Category Archives

    Spamina

  • All
  • protección correo electrónico para las pymes Cómo detectar amenazas en el correo electrónico

    Ya hemos hablado de lo vulnerables que son las pequeñas empresas ante los ataques cibernéticos y por qué es importante asegurar la protección del correo electrónico en las pymes. De hecho, esto no debería ser ninguna novedad; al fin y al cabo, todos usamos términos como “spam” y “correo malicioso” en nuestro lenguaje cotidiano.  

    Pero ¿saben realmente tus clientes qué significa esto y las amenazas a las que se enfrentan¿Conocen las señales a las que deben estar atentos a la hora de recibir un mail? 

    No podemos empezar este post sin hablar sobre lo obvio: los ciberataques a través del email son más complejos que solo hablar de “spam” o “correo malicioso”. Es importante tener conciencia de esto y reforzar cada aspecto que pueda aportar seguridad a las pymes. Dejarlo claro y dar herramientas a tus clientes para detectar amenazas te permitirá evitar situaciones de crisis, reversibles o irreversibles. 

    ¿Cómo formar a tus clientes para que detecten posibles amenazas?

    Informarles sobre algunas de las comprobaciones que pueden hacer cuando reciban un mail sospechoso puede ahorrarles a ellos y a ti algún que otro susto 

    1. Observa el asunto: Muchas veces los correos infectados tienen nombres diseñados para llamar a la urgencia y a actuar pronto.  
    2. Mira el remitente (al detalle): Algunos ataques toman la identidad de contactos existentes o de empresa. A simple vista las direcciones o nombres que usan parecen legítimas, pero si miras detenidamente, te darás cuenta de que la dirección a la que respondes ese email puede tener algún término o símbolo extraño.  
    3. Atento al contenido del mensaje: Este tipo de mails suele tener textos mal traducidos o errores de redacción. Si los detectas, es posible que estés ante un correo malicioso. 
    4. Cuidado con los enlaces: Si tienen enlaces extraños o que dirigen a webs dudosas; entonces no confíes. Muchas veces están enmascarados como texto con hipervínculo. Una forma de saber cuál es la dirección de destino, es colocar el ratón sobre el link (sin hacer clic) y ver la dirección que aparecerá en la barra inferior del navegador.
    5. ¿Es muy impersonal? Este tipo de correos suele ser muy general en su redacción. Muchas veces no incluyen el nombre del destinatario y, en lugar de esto, usan expresiones como “estimado señor” o similares. 
    6. Los adjuntos infectados pueden tener extensiones como .exe, .com o .bat. Si los ves, ten cuidado y ábrelos solo si estás seguro de que no se trata de una amenaza. Además, un estudio hecho por Hornetsecurity, detalla que 1 de cada 3 amenazas enviadas por email, toma forma de archivo Excel, PowerPoint o Word, por lo que siempre es importante asegurarse antes de abrir un adjunto. 
    7. ¿Te piden datos? Si te dicen que ganaste un concurso y necesitan tus datos; que tu cuenta bancaria tiene alguna actividad inusual y tienes que actualizar la contraseña, o de pronto el CEO de la empresa te pide que hagas un desembolso de dinero urgente; entonces duda, quizá se trata de un caso de phishing o de BEC (Business Email Compromise). 

    Puede parecer mucho trabajo, pero una vez se asume como una rutina, la percepción de que algo no va bien es casi automática. 

    ¿Cómo hablar con tus clientes sobre la protección del correo electrónico en las pymes?

    Si bien la persona que recibe el correo es una pieza fundamental a la hora de decidir si un correo representa o no una amenaza, no es el único responsable. De hecho, ni siquiera es el primer filtro por el que debe pasar un mail.  

    1. No hay que subestimar las actualizaciones de softwares y sistemas operativos. Con el día a día del trabajo, nuestros clientes pueden descuidar esto y esperar a que cada programa les notifique cuando ya está por vencer o dejar la actualización hasta el último minuto. Recuerda que tú, como proveedor IT, tienes aquí una oportunidad para ayudarle, avisarle con tiempo o, mejor aún, establecer procesos automatizados que lo mantengan al día de las últimaactualizaciones. Todo esto, sin cargarte de trabajo gracias a los softwares de automatización, como el RMM de Solarwinds. 
    2. Plantear la ciberseguridad de la empresa como una política necesaria para el éxito de la misma. Si el director es consciente de esto, entonces todo empezará a fluir en efecto cascada. Y qué mejor si estás tú para que puedas guiarlo en el camino. 
    3. Tener un buen software de seguridad instalado no es algo opcional. Por eso siempre debes tener disponibles las mejores soluciones de seguridad avanzadas para tus clientes.  

    Una solución a medida: Spamina  

    Spamina ofrece una solución para la protección contra malwares, ataques del día cero, ransomware, fraude del CEO, email spoofing, phishing y demás ataques avanzados a través del email. En ADM Cloud & Services puedes encontrar los productos ATP (Advanced Threat Protection) y 365 total Protection. Si deseas conocer más, puedes escribirnos y nos pondremos en contacto contigo. 

