En octubre del año 2003 el National Institute of Standards and Technology (NIST) lanzó la publicación NIST Special Publication 800-50, Building An Information Technology Security Awareness and Training Program. Este documento pretende […]
En octubre del año 2003 el National Institute of Standards and Technology (NIST) lanzó la publicación NIST Special Publication 800-50, Building An Information Technology Security Awareness and Training Program. Este documento pretende […]
La implementación de una plataforma de Security Awareness se puede percibir a priori como un proceso complejo, lleno de configuraciones y procesos como: Configurar una cuenta de correo en un servidor SMTP […]
Diferentes, pero no tanto Para empezar, debemos aclarar que los ataques BEC (Business Email Compromise, por sus siglas en inglés) y los ataques EAC (Email Account Compromise) tienen igual objetivo: Ganar […]
Esta no es una primicia. No es la primera vez que los servicios de Google se utilizan para enviar trampas de Phishing de gran calidad a los usuarios de nuestra organización. En […]
Días atrás encontré un artículo que reunía en un solo lugar los argumentos más comunes contra las simulaciones de Phishing. Parafraseando, decía más o menos así: “Las Simulaciones de Phishing no sirven para concientizar a […]
El Phishing se combate con más Phishing. ¿Entonces? Las simulaciones deberían ser una práctica habitual y recurrente, planificada de manera rigurosa para analizar la probabilidad de que los usuarios de la […]
Los amantes de Matrix recordarán al personaje principal enfrentando una gran decisión. Por un lado, una pastilla azul: tomarla significa seguir viviendo en una fantasía. Por otro lado, una pastilla […]
¿Qué es una simulación de Phishing? Muchos responsables de ciberseguridad o IT buscan plataformas de simulación de Phishing para analizar la factibilidad de que los usuarios de su organización caigan […]