Está en la página 1de 10

Ingeniería Social 2.

0:
Tácticas emergentes y
cómo educar a los
empleados.
La ingeniería social 2.0 se ha convertido en una amenaza creciente para
la seguridad de la información. Descubre las tácticas emergentes y cómo
proteger a tu organización.
Tácticas de Ingeniería
Social
1 Phishing 2 Pretexting

Las técnicas de phishing se Los atacantes utilizan


han vuelto más sofisticadas, información inventada para
con correos electrónicos hacerse pasar por una persona
falsos que se hacen pasar confiable y obtener acceso a
por empresas legítimas. información sensible.

3 Engaños en redes sociales

Los delincuentes aprovechan las redes sociales para obtener


información personal y utilizarla en ataques dirigidos.
Riesgos de la Ingeniería
Social 2.0
1 Pérdida de datos 2 Daño a la reputación
sensibles
Una violación de seguridad
Los ataques de ingeniería causada por ingeniería social
social pueden resultar en la puede tener un impacto
filtración de información negativo en la reputación de
confidencial o datos de una organización.
clientes.

3 Vulnerabilidad a otros ataques

Los delincuentes pueden aprovechar información obtenida


mediante ingeniería social para lanzar ataques más sofisticados,
como el robo de identidad.
Ejemplos de Tácticas Emergentes

Correos electrónicos Manipulación emocional Sitios web de phishing


falsos
Los delincuentes explotan las Los atacantes crean sitios web
Los atacantes envían correos emociones de las personas falsos que imitan a los sitios
electrónicos que parecen para persuadirlas y obtener legítimos para recolectar
legítimos para engañar a los información confidencial o información de inicio de sesión.
usuarios y obtener información acceso a sistemas.
confidencial.
Impacto en la Seguridad de la
Información
Pérdida financiera Daño a la confianza Violación de
de los clientes cumplimiento
Las organizaciones pueden
sufrir pérdidas económicas Los ataques exitosos La falta de protección contra
si son víctimas de ataques pueden socavar la confianza la ingeniería social puede
de ingeniería social 2.0. de los clientes y afectar resultar en violaciones de
negativamente las cumplimiento de normativas
relaciones comerciales. y estándares de seguridad.
Educación de los Empleados en la
Prevención

1 Sensibilización

Proporcionar capacitación sobre las tácticas de ingeniería social para aumentar la


conciencia de los empleados.

2 Identificación de señales de advertencia

Enseñar a los empleados a reconocer las señales de que pueden estar siendo víctimas
de ingeniería social.

3 Prácticas seguras

Establecer políticas y procedimientos para garantizar prácticas seguras en la


manipulación de datos y la comunicación con terceros.
Entrenamiento en la
Detección de Ataques de
Ingeniería Social
1 Simulaciones de ataque 2 Actualización continua

Realizar ejercicios de phishing y Proporcionar entrenamiento y


otros ataques simulados para educación periódica para
evaluar la capacidad de los mantener a los empleados
empleados para detectar y actualizados sobre las últimas
resistir ataques. tácticas de ataque.

3 Reporte de incidentes

Establecer un proceso para que los empleados puedan reportar


incidentes de ingeniería social y recibir asistencia adecuada.
Recomendaciones para Protegerse de
la Ingeniería Social 2.0
Políticas de seguridad Actualizaciones de Monitoreo de redes
software
• Implementar políticas y • Implementar
procedimientos claros • Mantener los sistemas soluciones de
relacionados con la operativos y el software monitoreo de red para
seguridad de la actualizados para mitigar detectar actividad
información. vulnerabilidades sospechosa.
conocidas.
• Educar a los empleados • Responder de manera
• Utilizar herramientas de
sobre las políticas y su rápida y efectiva a cualquier
seguridad para identificar y
importancia. incidente de seguridad.
solucionar posibles
problemas.
Apoya tu proceso de remediaciones con:

ALINA
ALINA es un innovador chatbot impulsado por Inteligencia
Artificial que te ayudará a resolver las remediaciones
propuestas en este informe.

https://grupooruss.com/alina
¡Gracias!
www.grupooruss.com

Grupo Oruss 2023

También podría gustarte