeccionar todas las descargas HTTP y HTTPS, incluido todo el tr\u00e1fico web y en la nube, para evitar que el malware se infiltre en la red. Los clientes de Netskope pueden configurar su Netskope NG-SWG con una pol\u00edtica de protecci\u00f3n frente a amenazas que se aplique a las descargas de todas las categor\u00edas y se aplique a todos los tipos de archivos.<br \/>\n\u2022 Asegurarse de que archivos de alto riesgo, como los ejecutables y los archivos comprimidos, se inspeccionan minuciosamente mediante una combinaci\u00f3n de an\u00e1lisis est\u00e1ticos y din\u00e1micos antes de ser descargados. Los clientes de Netskope Advanced Threat Protection pueden aplicar una pol\u00edtica de Patient Zero Prevention para retener las descargas hasta que se hayan inspeccionado por completo.<br \/>\n\u2022 Configurar pol\u00edticas para bloquear descargas de aplicaciones e instancias que no se utilizan en su organizaci\u00f3n para reducir su superficie de riesgo a s\u00f3lo aquellas aplicaciones e instancias que son necesarias para el negocio.<br \/>\n\u2022 Configurar pol\u00edticas para bloquear las cargas a aplicaciones e instancias que no se utilizan en su organizaci\u00f3n para reducir el riesgo de exposici\u00f3n accidental o deliberada de datos por parte de personas de dentro o el abuso por parte de atacantes.<br \/>\n\u2022 Utilizar un sistema de prevenci\u00f3n de intrusiones (IPS) que pueda identificar y bloquear patrones de tr\u00e1fico malicioso, como el tr\u00e1fico de comando y control asociado al malware m\u00e1s popular. El bloqueo de este tipo de comunicaci\u00f3n puede evitar da\u00f1os mayores al limitar la capacidad del atacante para realizar acciones adicionales.<br \/>\n\u2022 Utilizar la tecnolog\u00eda Remote Browser Isolation (RBI) para proporcionar protecci\u00f3n adicional cuando sea necesario visitar sitios web que pertenezcan a categor\u00edas que puedan presentar un mayor riesgo, como dominios reci\u00e9n vistos y reci\u00e9n registrados.<\/p>\n<p>La informaci\u00f3n presentada en este informe se basa en datos de uso an\u00f3nimos recopilados por la plataforma Netskope One relativos a un subconjunto de clientes de Netskope con autorizaci\u00f3n previa.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ray Canzanese, director de Threat Labs de Netskope \/ imagen cortes\u00eda de Netskope\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Netskope Threat Labs acaba de publicar su \u00faltimo estudio, centrado en el sector bancario, que revela que el phishing es una de las amenazas de ciberseguridad m\u00e1s habituales en este sector donde el fraude financiero es el principal motivo que impulsa a los delincuentes a atacarlo El estudio se centra en tres tipos de amenazas &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19306\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abM\u00e1s de 470 empleados de banca en Espa\u00f1a podr\u00edan estar cada mes haciendo clic en enlaces de phishing\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19307,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19306"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19306"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19306\/revisions"}],"predecessor-version":[{"id":19308,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19306\/revisions\/19308"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19307"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}