El "fraude del CEO", un ataque informático que acarrea pérdidas millonarias a las empresas

La compañía de seguridad cloud Hornetsecurity lanza una solución que cierra la puerta de entrada del correo electrónico a estos ataques, altamente complejos e inteligentes

Los ataques con troyanos cifrados están en auge, causando pérdidas elevadas a las compañías afectadas. Uno de ellos es el conocido como "fraude del CEO", por el que un empleado desconocido se hace pasar por el Director General (CEO) con el fin de motivar transferencias de capitales o el acceso a determinadas cuentas, ocasionando graves pérdidas económicas en las empresas afectadas. Estas formas de ataque son muy difíciles de descubrir y pasan desapercibidas para la mayor parte de medidas de protección habituales. La compañía de seguridad cloud Hornetsecurity lanzará a finales de septiembre la solución Advance Threat Protection (ATP), que facilita protección especial contra este tipo de ataques altamente complejos e inteligentes.

Para combatir el "fraude del CEO", Hornetsecurity ATP incorpora la identificación de grupos de personas con un nivel de protección especial, como por ejemplo directores generales, apoderados o contables. Para ello, con el fin de garantizar una protección óptima, se han ajustado varios sistemas forenses a la comunicación por correo electrónico de estos grupos. Entre las principales características de esta solución destacan:

Más allá de esto, Hornetsecurity ATP cierra otros agujeros de seguridad que los clásicos filtros antispam y antivirus no pueden cubrir, pues los últimos siempre necesitan algún tiempo antes de que su filtro reaccione. De esta forma, el servicio protege frente a ataques con rasomware como Locky, Tesla o Petya, filtra los mensajes de correo electrónico de phishing y combate los conocidos como Blended Threats. Para lograrlo, Hornetsecurity ATP utiliza diferentes mecanismos de reconocimiento: así, junto al aislamiento de procesos, también entran en acción el escaneo y la reescritura de las URL. Freezing, es decir, "congelar" los mensajes de correo electrónico sospechosos, también forma parte de Hornetsecurity ATP.

La notificación a tiempo de ataques también es de gran importancia: independientemente del tipo de ataque, tan pronto como Hornetsecurity ATP descubre un mensaje de correo electrónico malicioso, se envía una notificación automatizada al administrador del cliente. Más adelante, también estará disponible de forma adicional una alarma Ex-Post en caso de que un ataque se descubra a posteriori. En tal caso, el administrador recibirá inmediatamente un mensaje de correo electrónico informativo con detalles. A través de las notificaciones, las compañías pueden sensibilizar a sus empleados y hacer un llamamiento a una mayor vigilancia en caso de un ataque, ya que si los atacantes no tienen éxito a través de un canal de comunicación, con frecuencia vuelven a intentarlo a través de otro.

"No importa cómo se quieran llamar los ataques a empleados y compañeros de alto rango en posiciones centrales e importantes (ataques del tipo fraude del CEO, Whaling y Spearphishing), son extremadamente sofisticados y prácticamente no pueden impedirse con métodos habituales", explica Daniel Hofmann, Director General de Hornetsecurity. "Es por eso que hemos desarrollado Hornetsecurity ATP. Y los primeros resultados nos dan la razón: nos encontramos a punto de firmar los primeros contratos con algunos grandes clientes que hasta ahora utilizaban Hornetsecurity ATP en modo de prueba".

Acerca de Hornetsecurity - www.hornetsecurity.com / www.hornetdrive.com

Hornetsecurity, el principal proveedor alemán de seguridad en la nube, protege las infraestructuras TI, las comunicaciones y los datos de empresas y organizaciones de todos los tamaños. Proporciona sus servicios a través de centros de computación redundantes y seguros en Alemania y de conformidad con la ley de protección de datos alemana. La cartera de soluciones incluye servicios en los ámbitos de seguridad del correo electrónico, la seguridad web y la seguridad de archivos. Todos los servicios de la empresa se pueden implementar en un corto plazo de tiempo y están disponibles durante todo el día. Hasta inicios de 2015 Hornetsecurity operaba bajo el nombre antispameurope.