Las amenazas cibernéticas evolucionan constantemente, lo que convierte a la concientización en una de nuestras defensas más sólidas. Este mes compartimos varias actualizaciones importantes de seguridad, incluidas:
El lanzamiento de nuestra nueva Capacitación de Concientización en Ciberseguridad
Nuevas y emergentes tácticas de phishing en Microsoft Teams
Un aumento en las estafas de reclutamiento dirigidas a profesionales de toda nuestra industria
Nuestra nueva Capacitación de Concientización en Ciberseguridad se lanzará en toda la organización. El contenido de la capacitación fue desarrollado con contribuciones de escritores asociados con Saturday Night Live (SNL) y está diseñado para ser más breve, más atractivo y tan informativo como nuestros módulos de capacitación anteriores.
Las notificaciones de capacitación se enviarán desde IT Notifications (itnotifications@gracoroberts.com). Debido a los controles de seguridad de correo electrónico existentes, estos mensajes podrían llegar inicialmente a su carpeta de Correo no deseado o Spam. Por favor, esté atento a ellos y márquelos como legítimos si es necesario.
Los atacantes están utilizando cada vez más Microsoft Teams para hacerse pasar por personal de la Mesa de Ayuda, gerentes, Recursos Humanos y otros contactos de confianza en múltiples industrias.
Dos de nuestras unidades de negocio ya han sido objetivo de estos ataques. La buena noticia es que nuestros empleados identificaron la amenaza y detuvieron los intentos de inmediato. ¡Excelente trabajo!
Como recordatorio:
Tenga cuidado con los mensajes inesperados en Teams que soliciten contraseñas, aprobaciones de MFA o información confidencial.
Verifique las solicitudes a través de un canal de comunicación conocido antes de tomar cualquier acción.
Si aparece [External] junto al nombre del remitente, trate el mensaje con mayor cautela.
En caso de duda, reporte el mensaje al equipo de Seguridad de TI.
Recuerde: Los reclutadores legítimos no requieren que instale software especializado para revisar una descripción de puesto u oportunidad laboral.
La ciberseguridad es una responsabilidad compartida, y unos momentos adicionales de precaución pueden prevenir riesgos significativos. Al mantenerse alerta, seguir las mejores prácticas y reportar cualquier actividad sospechosa, ayuda a mantener seguros nuestros sistemas, datos y colegas. Y no olvide nuestro botón Phish Alert.
Si recibe un correo electrónico sospechoso, repórtelo haciendo clic en el botón Phish Alert ubicado en la esquina superior derecha de la barra de herramientas de Outlook. Si algo no parece correcto, confíe en su instinto y repórtelo.
Gracias por hacer su parte para fortalecer nuestra seguridad todos los días.
Dr. Michael Neumann