ESET revela estrategias clave para combatir los ataques de whaling en el ámbito corporativo
Photo by Markus Spiske / Unsplash

ESET revela estrategias clave para combatir los ataques de whaling en el ámbito corporativo

La modalidad de ataque cibernético conocida como whaling representa un peligro creciente para los altos ejecutivos. ESET detalla las tácticas empleadas por cibercriminales para comprometer la seguridad de las organizaciones, junto con consejos prácticos para mitigar estos riesgos.

ESET revela estrategias de cibercriminales apoyadas por inteligencia artificial
ESET nos entrega su visión de cómo los hackers realizan sus ciberamenazas usando la IA en beneficio de sus herramientas y/o para la suplantación de identidad.

Los ataques de whaling son intentos altamente personalizados de engaño que se dirigen específicamente a altos cargos corporativos. A diferencia del phishing general, el whaling utiliza correos electrónicos que parecen proceder de fuentes legítimas y urgentes, destinados a inducir acciones como transferencias de fondos o la entrega de información sensible.

Detectan campaña de phishing para distribuir el malware AgentTesla en Latinoamérica
El malware AgentTesla, es un troyano que recolecta información y la envía a un servidor controlado por los atacantes.

Los cibercriminales implementan un enfoque metódico que incluye la recopilación de datos desde perfiles públicos en redes sociales y sitios web corporativos. Estos datos se utilizan para crear mensajes de correo electrónico convincentes, utilizando técnicas de suplantación de identidad para imitar a colegas o socios confiables. Los correos falsificados y las solicitudes atípicas son indicadores claves de posibles fraudes.

ESET entrega recomendaciones para combatir el phishing
ESET, empresa dedicada a la seguridad informática, revela cómo protegerse contra el phishing y minimizar el riesgo en línea.

La defensa contra los ataques de whaling comienza con la concienciación y educación de los miembros de la organización, especialmente aquellos en posiciones de liderazgo. Implementar procedimientos de verificación rigurosos, la autenticación multifactor y las políticas de seguridad avanzadas son fundamentales. Además, mantener una vigilancia continua sobre las nuevas técnicas de ciberdelincuencia y colaborar con expertos puede fortalecer la resiliencia organizacional.

ESET: El molesto impacto del ransomware en sectores claves de la industria
¿Cuáles son las industrias más propensas a sufrir ataques de ransomware y las razones detrás de su vulnerabilidad?

Afrontar la amenaza del whaling requiere un compromiso con la formación continua y el desarrollo de infraestructuras de seguridad robustas. La vigilancia y la prevención son esenciales para proteger los activos críticos y la integridad de las organizaciones en el ámbito digital.

¿Cuáles consideras que son las mejores prácticas para fortalecer la ciberseguridad en tu organización frente a ataques dirigidos como el whaling?

Juan Andrés

Redactor & CM en Tabulado y Pisapapeles. Notas corporativas y tecnológicas. Columnas sobre IA y Conectividad digital. A veces hago reviews.