NOTICIAS

Los Expertos Opinan: El cibercrimen amenaza al sector de servicios financieros con ataques de phishing y ransomware cada vez más refinados (Microsoft)

 

Helena Pons, Head of Legal, Digital Crime Unit, Microsoft.


La dark web ha creado una economía del ciberdelito, altamente especializada y con un fin lucrativo, que solo podrá contrarrestarse con la colaboración público-privada, el intercambio de datos y una ciberhigiene básica.

Según revela el el Microsoft Digital Defense Report 2021, uno de los objetivos prioritarios de los ciberdelincuentes es el sector de servicios financieros, más cuando el aumento de las transacciones online, la implantación del trabajo híbrido y la madurez de la economía del cibercrimen multiplican sus oportunidades. Los atacantes que operan desde países terceros son más difíciles de perseguir por los cuerpos de seguridad de las naciones donde están las víctimas.Se amparan en el anonimato de Internet y en la facilidad de una dark web en la que encuentran los recursos necesarios para su actividad criminal, aumentando su sofisticación, especialización y obtención de beneficios.

Según los Equipos de Detección y Respuesta Rápida (DART) de Microsoft, el ransomware es el incidente de seguridad más común, pero es muy relevante el phishing en correos comerciales, al tiempo que continúan las amenazas de malware a los bancos y se acentúa el uso del IoT para cometer ataques, controlando de forma remota dispositivos como los cajeros automáticos para perpetrar los ataques.

También se aprecia un incremento en el robo de credenciales, adaptando los señuelos a la actualidad. Los cibercriminales siguen los temas de interés del momento y se hacen pasar por servicios conocidos, explotando la psicología de las víctimas para perfeccionar la estafa. No solo la población vulnerable es objeto de los ciberataques, sino que cada vez más los millennials y generación Z, nativos digitales que tienen sobrada confianza online, caen en la trampa.

Las pérdidas estimadas ascienden a los 6 trillones de dólares globalmente como consecuencia de los ciberataques. La solución pasa por la colaboración público-privada, el intercambio de datos entre la industria y los gobiernos y una ciberhigiene básica a través de la estrategia Zero Trust, que combina entre otras cosas la autenticación multifactor, la actualización de los sistemas o la limitación de privilegios de acceso, que en caso de implementarse pueden reducir el riesgo de los ciberataques en un 95%.

 

 

 

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.