La ingenieria social manipula a sus empleados para obtener acceso a activos e informacion valiosa de la empresa, pero una cultura empresarial fuerte puede detener las estafas en seco.

Independientemente de cuanto tiempo y dinero haya invertido en herramientas que protegen la red de su empresa, olvidar el elemento humano de la seguridad puede dejarlo en riesgo. En el sentido tradicional, los ataques informaticos dependen de encontrar una vulnerabilidad en su red, aplicaciones o seguridad fisica. Las estafas de ingenieria social, por otro lado, dependen de una vulnerabilidad en el activo mas valioso de su empresa: su gente. Aprenda como combatir estos ataques fomentando una cultura empresarial fuerte y monitoreando su progreso con ayuda de una empresa de ciberseguridad en Arkansas que ofrece evaluacion de riesgos y servicios de pruebas de penetracion.

Que Son las Estafas de Ingenieria Social?

Las estafas de ingenieria social manipulan a los empleados de su organizacion para que rompan los procedimientos de seguridad. Un ejemplo de ingenieria social es el phishing, una tactica maliciosa que puede tomar la forma de comunicaciones disenadas para parecer autenticas y enviadas desde una fuente confiable. Por ejemplo, el phishing puede ocurrir a traves de un correo electronico con un archivo adjunto que parece ser un curriculum, pero al hacer clic, el archivo infecta su computadora con ransomware.

En otros casos, el phishing puede tomar la forma de un sitio web disenado para robar credenciales de inicio de sesion. Estas estafas se asemejan a sitios web de buena reputacion y pueden obtener acceso enganosamente a su cuenta bancaria y otros objetivos valiosos. En lugar de explotar su computadora directamente, un hacker puede explotar a la persona detras de su computadora a traves de la ingenieria social.

Cual es un Ejemplo de una Estafa de Ingenieria Social?

FACC, un fabricante austriaco de piezas aeroespaciales, despidio al CEO Walter Stephan en mayo de 2016 a raiz de una estafa de ingenieria social. FACC anuncio que un hacker envio un correo electronico de phishing a un empleado, solicitando la transferencia de dinero a una cuenta para lo que en realidad era un proyecto inexistente. Sin pedir verificacion, el empleado siguio las instrucciones del correo electronico fraudulento y transfirio los fondos. La perdida estimada fue de $55 millones. La junta de supervision, que reviso la evidencia del incidente, determino que Stephan no cumplio con sus responsabilidades relacionadas con la seguridad.

Como Se Pueden Prevenir las Estafas de Ingenieria Social?

Puede prevenir estafas como la mencionada anteriormente desarrollando una cultura empresarial que valore la seguridad. Su cultura empresarial es su personalidad; define todo el entorno en el que interactuan sus empleados. Si crea un entorno en el que los empleados no estan informados sobre las amenazas actuales de ingenieria social a su negocio, se convierten en pasivos. Ademas, si la cultura de la empresa valora la eficiencia por encima de todo, sus empleados pueden estar tan apurados que pueden evitar la verificacion que consume tiempo de procesos con grandes riesgos, lo que significa que situaciones como la reciente perdida de FACC pueden y eventualmente ocurriran.

Como lider, debe tener en cuenta la naturaleza de la seguridad al dar forma a la cultura de su empresa, al igual que consideraria el equipo que asegura su red. Los empleados deben sentirse comodos verificando verbalmente las grandes transacciones y evitando la liberacion de informacion que podria considerarse sensible. Si hay alguna duda sobre si los empleados podrian identificar y reportar a una persona desconocida que comienza a trabajar en un escritorio vacante o saber cuando colgar el telefono cuando una persona que llama hace preguntas investigativas, puede ser necesaria capacitacion en seguridad. Sus empleados se beneficiaran de una mayor conciencia del usuario, revisiones anuales de procesos y capacitacion en prevencion de perdida de datos disenada para evitar ataques maliciosos de ingenieria social.

Tambien es beneficioso programar revisiones trimestrales de la politica de seguridad de su empresa y mantener a su organizacion informada sobre las amenazas actuales que ponen en peligro su negocio. Siga estas revisiones con ataques simulados de ingenieria social realizados por una empresa de ciberseguridad de Arkansas especializada en servicios de pruebas de penetracion. Estas pruebas pueden darle los informes y metricas necesarios para identificar a los empleados que se consideran riesgos de seguridad y proporcionar capacitacion mas dirigida a estos miembros de su equipo.

Puntos Clave

Las empresas estan invirtiendo fuertemente en seguridad de red, y esta dando resultados. Los hackers encuentran cada vez mas dificil obtener acceso no autorizado a las redes empresariales, pero estan encontrando formas de eludir esa seguridad. Sus empleados podrian estar cayendo victimas de estafas de ingenieria social y revelando informacion que deja a su organizacion abierta a ataques. Al crear una cultura empresarial que valore la comunicacion, la educacion y la conciencia, puede cerrar la brecha y prevenir grandes perdidas para su organizacion.

Si esta interesado en proteger a su empresa de estafas de ingenieria social a traves de servicios de pruebas de penetracion, contacte al equipo de soporte de TI administrado de Scale al 501-588-3199 hoy para asesoramiento profesional.