cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor SASE
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  Libro SD-WAN moderno para principiantes de SASE
                  Modern SD-WAN for SASE Dummies
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                            Netskope GovCloud
                            Netskope logra la alta autorización FedRAMP
                            Elija Netskope GovCloud para acelerar la transformación de su agencia.
                              Let's Do Great Things Together
                              La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.
                                Soluciones Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Soporte técnico Netskope
                                  Soporte técnico Netskope
                                  Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                                    Vídeo de Netskope
                                    Netskope Training
                                    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                                      Netskope
                                      Informe de Threat Labs:
                                      Banca 2024

                                      Este informe destaca lo que el sector bancario está haciendo para combatir sus principales amenazas de ciberseguridad, que incluyen la ingeniería social, la entrega de contenido malicioso y la seguridad de los datos.
                                      Netskope Threat Labs Report
                                      9 minutos de lectura

                                      En este informe enlace enlace

                                      • Los adversarios que se dirigen a las víctimas del sector bancario se centran en el fraude financiero, utilizando el phishing como una de sus principales estrategias para robar datos de cuentas bancarias y credenciales de inicio de sesión bancarias.
                                      • Los principales grupos adversarios que atacaron el sector bancario en el último año fueron los grupos criminales TA577 e Indrik Spider que operan desde Rusia. Las principales familias de malware incluyen el descargador SLoad, el ladrón de información AgentTesla y el malware basado en JavaScript FakeUpdater y Parrot TDS.
                                      • El sector bancario mitiga el riesgo de que los usuarios filtren datos regulados a las aplicaciones de genAI mediante la implementación de controles más agresivos que otros sectores, incluidas estrategias de bloqueo agresivas y DLP Política en tiempo real.
                                      test answer

                                      Introducción enlace enlace

                                      Este Informe se centra en tres tipos de amenazas a las que se enfrenta el sector bancario:

                                      • Ingeniería social : los adversarios utilizan tácticas como el phishing y la suplantación de identidad para explotar el comportamiento humano y eludir las medidas de seguridad.
                                      • Entrega de contenido malicioso : los adversarios intentan engañar a sus víctimas para que accedan a contenido malicioso en la Web o en la nube.
                                      • Seguridad de los datos : la seguridad de los datos está en riesgo por parte de adversarios externos en infracciones específicas y de información privilegiada que gestionan mal los datos.

                                      Ingeniería Social enlace enlace

                                      La ingeniería social es una de las amenazas de ciberseguridad más importantes del sector bancario. La ingeniería social incluye phishing, actualizaciones de software falsas, estafas de soporte técnico y troyanos. El phishing es una de las tácticas más comunes, ya que 3 de cada 1000 personas que trabajan en la banca hacen clic en un enlace de phishing cada mes, lo que se alinea con otros sectores. Las víctimas hacen clic en enlaces en varios lugares, incluidos correo electrónico, aplicaciones de mensajería, redes sociales, anuncios y resultados de motores de búsqueda. Los adversarios que se dirigen al sector bancario se centran en el fraude financiero, por lo que sus objetivos de phishing se alinean con ese objetivo. En lugar de dirigirse a las aplicaciones en la nube, comunes en otros sectores, los adversarios crean páginas de phishing que se parecen a los sitios web de las instituciones bancarias objetivo para robar detalles de cuentas bancarias y credenciales de inicio de sesión en el portal bancario y cometer fraude financiero. En el siguiente gráfico se desglosan los objetivos más comunes, donde más de la mitad de los clics se produjeron en enlaces que imitan a instituciones bancarias.

                                       

                                      Entrega de contenido malicioso enlace enlace

                                      Netskope aprovecha sus motores de Advanced Threat Protection para evitar que 1 de cada 100 personas que trabajan en la banca accedan mensualmente a contenido malicioso en la Web o en la nube. Este contenido malicioso adopta múltiples formas, incluido el contenido JavaScript malicioso que ejecuta el navegador y las descargas de malware que la víctima debe ejecutar. A continuación se enumeran las cinco principales familias que recientemente se han centrado en el sector bancario.

                                      Downloader.SLoad (también conocido como Starslord) es un descargador que se utiliza a menudo para entregar Ramnit.

                                      Infostealer.AgentTesla es un archivo . Troyano de acceso remoto basado en NET con muchas capacidades, incluido el robo de contraseñas de navegadores, la captura de pulsaciones de teclas y el robo de contenido del portapapeles.

                                      Trojan.FakeUpdater (a.k.a. SocGholish) es un descargador de JavaScript que ofrece varias cargas útiles, incluidas Dridex y Azorult.

