jueves, 18 de febrero de 2021

Appgate cuenta con un framework de soluciones que combate el fraude a través de todo su ciclo de acción, entregando una protección multinivel; usando datos en tiempo real es posible detener, detectar o reaccionar ante ataques incluso antes del inicio de este.

 

¿Appgate cuenta con algún sistema de monitoreo de actividades fraudulentas que le permita detectar intentos de fraude específicos que no tengan contemplados en bancos y entidades gubernamentales, para alertarnos y ofrecerles soluciones?

 

Appgate cuenta con un framework de soluciones que combate el fraude a través de todo su ciclo de acción, entregando una protección multinivel a través de soluciones que pueden ser desplegadas de manera independiente o como parte de una estrategia de Ciberseguridad y/o prevención de fraude en entidades del sector real, gobierno, financiero, retail, entre otros. Es así como usando datos en tiempo real es posible detener, detectar o reaccionar ante ataques incluso antes del inicio de este. 

 

Adaptar capacidades tecnológicas a los procesos operativos dentro de una estrategia enmarcada en la seguridad, eficiencia y experiencia de usuario, permite generar una visión integral, control y seguimiento constante de la entidad, usuarios, canales, productos y/o servicios a través de los cuales los atacantes pueden generar daño, entre algunas acciones que se contemplan como parte del monitoreo y gestión del riesgo de fraude tenemos:

 

  • El monitoreo y análisis de amenazas digitales externas a partir de tecnología especializada que hace uso de machine learning, logrando detectar y confirmar diferentes tipos de ataque incluso antes que la entidad o sus usuarios lo adviertan, algunos de estos ataques son: phishing, pharming, ataques de malware, filtración de información, registro de dominios similares, malvertising, uso indebido de marca registrada, aplicaciones móviles falsas, suplantación de marca en redes sociales, falsificación de emails, entre otros. 

  • Protección de los dispositivos del usuario, protegiendo a usuarios y canales de servicio frente a diferentes amenazas como el robo de identidad y la apropiación ilegal de cuentas. Esto se logra a través de una visión de los dispositivos de usuario, detectando malware u otras amenazas de sus usuarios en tiempo real, extendiendo la capacidad de monitoreo y reacción hasta los dispositivos de los usuarios.

  • Monitoreo de transacciones a través de los diferentes canales a disposición de clientes y usuarios, calificando el riesgo de estas a partir del hábito transaccional de los usuarios, permitiendo definir anomalías a partir de capacidades de Machine Learning incorporadas en la solución. Esta avanzada tecnología inteligente puede ser combinada con reglas, políticas y flujos para lograr mayor cobertura y flexibilidad, que permite monitorear transacciones realizadas en cualquier canal electrónico.

 

¿Appgate cuenta con servicios para entidades gubernamentales y de la banca comercial y el sistema financiero, para supervisar el control de riesgos?

 

Appgate ha entendido que el crecimiento de capacidades digitales para empleados, usuarios y/o clientes de diferentes organizaciones incrementa la superficie y vectores de ataque, hoy tenemos más de 4.000 clientes a nivel global que hacen parte de diferentes industrias (Gobierno, Financiero, Retail, Educación, Infraestructura Criticas, entre otros), a partir de sus necesidades y estrategias hemos logrado integrar nuestras soluciones, implementando de manera exitosa los controles necesarios para generar la seguridad, experiencia de cliente, eficiencia tecnológica y operativa dentro de cada una de estas organizaciones. 

 

Estos controles incluyen la verificación y monitoreo de inicios de sesión, la protección de los canales transaccionales, la seguridad de sistemas y redes, la creación de perfiles de usuario y el suministro de acceso seguro a los recursos en red, de esta manera los servicios y soluciones de seguridad de Appgate hacen más simple y ágil el despliegue de estrategias integrales, permitiendo a las entidades enfocarse en sus negocios con toda tranquilidad, además de tener mayor control del riesgo a través de una supervisión constante.

 

18 millones de malware y correos electrónicos de phishing relacionados con Covid-19 son enviados diariamente 

 

      El reporte de Fraud Beat 2021, presentado por Appgate, analiza el panorama de los ciberataques y el fraude para las organizaciones ante una realidad marcada por los cambios en los modelos de trabajo.

 

Bogotá, 16 de febrero de 2021.- Appgate, compañía líder mundial en ciberseguridad y prevención de fraude transaccional dio a conocer los resultados de su informe Fraud Beat 2021, investigación que analiza la forma como la pandemia impactó la seguridad tecnológica en las organizaciones y donde el fraude electrónico es uno de los grandes protagonistas.

 

David López, vicepresidente de ventas para Latinoamérica de Appgate considera que “Un elemento fundamental para prevenir los ataques y proteger a las organizaciones es la visibilidad, por lo que entender cuándo y cómo una empresa fue comprometida resulta fundamental para disminuir los efectos del ataque. El fraude y los cibercriminales están en continua evolución; así también deben ser los mecanismos diseñados para combatirlos”.

