Cómo la autenticación de dos factores mejora la seguridad de las plataformas de negocios digitales
Ante las recientes tendencias en actividades fraudulentas, resulta evidente que la ingeniería social y los ciberataques se han convertido en un grave problema para diversos sectores. Bancos e instituciones financieras de todo el mundo se enfrentan a la preocupación por los flujos financieros ilícitos derivados de la manipulación de información personal. A medida que los estafadores idean métodos nuevos y más sofisticados para acceder a datos confidenciales, las instituciones se vuelven más vulnerables al cibercrimen.
El Covid-19 pandemia El ciberespacio cambió drásticamente, ya que la mayoría de las empresas comenzaron a depender por completo de las plataformas digitales. Si bien las empresas esperaban un escenario en el que se eliminara el cibercrimen, los ciberdelincuentes comenzaron a crear nuevas formas de eludir los controles de seguridad.
Efecto del cibercrimen en las operaciones comerciales
En un mundo donde los ataques de ingeniería social son comunes a pesar de las regulaciones financieras, es evidente que las medidas de seguridad empleadas por las plataformas de negocios digitales son insuficientes. La vulnerabilidad técnica que demuestran las empresas que buscan ahorrar dinero evitando las medidas de verificación de identidad del cliente (KYC) termina por acarrearles graves problemas. Las empresas acaban pagando el doble en multas por incumplimiento de KYC y, además, sufren un daño a su reputación.
Los ciberataques en forma de ingeniería social y ataques de phishing Los ataques de phishing, como el Business Email Compromise, tuvieron una efectividad del 80 % en las filtraciones de datos y causaron importantes pérdidas financieras a las empresas. Según el Informe de Tendencias de Amenazas de Ciberseguridad de Cisco de 2021, los ataques de phishing representaron hasta el 90 % de las filtraciones de datos el año pasado. Las empresas informaron que los ataques de phishing son tan exitosos porque aprovechan el punto débil de las plataformas comerciales en línea: los empleados.
En marzo de 2022, el gobierno estadounidense publicó un comunicado que describía cómo ciberdelincuentes patrocinados por el Estado manipularon con éxito ciertos flujos de trabajo de autenticación, aprovechando la vulnerabilidad PrintNightmare (CVE-2021-34527), para obtener acceso a los controles administrativos de los dominios de Windows. Las pérdidas resultantes evidenciaron la falta de medidas de seguridad, en particular, la ausencia de autenticación de dos factores.
Por qué las contraseñas fallan como medida de seguridad
Las contraseñas no son algo en lo que se pueda confiar cuando se trata de seguridad en línea y protección de datos comerciales confidenciales. Esto se debe simplemente a que las contraseñas no son a prueba de hackers y, por muy segura que sea una contraseña elegida para proteger las cuentas comerciales, no sirve de nada sin la autenticación de dos factores. Según las estadísticas, "En promedio, las organizaciones sufren 12.2 incidentes mensuales en los que un tercero no autorizado aprovecha las credenciales de acceso robadas para obtener acceso a datos corporativos almacenados en un servicio en la nube. Estos incidentes afectan al 80.3 % de las organizaciones al menos una vez al mes. Además, el 92 % de las empresas venden credenciales de la nube en la Dark Web.
Ataques de ingeniería social y phishing
Las direcciones comerciales y la información personal identificable del personal legítimo de las empresas se utilizan en ataques de ingeniería social para que los correos electrónicos parezcan importantes. Dado que las pequeñas variaciones en los caracteres suelen pasar desapercibidas en la comunicación empresarial por correo electrónico, estos ataques de phishing suelen tener éxito al obtener acceso a datos confidenciales. Estas sofisticadas tácticas delictivas provocan una disminución de la productividad de las empresas, así como pérdidas financieras a través de transacciones fraudulentas.
En los ataques de phishing, los ciberdelincuentes crean enlaces aparentemente legítimos y los insertan en correos electrónicos, obligando a los ejecutivos a hacer clic. Estos enlaces representan un verdadero problema, ya que explotan la vulnerabilidad de los empleados. Al hacer clic, las víctimas son redirigidas a un sitio web que parece legítimo, pero que en realidad es una trampa. El nuevo sitio web solicitará información confidencial, como datos personales, credenciales de redes sociales o información bancaria. Si alguno de sus empleados proporciona dicha información, los datos de sus clientes pueden ser robados y utilizados para obtener beneficios ilícitos.
Además de lidiar con estos problemas, las empresas deben invertir cantidades adicionales para recuperarse de los daños. Si bien suelen recuperarse de las pérdidas económicas derivadas de los ataques de ingeniería social e incluso cubrir los costos de recuperación, la mancha permanente en su reputación las perjudica durante años.
Las empresas tienen dificultades para recuperar la reputación dañada ante sus clientes y socios una vez que un ciberataque afecta a su negocio. Dicho esto, la captación de nuevos clientes también se vuelve significativamente más difícil para las empresas que aparecen en los titulares por haber sido víctimas de filtraciones de datos.
Por estas razones, las plataformas digitales ahora se esfuerzan por mejorar sus medidas de seguridad empleando autenticación de dos factores En lugar de centrarse únicamente en ahorrar costes, las actas de reuniones, los detalles de las transacciones, las colaboraciones comerciales y las comunicaciones internas son registros confidenciales a los que los estafadores intentan acceder mediante ataques de ingeniería social. Pero eso no es todo: las empresas invierten en la recuperación de datos, lo que conlleva no solo implicaciones financieras adicionales, sino también importantes pérdidas de productividad.
Cómo la autenticación de dos factores resuelve el problema
Con las pérdidas debidas a delitos financieros disparándose hasta 60 millones de dólares en 2020Para las empresas, mantenerse un paso por delante de los ciberdelincuentes se ha vuelto esencial. Autenticación de dos factores La autenticación de dos factores (2FA) es una solución para asegurar las comunicaciones empresariales a través de correo electrónico y otras plataformas, protegiendo así la información confidencial frente a filtraciones de datos. Permite a las empresas eliminar el fraude y contrarrestar los ataques de ingeniería social mediante la incorporación de un código de un solo uso. Estas soluciones de autenticación permiten a las empresas detectar actividades fraudulentas con antelación y proteger sus activos financieros, así como su reputación.
Este código aleatorio autogenerado, que suele constar de cuatro caracteres, se envía por correo electrónico o SMS registrado, permitiendo el acceso únicamente al personal autorizado. Se debe incentivar a los departamentos de seguridad de las organizaciones a habilitar la autenticación de dos factores (2FA) para todas las comunicaciones empresariales, tanto internas como externas, incluidos los correos electrónicos y las aplicaciones utilizadas en el entorno laboral. En los casos en que los ciberdelincuentes obtengan las credenciales mediante phishing, smishing o whaling, el requisito del código adicional los detiene de inmediato.
Lo que ofrece Shufti
En resumen, el aumento de las amenazas de ataques de ingeniería social dirigidos a las vulnerabilidades tecnológicas y estructurales de las plataformas de negocios digitales exige mejoras en las medidas de seguridad. El acceso de los ciberdelincuentes a técnicas sofisticadas de automatización y piratería informática ha provocado la pérdida de datos confidenciales y el cierre de empresas. Autenticación de dos factores de Shufti Proporciona protección a las cuentas comerciales y evita que la información de la empresa caiga en manos equivocadas.
Obtenga más información sobre las aplicaciones de autenticación de dos factores ¡En los negocios!
