Ciberamenazas contra entornos empresariales: nueva guía del INCIBE.

Comparte

El Instituto Nacional de Ciberseguridad ha publicado esta semana una nueva guía con el objetivo de ayudar a las empresas a mantener un nivel de ciberseguridad adecuado y evitar así posibles ataques que pongan en riesgo la información y otros activos de las compañías.

El INCIBE recordando que la mayoría de los ciberdelicuentes utilizan técnicas de ingeniería social para perpetrar sus ataques. Ello significa que las acciones maliciosas se dirigen a los empleados (principalmente a través del correo electrónico) y éstos, por desconocimiento o por error, pueden terminar poniendo en riesgo la seguridad informática de su organización. A este respecto, el INCIBE da una serie de recomendaciones, como verificar la dirección del remitente si ésta es desconocida o parece falseada, comprobar la extensión de los ficheros adjuntos (con especial cuidado si se trata de extensiones .exe, .vbs, .msi, .vbs, .docm, .xlsm o .pptm) o desconfiar de correos con mala redacción u ortografía. 

La guía describe asimismo los grandes tipos de amenazas a las que puede enfrentarse una empresa, con independencia de su tamaño, con el objetivo de que pueda identificarlas antes de convertirse en nuevas víctimas de los hackers:

  1. Fugas de información.
  2. Ataques de tipo phising.
  3. Fraude del CEO (spear phising).
  4. Fraude de RR.HH.
  5. Sextorsión.
  6. Ataques contra la página web corporativa.
  7. Ransomware.
  8. Fraude del falso soporte de Microsoft.
  9. Campañas de correos electrónicos con malware.
  10. Ataques de denegación de servicio.
  11. Ataques de adware.
  12. Ataque de suplantación de proveedores.

Además de definir cada tipo de amenaza y explicar cómo pueden evitarse o qué debe hacerse en caso sufrir un ataque, la guía finaliza con un decálogo de recomendaciones de seguridad.

Para más información, puede consultarse la nota del INCIBE aquí y el contenido íntegro de la guía en este enlace.

Leer más

Posts relacionados que podrían interesarte

26, marzo 2020

Instagram eliminará el contenido sobre el coronavirus en sus recomendaciones para frenar las fake news.

19, octubre 2023

Google anuncia que protegerá a sus usuarios en los casos de infracciones de copyright derivados del uso de herramientas de Inteligencia Artificial

20, marzo 2025

Google y OpenAI solicitan utilizar contenido protegido por derechos de autor para entrenar sus modelos de IA

30, enero 2020

La AEPD presenta una campaña para evitar la difusión de contenidos sexuales o violentos en Internet.

26, noviembre 2025

La AEPD impone multa histórica a AENA por deficiencias en sus evaluaciones de impacto

22, febrero 2023

La Audiencia Nacional anula una resolución sancionadora de la AEPD contra BBVA