Skip to content

Los ataques BEC costaron a las empresas 1.800 millones de dólares en 2019

La mayor eficacia de los ataques BEC se debe a que los hackers crean campañas elaboradas que ocultan rastros y evitan señales de detección. …Continue Reading: BEC Attacks Cost Businesses $1.8B in 2019

Red Sift
Published: March 19, 2020·Updated: March 18, 2024·3 min read

Según el Informe de Delitos en Internet 2019 del FBI, los ataques de Business Email Compromise (BEC) costaron a las empresas 1.800 millones de dólares, y el 94% de todas las filtraciones de datos se originaron a partir de ataques de phishing. Los ataques BEC modernos son cada vez no solo más comunes, sino también más exitosos. La mayor eficacia de estos ataques se debe a que los hackers crean campañas elaboradas que ocultan rastros y evitan señales de detección. Para mejorar la tasa de éxito de sus campañas, los ciberdelincuentes investigan meticulosamente a su objetivo, su cadena de suministro y sus usuarios, aprovechando las noticias y eventos de la empresa, y siguiendo los canales de redes sociales.

Aunque estos ataques son una amenaza global en todos los sectores, el sector financiero suele ser un objetivo principal. Según American International Group (AIG), los ataques BEC son la principal causa de reclamaciones cibernéticas, y el sector de servicios financieros representa el 15% de todas las reclamaciones realizadas en 2018. Ya sean el objetivo principal del ataque o un medio para llegar a un objetivo, los bancos son a menudo perseguidos debido al gran volumen de intentos de phishing que reciben y a las numerosas transacciones de alto valor.

Los delincuentes, en general, suelen estar interesados en dónde está el dinero. Los ciberdelincuentes no son diferentes. En lugar de tener que irrumpir físicamente en un banco como en una vieja película de robos al estilo de Hollywood, estamos viendo un aumento en los robos cibernéticos en los que el delincuente no tiene que irrumpir físicamente en una propiedad para llevarse dinero. Esto hace que estos robos sean mucho más “seguros” para los delincuentes y puedan ser mucho más lucrativos, ya que no solo se llevan lo que hay disponible en el momento.

Los ciberdelincuentes suelen contar con abundante información sobre la organización objetivo y su cadena de suministro. Teniendo en cuenta que la gran mayoría de las filtraciones de datos se han originado a partir de un ataque BEC, no sorprende que los adversarios elaboren correos electrónicos muy creíbles y dirigidos que resultan prácticamente indistinguibles de los enviados por colegas, clientes y proveedores con quienes nos comunicamos a diario.

A medida que los ataques de phishing se vuelven más complejos y sofisticados, se hace más difícil para los usuarios identificarlos cuando llegan a su bandeja de entrada. Las instituciones financieras, así como las empresas de todos los demás sectores, deben asegurarse de que su marca, clientes, cadena de suministro y usuarios internos estén protegidos contra los ataques BEC, reforzando su postura de seguridad de correo electrónico.

En Red Sift, ayudamos a nuestros clientes a proteger activos fuera de su red apoyándolos en la implementación del protocolo DMARC. Al cerrar la brecha entre lo que proporcionan las pasarelas de correo electrónico tradicionales y la formación en concienciación de usuarios, capacitamos a los usuarios para identificar rápidamente correos electrónicos maliciosos y ayudamos a proteger el dominio de correo electrónico de una empresa.

Haz clic a continuación para comprobar tu nivel actual de higiene de seguridad de correo electrónico.

Red Sift
Red Sift