Ciberamenazas contra entornos empresariales: nueva guía del INCIBE.

Comparte

El Instituto Nacional de Ciberseguridad ha publicado esta semana una nueva guía con el objetivo de ayudar a las empresas a mantener un nivel de ciberseguridad adecuado y evitar así posibles ataques que pongan en riesgo la información y otros activos de las compañías.

El INCIBE recordando que la mayoría de los ciberdelicuentes utilizan técnicas de ingeniería social para perpetrar sus ataques. Ello significa que las acciones maliciosas se dirigen a los empleados (principalmente a través del correo electrónico) y éstos, por desconocimiento o por error, pueden terminar poniendo en riesgo la seguridad informática de su organización. A este respecto, el INCIBE da una serie de recomendaciones, como verificar la dirección del remitente si ésta es desconocida o parece falseada, comprobar la extensión de los ficheros adjuntos (con especial cuidado si se trata de extensiones .exe, .vbs, .msi, .vbs, .docm, .xlsm o .pptm) o desconfiar de correos con mala redacción u ortografía. 

La guía describe asimismo los grandes tipos de amenazas a las que puede enfrentarse una empresa, con independencia de su tamaño, con el objetivo de que pueda identificarlas antes de convertirse en nuevas víctimas de los hackers:

  1. Fugas de información.
  2. Ataques de tipo phising.
  3. Fraude del CEO (spear phising).
  4. Fraude de RR.HH.
  5. Sextorsión.
  6. Ataques contra la página web corporativa.
  7. Ransomware.
  8. Fraude del falso soporte de Microsoft.
  9. Campañas de correos electrónicos con malware.
  10. Ataques de denegación de servicio.
  11. Ataques de adware.
  12. Ataque de suplantación de proveedores.

Además de definir cada tipo de amenaza y explicar cómo pueden evitarse o qué debe hacerse en caso sufrir un ataque, la guía finaliza con un decálogo de recomendaciones de seguridad.

Para más información, puede consultarse la nota del INCIBE aquí y el contenido íntegro de la guía en este enlace.

Leer más

Posts relacionados que podrían interesarte

27, octubre 2022

Clearview AI, de nuevo sancionada por vulnerar la normativa de protección de datos: 20 millones de euros

30, junio 2022

La AEPD resuelve en favor del uso de las mirillas digitales

2, abril 2020

El Ministerio de Justicia potenciará las videoconferencias en los juzgados y aprobará medidas de agilización para tramitar los ERTES.

27, octubre 2022

La AEPD lanza una herramienta para que los responsables sepan cuándo deben notificar una brecha de datos

20, noviembre 2019

Sentencia histórica contra la piratería audiovisual en el fútbol: 500.000 euros por la venta de decodificadores para ver contenidos ilegales.

6, mayo 2021

La Autoridad Holandesa de Protección de Datos multa a un ayuntamiento por utilizar rastreo por Wi-Fi