Muchas empresas son vulnerables al phishing con códigos QR

Noticias cortas de seguridad cibernética B2B
Anzeige

Compartir publicación

Con el aumento de los ataques de phishing con códigos QR, los nuevos datos de un informe reciente arrojan luz sobre cuán poco preparadas están realmente las organizaciones para mitigar y detectar estos ataques entre dispositivos. 3 de cada 4 empresas ya han sido atacadas de esta forma.

Uno de los desafíos de defenderse contra los ciberataques es que a menudo se depende de soluciones de seguridad que buscan indicadores de actividad sospechosa. El contenido de un correo electrónico, la ubicación a la que apunta un enlace y el contenido de un archivo adjunto pueden indicar posibles intenciones maliciosas.

Anzeige

Los escáneres a menudo no detectan códigos QR maliciosos

Sin embargo, cuando se trata de un código QR malicioso enviado a un individuo, hay dos aspectos de este tipo de ataque que afectan la capacidad de una organización para detectar intenciones maliciosas. En primer lugar, los escáneres de correo electrónico (actualmente) no pueden rastrear un código QR y ver a dónde va, y en segundo lugar, un código QR cambia de dispositivo en medio de un ataque, lo que hace imposible que las soluciones de seguridad mantengan la situación bajo control.

Como muestra un informe de Osterman Research encargado por Ironscales, La mayoría de las empresas tienen una falsa sensación de seguridad en cuanto a su capacidad para resistir ataques de phishing.

Anzeige

El 76 por ciento de las empresas ya han sido atacadas

Encontró que más del 70 por ciento de los encuestados dijeron que sus medidas de seguridad actuales eran muy efectivas contra el phishing basado en imágenes y códigos QR. Sin embargo, el 76 por ciento de los encuestados dijeron haber sido afectados por estos ataques en los últimos 12 meses. Estos resultados indican una gran discrepancia entre la eficacia percibida y real de las defensas actuales.

Además, muy pocas empresas lograron bloquear todos los ataques de phishing desde las bandejas de entrada de los empleados. Sin embargo, los empleados capacitados pudieron evitar ser víctimas de estos ataques.

Sólo el 5,5 por ciento de las empresas encuestadas pudieron detectar y bloquear todos los tipos emergentes de ataques de phishing, impidiéndoles llegar a las bandejas de entrada de los usuarios. Otro 18,8 por ciento de las empresas dijo que, si bien su paquete de seguridad de correo electrónico permitía ataques de phishing en las bandejas de entrada de los usuarios, ningún usuario cayó en la trampa.

Concienciación y capacitación en materia de seguridad para una defensa exitosa

En conclusión, las organizaciones enfrentan un desafío importante cuando se enfrentan a la amenaza de ataques de phishing. Los datos muestran que muchas organizaciones luchan por detener este tipo de ataques. Para combatir eficazmente los ataques de phishing, es fundamental que las empresas confíen en una formación en materia de seguridad. Con la ayuda de soluciones que permiten la formación específica de los empleados y el fortalecimiento de la cultura de seguridad, las empresas pueden mejorar sus capacidades de defensa y combatir con éxito el phishing.

Más en KnowBe4.com

 


Acerca de KnowBe4

KnowBe4, proveedor de la plataforma más grande del mundo para capacitación en concientización sobre seguridad y phishing simulado, es utilizado por más de 60.000 empresas en todo el mundo. Fundada por el especialista en seguridad de datos y TI Stu Sjouwerman, KnowBe4 ayuda a las organizaciones a abordar el elemento humano de la seguridad creando conciencia sobre el ransomware, el fraude de los directores ejecutivos y otras tácticas de ingeniería social a través de un nuevo enfoque para la educación en seguridad. Kevin Mitnick, un especialista en seguridad cibernética reconocido internacionalmente y Director de Hacking de KnowBe4, ayudó a desarrollar la capacitación KnowBe4 basada en sus bien documentadas tácticas de ingeniería social. Decenas de miles de organizaciones confían en KnowBe4 para movilizar a sus usuarios finales como última línea de defensa.


 

Artículos relacionados con el tema

Hacker: Editorial educativa probablemente pierda terabytes de datos

Pearson, líder mundial en educación, fue víctima de un ciberataque que comprometió los datos de sus clientes. Según diversos medios, ➡ Leer más

El grupo APT de Corea del Norte utiliza la infraestructura de Internet rusa

Un nuevo análisis de expertos sobre el grupo APT norcoreano Void Dokkaebi. La investigación muestra cómo el grupo utiliza deliberadamente la infraestructura de Internet rusa para llevar a cabo robos de criptomonedas. ➡ Leer más

El software defectuoso de ASUS permite la instalación de malware 

El software ASUS DriverHub preinstalado tiene una vulnerabilidad crítica que permite la ejecución remota de código malware. Debido a la prueba incorrecta de ➡ Leer más

El ransomware Play explota la vulnerabilidad de día cero de Windows 

Según Symantec, el grupo de ransomware Play y grupos aliados están utilizando un exploit que ataca la vulnerabilidad de día cero CVE-2025-29824. La vulnerabilidad era ➡ Leer más

El software del servidor de Samsung fue atacado por un exploit

Se descubrió una vulnerabilidad en Samsung MagicINFO 9 en agosto de 2024. Después de que se publicara un informe de investigación en abril, ➡ Leer más

El programa MITRE CVE sigue vigente por el momento

El programa CVE, financiado por el gobierno de Estados Unidos, se considera un elemento crucial para la detección global de defectos de software. Ahora la financiación se realizará de forma temporal. ➡ Leer más

El sitio de fugas de LockBit fue hackeado y sus datos fueron robados

Ahora LockBit también se ha convertido en víctima de otro hacker: Parece que no solo fue hackeada la página de filtración del grupo, sino ➡ Leer más

F5 BIG-IP: BSI advierte sobre vulnerabilidades altamente peligrosas

La BSI ha emitido una advertencia sobre los productos F5 porque contienen varias vulnerabilidades de seguridad altamente peligrosas que deberían cerrarse. La GRAN IP ➡ Leer más