 

El informe “Fraud Beat 2021: Adaptándose a los nuevos restos del fraude”, identificó como principales hallazgos los siguientes:

 

  1. Covid-19: La necesidad y la urgencia que tuvieron las empresas para adoptar plataformas digitales como una respuesta a los retos que impuso la pandemia fue la oportunidad perfecta para que los ciberdelincuentes realizarán ataques focalizados y efectivos. El informe mostró que aproximadamente, 18 millones de malware y correos electrónicos de phishing y más de 240 millones de mensajes basura relacionados con el virus son enviados diariamente desde Gmail[1].

 

Uno de los engaños más populares fueron los relacionados con las vacunas, las curas y el tratamientos contra el virus. Más de 22.000 nuevos dominios que prometían la ventas de equipos de protección, desinfectantes y medicamentos fueron creados en tan sólo un par de semanas.

 

La pandemia cambió drásticamente los modos en los que la gente estaba acostumbrada a trabajar y realizar negocios. Magnificó significativamente la dependencia en tecnología y cómo la gente interactúa con las plataformas digitales. Adaptarse a una nueva normalidad significó que las organizaciones se enfrentaron a una serie de desafíos únicos”, explica David López. 

 

  1. Filtración de datos: El año pasado se presentaron aproximadamente 3.950 casos de filtración de datos, casi el 80% sucedió por credenciales robadas o ataques de fuerza bruta[2]. Con la fuerte dependencia en el uso de las plataformas virtuales como Zoom para comunicarse y realizar reuniones virtuales, no sorprende que la empresa haya sufrido un ataque que comprometió más de 500.000 credenciales[3]. El costo promedio de una filtración de datos en 2020 fue de $3.86 millones de dólares, según informó IBM.

 

  1. Un mejor enfoque de autenticación: Actualmente se usan diferentes mecanismos de verificación para los usuarios en las empresas; sin embargo la gran mayoría dependen aún de las contraseñas. La combinación de nombre de usuario/contraseña ha confirmado ser un método poco efectivo para proteger los datos más sensibles.

 

Como parte de la evolución en sistemas de autenticación existen alternativas como: Tokens, Push, Biometría de huellas digitales, QR y Reconocimiento Facial. Las biometrías de comportamiento ofrecen métodos que identifican a los usuarios a través de patrones como los movimientos de mouse y el teclado, preferencias de uso y firmeza de las manos. Esta tecnología miden continuamente la actividad del usuario para garantizar continuamente que la persona es quien dice ser.

 

Un modelo que combine las biometrías de comportamiento con el análisis contextual de dispositivos puede tener hasta un 91% de precisión en autenticación estática. Las organizaciones deberán comprender que la forma más segura para salvaguardar a sus equipos y a los usuarios es implementar diferentes tipos de controles, ya que una sola no es suficiente”, analiza López.

 

  1. Phishing: Basado en el informe global de incidentes de Appgate, se produjo un aumento del 345% en usuarios víctimas de engaños a personas haciéndose pasar por una empresa, persona o servicio durante el año pasado. Estas incidencias revelan la importancia para las empresas de tener métodos anti-phishing fuertes.

 

“Las estrategias de seguridad tradicionales ya no son efectivas para combatir el aumento de ataques. Su naturaleza selectiva los hace mucho más peligrosos y eficientes. Las empresas tendrán que implementar métodos inteligentes de protección multicapa contra el fraude y que se adapten continuamente a las nuevas y avanzadas amenazas”, comenta el representante de Appgate.

 

  1. Malware: Este tipo de ataques se están volviendo cada vez más efectivos, ya que consiguen moverse lateralmente a través de las redes de sus víctimas, dificultando la eliminación de las infecciones. Se identificó en una encuesta reciente[4] que el Ransomware es el segundo tipo de malware más común después del Password Dumper. Además, el estudió mostró que más de la mitad de los participantes dijeron que sus organizaciones habían sufrido un ataque de este tipo durante el último año, y que a su vez, los cibercriminales lograron encriptar datos en el 73% de los casos[5].

 

“Ante las diferentes y crecientes amenazas, las empresas deben llevar sus estrategias al siguiente nivel e intentar no sólo adaptarse a la evolución del fraude, sino también estar un paso adelante de los ciberdelincuentes, anticipando las amenazas emergentes y posibles puntos vulnerables encontrados en los dispositivos y las redes. De esta manera los equipos de seguridad y antifraude podrán potenciar sus estrategias para sacar ventaja de las más recientes y mejores herramientas con las que cuenta el sector”, concluye David López.

 

ACERCA APPGATE

Appgate reúne un conjunto de productos y soluciones de seguridad y análisis -híbridas y listas para usar en la nube-, que incluyen Appgate SDP, solución de perímetro definida por software líder de la industria, el paquete de autenticación basada en riesgos y capacidades de protección de amenazas digitales, Total Fraud Protection, e innovadoras ofertas de análisis y gestión de amenazas como Brainspace e Immunity. Para más información sobre Appgate visite www.appgate.com.

 

No hay comentarios:

Publicar un comentario