Hace diez años se publicaron las primeras especificaciones de DMARC, el acrónimo en ingles para Domain-based Message Authentication, Reporting and Conformance. A día de hoy el uso de DMARC como parte de las estrategias de seguridad de administraciones públicas y empresas aún no está tan generalizado como debiera. Algo que resulta un contraste fuerte con el propósito y con el resultado principal de la implementación de DMARC: proteger un dominio de ser utilizado por los cibercriminales en sus amenazas basadas en el correo electrónico.
Con motivo de este décimo aniversario, Proofpoint, especialistas en ciberseguridad y cumplimiento normativo, ha llevado a cabo un análisis para examinar el uso que hacen del protocolo DMARC las administraciones públicas españolas; especialmente los ministerios y la presidencia del gobierno, así como las páginas web de las CCAA.
Es habitual que los ciberdelincuentes utilicen el método de suplantación de dominio para hacerse pasar por organizaciones y empresas conocidas enviando emails desde una dirección que aparentemente es legítima. Estos correos están especialmente diseñados para que los usuarios compartan datos personales y así poder robarles dinero o la identidad.
A veces, para un usuario normal de Internet puede resultar casi imposible distinguir un remitente falso de uno real, por eso, al implementar el nivel más estricto de DMARC, las organizaciones pueden bloquear activamente los correos electrónicos que resulten fraudulentos para que así no lleguen a sus destinatarios, protegiendo a los usuarios de los ciberdelincuentes.
El análisis realizado por Proofpoint ha concluido en los siguientes puntos:
Ministerios y Moncloa
Comunidades Autónomas
Servicios del sector público
El análisis de Proofpoint permite conocer de primera mano cómo algunos de los principales organismos públicos han puesto ya en marcha mecanismos de defensa para una autenticación efectiva de sus comunicaciones por correo electrónico. De esta forma, protegen sus comunicaciones dentro de la organización y con los ciudadanos frente a amenazas que puedan suplantar la identidad de las administraciones y resultar en una pérdida de control sobre los datos de los usuarios. Sin embargo, todavía hay mucho margen de mejora.
“Nuestra investigación ha demostrado que muchas instituciones del sector público en España siguen dejando a los usuarios expuestos a los intentos de robo de datos sensibles por parte de los ciberdelincuentes, al no implementar las mejores prácticas de autenticación de correo electrónico, simples pero eficaces. El correo electrónico sigue siendo el vector elegido por los ciberdelincuentes y el sector público sigue siendo un objetivo clave”, comenta Nuria Andrés, estratega de ciberseguridad de Proofpoint en España. “DMARC garantiza una autenticación correcta de los remitentes, verificando que son quienes dicen ser y protegiendo a empleados públicos, empresas y ciudadanos en sus comunicaciones por correo electrónico durante sus gestiones con la administración”.
Las startups Pirta, SolCold y Raicoon probarán sus tecnologías en el centro logístico sevillano SVQ1,…
Se ha hecho con la francesa Lyvoc y la británica SecAlliance. Ahora cuenta con nueve…
Se celebrará en IFEMA del 16 al 17 de octubre y con seis ferias a…
Llega procedente de Amazon Web Services, donde se ocupaba del segmento startup en España y…
Durante 2023 se emitieron más de 460,3 millones de e-facturas en el ámbito B2B, un…
Hoy por hoy solamente un 37 % de las compañías se encuentra preparado para implementar…
View Comments
Como se sabe que trabajan en Microsoft? Pues ayer me llamaron y ahora vino se si son o no de Microsoft