                                      Trojan.Parrottds es un sistema de dirección de tráfico basado en JavaScript que se ha utilizado para redirigir el tráfico a varias ubicaciones maliciosas desde 2019.

                                      Trojan.Valyria (también conocido como Trojan.Valyria ) POWERSTATS) es una familia de documentos maliciosos de Microsoft Office que contienen VBScripts maliciosos incrustados, generalmente para entregar otras cargas maliciosas.

                                      Netskope Threat Labs realiza un seguimiento de los adversarios que se dirigen activamente a los clientes de Netskope para comprender sus motivaciones, tácticas y técnicas, de modo que podamos crear mejores defensas contra ellos. Por lo general, categorizamos las motivaciones del adversario como criminales o geopolíticas. Los dos principales grupos adversarios que atacaron el sector bancario durante el año pasado fueron grupos criminales con sede en Rusia.

                                      TA577

                                      Ubicación: Rusia
                                      Motivación: Criminal
                                      Alias: Colmena0118

                                      TA577 se ha dirigido a múltiples sectores en todo el mundo, entregando cargas útiles de malware, incluidos Qbot, Ursnif y Cobalt Strike.

                                      Araña Indrik

                                      Ubicación: Rusia
                                      Motivación: Criminal
                                      Alias: Corporación Malvada, Tempestad de Manatí, DEV-0243
                                      ID de Mitre: G0119

                                      En sus inicios, Indrik Spider utilizó principalmente el troyano bancario Dridex antes de pasar al ransomware y utilizar BitPaymer, WastedLocker y Hades. Indrik Spider utiliza con frecuencia JavaScript para entregar sus cargas útiles y utiliza la popular herramienta del equipo rojo Cobalt Strike para establecer la persistencia en los entornos de las víctimas.

                                      Atribuir actividad a un grupo de adversarios específico puede ser un desafío. Los adversarios intentan ocultar sus verdaderas identidades o incluso lanzan intencionalmente operaciones de falsa bandera en las que intentan hacer que sus ataques parezcan provenir de otro grupo. Varios grupos a menudo usan las mismas tácticas y técnicas, algunos van tan lejos como para usar las mismas herramientas o infraestructura. Definir grupos adversarios puede ser un desafío a medida que los grupos evolucionan o los miembros se mueven entre grupos. Las atribuciones del adversario son difusas y están sujetas a cambios y evolucionan a medida que la información de Nuevo sale a la luz.

                                       

                                      Seguridad de datos de GenAI enlace enlace

                                      Los riesgos de seguridad más urgentes para las organizaciones que utilizan aplicaciones genAI están relacionados con los datos, y los usuarios son los actores críticos para causar y prevenir esos riesgos. Hay dos ángulos para estos riesgos.

                                      • Entrada: ¿Qué datos envían los usuarios a las aplicaciones de genAI?
                                      • Salida: ¿Cómo aprovechan los usuarios los resultados que reciben de las aplicaciones genAI?

                                      Para la entrada, el riesgo principal es la fuga de datos. Para el resultado, los riesgos incluyen la corrección (las aplicaciones de genAI son muy buenas para proporcionar alucinaciones y desinformación) y preocupaciones legales (muchas empresas entrenaron sus aplicaciones de genAI con contenido con derechos de autor o con licencia). Este Informe se centra en los insumos, ya que la protección de los datos sensibles suele ser la máxima prioridad para la mayoría de las Organizaciones.

                                      Adopción conservadora

                                      El sector bancario ha logrado frenar la adopción de GenAI mediante la adopción de políticas más agresivas para restringir su uso. El 93% de las organizaciones bancarias bloquean al menos una aplicación genAI, mientras que el promedio mundial es solo del 77%. Además, las organizaciones bancarias que bloquean aplicaciones genAI tienden a bloquear más aplicaciones genAI que sus contrapartes en otros sectores. La siguiente figura muestra que el número promedio de aplicaciones genAI que una organización bancaria bloquea ha aumentado de 5 hace un año a casi 9 en la actualidad, con el 25% superior de la organización bloqueando al menos 24 aplicaciones. En contraste, el promedio global es de solo 2.6 aplicaciones, con 12 aplicaciones en el 25% superior de Organización.

                                       

                                      Las aplicaciones con más bloqueos incluyen aplicaciones de múltiples categorías, incluidos asistentes de escritura, chatbots, generadores de imágenes y generadores de audio, que tienen muchas similitudes con las tendencias globales.

                                      Threat Labs Informe: Banca 2024 - Aplicaciones de IA más bloqueadas por porcentaje de organizaciones que promulgan una prohibición general de la aplicación

                                      Por otro lado, las aplicaciones genAI más populares en el sector bancario incluyen chatbots, asistentes de escritura, copilotos y aplicaciones para tomar notas, reflejando muchas tendencias globales.

