Ciberamenazas contra entornos empresariales: nueva guía del INCIBE.

Comparte

El Instituto Nacional de Ciberseguridad ha publicado esta semana una nueva guía con el objetivo de ayudar a las empresas a mantener un nivel de ciberseguridad adecuado y evitar así posibles ataques que pongan en riesgo la información y otros activos de las compañías.

El INCIBE recordando que la mayoría de los ciberdelicuentes utilizan técnicas de ingeniería social para perpetrar sus ataques. Ello significa que las acciones maliciosas se dirigen a los empleados (principalmente a través del correo electrónico) y éstos, por desconocimiento o por error, pueden terminar poniendo en riesgo la seguridad informática de su organización. A este respecto, el INCIBE da una serie de recomendaciones, como verificar la dirección del remitente si ésta es desconocida o parece falseada, comprobar la extensión de los ficheros adjuntos (con especial cuidado si se trata de extensiones .exe, .vbs, .msi, .vbs, .docm, .xlsm o .pptm) o desconfiar de correos con mala redacción u ortografía. 

La guía describe asimismo los grandes tipos de amenazas a las que puede enfrentarse una empresa, con independencia de su tamaño, con el objetivo de que pueda identificarlas antes de convertirse en nuevas víctimas de los hackers:

  1. Fugas de información.
  2. Ataques de tipo phising.
  3. Fraude del CEO (spear phising).
  4. Fraude de RR.HH.
  5. Sextorsión.
  6. Ataques contra la página web corporativa.
  7. Ransomware.
  8. Fraude del falso soporte de Microsoft.
  9. Campañas de correos electrónicos con malware.
  10. Ataques de denegación de servicio.
  11. Ataques de adware.
  12. Ataque de suplantación de proveedores.

Además de definir cada tipo de amenaza y explicar cómo pueden evitarse o qué debe hacerse en caso sufrir un ataque, la guía finaliza con un decálogo de recomendaciones de seguridad.

Para más información, puede consultarse la nota del INCIBE aquí y el contenido íntegro de la guía en este enlace.

Leer más

Posts relacionados que podrían interesarte

7, mayo 2020

La AEPD se muestra preocupada por la toma de temperatura por parte de comercios, centros de trabajo y otros establecimientos para controlar el coronavirus.

14, junio 2023

El Tribunal General de la UE concluye que el logo de Batman se asocia exclusivamente con DC Comics

10, diciembre 2020

El Consejo de Europa aprueba sus conclusiones sobre los dispositivos conectados y sus riegos relacionados con la privacidad, seguridad de la información y ciberseguridad.

26, junio 2019

La AEPD habilitará un canal para denunciar y borrar videos de “sexting” y ciberacoso en 24 horas.

15, julio 2021

Entra en vigor la nueva normativa sobre el uso de datos biométricos en Nueva York

29, octubre 2018

Natalia Martos es abogada, experta en tecnología y privacidad desde el 2002, primero en el mundo de la tecnología con la red social Tuenti, Grupo Prisa y más tarde en firmas como Andersen Tax & Legal y Pérez Llorca, ahora CEO y fundadora de Legal Army.