Hace diez años se publicaron las primeras especificaciones de DMARC, el acrónimo en ingles para Domain-based Message Authentication, Reporting and Conformance. A día de hoy el uso de DMARC como parte de las estrategias de seguridad de administraciones públicas y empresas aún no está tan generalizado como debiera. Algo que resulta un contraste fuerte con el propósito y con el resultado principal de la implementación de DMARC: proteger un dominio de ser utilizado por los cibercriminales en sus amenazas basadas en el correo electrónico.
Con motivo de este décimo aniversario, Proofpoint, especialistas en ciberseguridad y cumplimiento normativo, ha llevado a cabo un análisis para examinar el uso que hacen del protocolo DMARC las administraciones públicas españolas; especialmente los ministerios y la presidencia del gobierno, así como las páginas web de las CCAA.
Es habitual que los ciberdelincuentes utilicen el método de suplantación de dominio para hacerse pasar por organizaciones y empresas conocidas enviando emails desde una dirección que aparentemente es legítima. Estos correos están especialmente diseñados para que los usuarios compartan datos personales y así poder robarles dinero o la identidad.
A veces, para un usuario normal de Internet puede resultar casi imposible distinguir un remitente falso de uno real, por eso, al implementar el nivel más estricto de DMARC, las organizaciones pueden bloquear activamente los correos electrónicos que resulten fraudulentos para que así no lleguen a sus destinatarios, protegiendo a los usuarios de los ciberdelincuentes.
El análisis realizado por Proofpoint ha concluido en los siguientes puntos:
Ministerios y Moncloa
Comunidades Autónomas
Servicios del sector público
El análisis de Proofpoint permite conocer de primera mano cómo algunos de los principales organismos públicos han puesto ya en marcha mecanismos de defensa para una autenticación efectiva de sus comunicaciones por correo electrónico. De esta forma, protegen sus comunicaciones dentro de la organización y con los ciudadanos frente a amenazas que puedan suplantar la identidad de las administraciones y resultar en una pérdida de control sobre los datos de los usuarios. Sin embargo, todavía hay mucho margen de mejora.
“Nuestra investigación ha demostrado que muchas instituciones del sector público en España siguen dejando a los usuarios expuestos a los intentos de robo de datos sensibles por parte de los ciberdelincuentes, al no implementar las mejores prácticas de autenticación de correo electrónico, simples pero eficaces. El correo electrónico sigue siendo el vector elegido por los ciberdelincuentes y el sector público sigue siendo un objetivo clave”, comenta Nuria Andrés, estratega de ciberseguridad de Proofpoint en España. “DMARC garantiza una autenticación correcta de los remitentes, verificando que son quienes dicen ser y protegiendo a empleados públicos, empresas y ciudadanos en sus comunicaciones por correo electrónico durante sus gestiones con la administración”.
Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…
Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…
Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…
Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.
Ya cuenta en su poder con más del 90 % de las acciones del proveedor…
Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…
View Comments
Como se sabe que trabajan en Microsoft? Pues ayer me llamaron y ahora vino se si son o no de Microsoft