                                      Las organizaciones del sector bancario controlan el acceso a las aplicaciones genAI permitidas mediante una combinación de controles, incluida la prevención de pérdida de datos (DLP) y el entrenamiento de usuarios en tiempo real. DLP como control genAI es popular en el sector bancario, ya que más de la mitad de todas las organizaciones lo utilizan para restringir el flujo de información confidencial a las aplicaciones genAI, en comparación con un promedio mundial del 43%. En la banca, un sector altamente regulado, el tipo más común de datos confidenciales cargados en las aplicaciones de genAI son, como era de esperar, los datos regulados, donde los controles de DLP ayudan a evitar que dichos datos se divulguen a proveedores externos de genAI.

                                      Los controles genAI utilizados en el sector bancario han sido muy efectivos. En general, el Sector ve una adopción de genAI más baja que otros sectores, con un 87% de las organizaciones que utilizan genAI en comparación con el promedio mundial del 97%. Aunque la adopción sigue aumentando, lo está haciendo de forma modesta, con un aumento de 7 puntos en el último año. Del mismo modo, el número medio de aplicaciones genAI utilizadas en cada Organización, 6, es inferior a la media mundial de 9,6.

                                       

                                      Recomendaciones enlace enlace

                                      Netskope Threat Labs recomienda a las organizaciones del sector bancario que revisen su postura de seguridad para asegurarse de que están adecuadamente protegidas contra estas tendencias:

                                      • Inspeccione todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en su red. Los clientes de Netskope pueden configurar su Netskope Next Gen Secure Web Gateway con una política de protección contra amenazas que se aplica a las descargas de todas las categorías y se aplica a todos los tipos de archivos.
                                      • Asegúrese de que los tipos de archivos de alto riesgo, como los ejecutables y los archivos comprimidos, se inspeccionen minuciosamente mediante una combinación de análisis estático y dinámico antes de descargarlos. Los clientesde Netskope Advanced Threat Protection pueden usar una política de prevención de paciente cero para retener las descargas hasta que hayan sido inspeccionadas por completo.
                                      • Configure políticas para bloquear descargas de aplicaciones e instancias que no se utilizan en su organización para reducir su superficie de riesgo a solo aquellas aplicaciones e instancias que son necesarias para el negocio.
                                      • Configure políticas para bloquear cargas a aplicaciones e instancias que no se utilizan en su organización para reducir el riesgo de exposición de datos accidental o deliberada por parte de personas internas o abuso por parte de atacantes.
                                      • Utilice un sistema de prevención de intrusiones (IPS) que pueda identificar y bloquear patrones de tráfico malicioso, como el tráfico de comando y control asociado con malware popular. El bloqueo de este tipo de comunicación puede evitar daños mayores al limitar la capacidad del atacante para realizar acciones adicionales.
                                      • Utilice la tecnología Remote Browser Isolation (RBI) para proporcionar una protección adicional cuando sea necesario visitar sitios web que pertenezcan a categorías que puedan presentar un mayor riesgo, como los dominios recién observados y registrados.

                                       

                                      Netskope Threat Labs enlace enlace

                                      Netskope Threat Labs, integrado por los principales investigadores de malware y amenazas en la nube de la industria, descubre, analiza y diseña defensas contra las últimas amenazas en la nube que afectan a las empresas. Nuestros investigadores son presentadores regulares y voluntarios en las principales conferencias de seguridad, incluidas DefCon, BlackHat y RSA.

                                       

                                      Acerca de este informe enlace enlace

                                      Netskope proporciona protección contra amenazas a millones de usuarios en todo el mundo. La información presentada en este Informe se basa en datos de uso anónimos recopilados por la PlataformaNetskope One en relación con un subconjunto de Netskope clientes con autorización previa.

                                      Este Informe contiene información sobre las detecciones realizadas por Netskope's Next Generation Secure Web Gateway (SWG), sin tener en cuenta la importancia del impacto de cada amenaza individual. Las estadísticas de este Informe se basan en el periodo comprendido entre el 1 de mayo de 2023 y el 30 de abril de 2024. Las estadísticas son un reflejo de las tácticas de los atacantes, del comportamiento de los usuarios y de la Organización Política.

                                      Informes de laboratorios de amenazas

                                      En el informe mensual de Netskope Threat Labs, encontrará los 5 principales dominios maliciosos, malware y aplicaciones que la plataforma Netskope Security Cloud ha bloqueado, además de publicaciones recientes y un resumen de las amenazas.

                                      Threat Labs

                                      Acelere su estrategia de seguridad con el líder en SASE.