  • Ciberseguridad para las pymes Ciberseguridad para las pymes: una oportunidad para los proveedores IT

    Ciberseguridad para las pymes

    “Soy una pyme, nadie pensaría en mí como objetivo para un ataque cibernético”. ¿Cuántos de nosotros hemos oido decir esta frase a nuestros clientes? O, peor aún, ¿cuántos la hemos dicho y, sin darnos cuenta, le hemos restado importancia a la ciberseguridad para las pymes…? 

    Ciberseguridad para las pymes

    Por pequeñas que sean, las empresas que gestionan algún tipo de dato, dependen de sistemas informáticos y redes y contratan u ofrecen servicios en la nube y a terceros, están expuestas a ataques y deberían considerar algún tipo de medida para prevenirlos. Por eso, afirmar que están exentos de un ataque cibernético sería un grave error. 

    No queremos sonar alarmistas, pero tenemos noticias: según publicó EY, en el 2018 las pequeñas o medianas empresas recibieron el 43% de los ataques cibernéticos. Eso no es todo, en comparación con el año previo, estos ataques aumentaron un 424%. Y, por si esto fuera poco, hay que considerar que España es el tercer país con mayor tasa de ciberataques en el mundo. Por todo esto, podemos decir que la ciberseguridad para las pymes es un tema al que se debería prestar más atención.

    ¿Cómo encajamos aquí los proveedores IT? 

    Nuevamente, vamos a los números. Se calcula que el coste medio de un ciberataque para una pyme es de 2.5 millones de euros, sin contar la repercusión legal y de reputación que puede implicar. A pesar de esto, en el 2018, solo el 13% del gasto total en el mercado de la ciberseguridad provenía de las pymes (un número bajo si tenemos en cuenta que las pymes representan más del 90% de las empresas existentes). Además, 62% de las pequeñas empresas no cuentan con un recurso in-house para manejar su seguridad digital. Aquí, los proveedores de servicios IT podemos tener un rol importante. 

    Empezar por el más vulnerable 

    Todos señalan al trabajador como el principal “culpable” de los ataques cibernéticos en las empresas. Creemos que no se trata de culpabilidad, se trata de vulnerabilidad… y ante esto, se puede trabajar preventivamente, de la mano de nuestros clientes. 

    Las estadísticas señalan que el 60% de ataques a pymes se generó por alguna vulnerabilidad relacionada con sus trabajadores. Ellos son la puerta más cercana que tienen los cibercriminales para acceder a los datos de las compañías y el email potencia este ingreso. 

    Considerando que el 54% de los correos son spam y que un usuario promedio recibe alrededor de 16 emails maliciosos al mes, podemos afirmar que la seguridad del email es uno de los frentes prioritarios a reforzar: con softwares adecuados para la protección antispam, políticas claras y capacitación constante. 

    Desde el punto de vista de las pymes, aún queda mucho camino por recorrer para protegerlas contra ataques cibernéticos, lo que representa una oportunidad para los proveedores IT. Para aprovecharla, es importante generar una estrategia de negocio que nos permita agregar valor a nuestros servicios, generar conciencia sobre esta necesidad y asegurarnos de que la frase con la que abrimos este post deje de repetirse. 

  • Hornetsecurity ADM Cloud & Services y Hornetsecurity firman un acuerdo de colaboración

    ¡Hoy traemos novedades! Hemos firmado un acuerdo con el fabricante alemán de soluciones de seguridad cloud Hornetsecurity. A partir de ahora, tendrás acceso a los innovadores productos de seguridad cloud de Hornetsecurity: 365 Total Protection, orientado a usuarios de office365, el filtrado de spam, servicio Advanced Threat Protection, el cifrado de correo y el archivado del correo electrónico. 

    Hornetsecurity

    Hornetsecurity es el proveedor líder de servicios de seguridad cloud en Alemania. Fundada en 2007 como antispameurope, la compañía, con base en Hannover, distribuye sus servicios solo a través del canal. En los últimos años, Hornetsecurity ha aumentado significativamente el volumen de facturación en todos los territorios donde opera, alcanzando un crecimiento global en los dobles dígitos. 

    Acerca de Hornetsecurity:

    Hornetsecurity como empresa de Servicios de Seguridad Gestionados protege los datos y la infraestructura de TI de la compañía a modo de barrera protectora en la nube, más allá de los límites de la propia red de la empresa. Las soluciones SaaS pueden utilizarse por empresas de todos los tamaños sin requisitos adicionales de software, hardware o de mantenimiento. Los administradores y usuarios mantienen una visión general de los flujos de datos y la función de todos los servicios con el panel de control de Hornetsecurity. Todos los servicios de Hornetsecurity se realizan en centros de proceso de datos seguros y redundantes y están disponibles las veinticuatro horas al día.

     

     

    ¿Quieres más información sobre Hornetsecurity? ¡Ponte en contacto con nosotros ahora!

    ¡Entérate todas las nuevas ventajas para nuestra red de partners!

    Si todavía no perteneces a nuestra red de partners...¡tampoco te lo puedes perder!