Hace diez años se publicaron las primeras especificaciones de DMARC, el acrónimo en ingles para Domain-based Message Authentication, Reporting and Conformance. A día de hoy el uso de DMARC como parte de las estrategias de seguridad de administraciones públicas y empresas aún no está tan generalizado como debiera. Algo que resulta un contraste fuerte con el propósito y con el resultado principal de la implementación de DMARC: proteger un dominio de ser utilizado por los cibercriminales en sus amenazas basadas en el correo electrónico.
Con motivo de este décimo aniversario, Proofpoint, especialistas en ciberseguridad y cumplimiento normativo, ha llevado a cabo un análisis para examinar el uso que hacen del protocolo DMARC las administraciones públicas españolas; especialmente los ministerios y la presidencia del gobierno, así como las páginas web de las CCAA.
Es habitual que los ciberdelincuentes utilicen el método de suplantación de dominio para hacerse pasar por organizaciones y empresas conocidas enviando emails desde una dirección que aparentemente es legítima. Estos correos están especialmente diseñados para que los usuarios compartan datos personales y así poder robarles dinero o la identidad.
A veces, para un usuario normal de Internet puede resultar casi imposible distinguir un remitente falso de uno real, por eso, al implementar el nivel más estricto de DMARC, las organizaciones pueden bloquear activamente los correos electrónicos que resulten fraudulentos para que así no lleguen a sus destinatarios, protegiendo a los usuarios de los ciberdelincuentes.
El análisis realizado por Proofpoint ha concluido en los siguientes puntos:
Ministerios y Moncloa
Comunidades Autónomas
Servicios del sector público
El análisis de Proofpoint permite conocer de primera mano cómo algunos de los principales organismos públicos han puesto ya en marcha mecanismos de defensa para una autenticación efectiva de sus comunicaciones por correo electrónico. De esta forma, protegen sus comunicaciones dentro de la organización y con los ciudadanos frente a amenazas que puedan suplantar la identidad de las administraciones y resultar en una pérdida de control sobre los datos de los usuarios. Sin embargo, todavía hay mucho margen de mejora.
“Nuestra investigación ha demostrado que muchas instituciones del sector público en España siguen dejando a los usuarios expuestos a los intentos de robo de datos sensibles por parte de los ciberdelincuentes, al no implementar las mejores prácticas de autenticación de correo electrónico, simples pero eficaces. El correo electrónico sigue siendo el vector elegido por los ciberdelincuentes y el sector público sigue siendo un objetivo clave”, comenta Nuria Andrés, estratega de ciberseguridad de Proofpoint en España. “DMARC garantiza una autenticación correcta de los remitentes, verificando que son quienes dicen ser y protegiendo a empleados públicos, empresas y ciudadanos en sus comunicaciones por correo electrónico durante sus gestiones con la administración”.
Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.
El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…
Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…
Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.
Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…
CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.
View Comments
Como se sabe que trabajan en Microsoft? Pues ayer me llamaron y ahora vino se si son o no de Microsoft