Publicación de nuevos tutoriales, marzo 2024

Publicamos los siguientes tutoriales nuevos:

  • Introducción al phishing
    • Contenido: Phishing es uno de esos términos que mucha gente puede haber oído, pero que muy pocos conocen realmente. Una de las razones seguramente es que es un término paraguas, y los tipos de ataque individuales se conocen por sus nombres individuales. En este curso te presentaremos qué es el phishing y te daremos una visión general de los distintos métodos de phishing que puedes encontrar.
  • Tailgating
    • Contenido: Los ciberdelincuentes y otros malos actores no sólo atacan digitalmente a las organizaciones. Algunos son lo suficientemente audaces como para intentar colarse en edificios de oficinas, almacenes y otras zonas restringidas. En esta formación, aprenderás cómo detectar a posibles atacantes, cómo evitar que causen daños y qué hacer cuando sospeches que alguien no autorizado puede haber accedido a una zona restringida.
  • Spear Phishing & la IA
    • Contenido: La inteligencia artificial se ha desarrollado considerablemente en los últimos años. Por desgracia, los ciberdelincuentes han encontrado rápidamente la forma de abusar de ella para sus planes maliciosos. En esta formación, aprenderá cómo los ciberdelincuentes hacen uso de la IA para mejorar sus ataques de Spear Phishing y qué puede hacer para protegerse contra ellos.
  • Ransomware
    • Contenido: Los ataques de ransomware representan una de las mayores ciberamenazas para las organizaciones de todo el mundo y a menudo provocan enormes daños económicos y pérdidas de datos. Se trata de una forma de malware capaz de bloquear pantallas o cifrar archivos y sistemas enteros con el fin de exigir un rescate, a menudo cuantioso, para su liberación. En esta formación electrónica conocerá las características de una infección por ransomware, los peligros de este tipo de malware y lo que puede hacer para protegerse y proteger a su organización.
  • Dark Web
    • Contenido: Los ciberdelincuentes se sienten atraídos por la web oscura desde hace mucho tiempo. Es el lugar perfecto para que organicen y ejecuten sus actividades delictivas en secreto. En esta formación, aprenderá más sobre las particularidades de la web oscura que hacen esto posible y lo que puede hacer para protegerse.
  • Ataques BEC
    • Contenido: Un ataque BEC es una estafa de ingeniería social cada vez más popular entre los delincuentes. En estos ataques, los atacantes se hacen pasar por autoridades o socios conocidos con el fin de persuadir a las organizaciones para que transfieran grandes sumas de dinero, cambien los datos de sus cuentas o revelen información confidencial. Obtenga más información sobre esta estafa, los peligros de un ataque BEC exitoso y cómo puede protegerse a sí mismo y a su organización.

En los siguientes tutoriales se han corregido algunas erratas y otros problemas menores:

  • Red Privada Virtual (RPV)
  • Vishing

Los siguientes tutoriales han sido revisadas y han recibido nuevos contenidos:

  • Bring your own device (BYOD)
  • Quick Check: Bring your own device (BYOD)

Control Panel Versión 6.35.2.0

Novedades

  • En Configuración de seguridad > Content Control, se ha añadido información sobre el tamaño máximo permitido de los correos electrónicos.
  • En Configuración de cliente > Buzones, los clientes pueden ahora filtrar por buzones desactivados.
  • Al importar buzones desde un archivo CSV en el módulo Configuración de cliente > Buzones, ahora se muestra una ventana de confirmación si todos los buzones existentes se sobrescribirían con los del archivo CSV.
  • En Configuración de seguridad > Email Authentication, ahora se puede excluir un dominio de alias de la validación DMARC cuando no tiene un registro DMARC.
  • Ahora los usuarios pueden autenticar su inicio de sesión en el User Panel/Control Panel mediante el inicio de sesión único utilizando su alias registrado.
  • En el módulo Email Live Tracking, la búsqueda se ha mejorado y ahora resalta los términos que se ignoran. Al pasar el ratón por encima del término resaltado, se muestra información adicional.

Mejoras

  • En Informes y conformidad > Estadísticas de correo electrónico y en Security Awareness Service > Estadísticas > Phishing, se ha reelaborado la tabla.
  • Se ha corregido un error que impedía que el módulo Configuración de seguridad > Configuración de Microsoft 365 se mostrara en Control Panel después de que un cliente migrara a 365 Total Protection.
  • En Configuración de cliente, se ha corregido un pequeño error de traducción.
  • Se ha corregido un error que impedía que los informes individuales y las estadísticas de supuestos de phishing que han tenido éxito del Security Awareness Service se crearan en el idioma seleccionado por el cliente y el usuario.
  • En el módulo Tutoriales del User Panel, se ha corregido un error que provocaba la solapación de la información de progreso y la selección de idioma.
  • En Security Awareness Service > Estadísticas > Formación online > Progreso de la formación, se ha corregido un error que provocaba que el campo «Última asignación el» apareciera vacío.
  • Se ha corregido un error que provocaba que el Teachable Moment de Security Awareness Service sólo se mostrara en inglés. Ahora el Teachable Moment se muestra en el idioma configurado por el usuario.
  • En Configuración de cliente > Autenticación, para los clientes que utilizan LDAP o Microsoft 365 para la autenticación, la opción de activar el enlace mágico para la autenticación de usuarios ahora está atenuada en gris en lugar de oculta.
  • Los correos electrónicos marcados mediante la función «Enviar correo al administrador» de Email Live Tracking llevan ahora el prefijo «[REPORTED MAIL]».
  • En el módulo Security Awareness Service, se ha solucionado un error que impedía a los usuarios con el rol security_awareness acceder a las estadísticas y a la configuración de la formación online.
  • En Dashboard de servicio > Conexión LDAP, se ha corregido un error que desactivaba algunos ajustes.
  • Se ha corregido un error menor que provocaba que algunas tablas no mostraran el valor 0.
  • Se ha corregido un error que a veces provocaba que los tutoriales se mostraran dos veces.
  • Ahora los usuarios pueden ver los tutoriales no asignados, si están disponibles para ellos.
  • Se han mejorado las traducciones al francés de varios servicios.
  • En Security Awareness Service > Estadísticas, se ha mejorado la visualización de los títulos en francés en la tabla sobre los correos electrónicos de phishing que han tenido éxito.

Security Awareness Service publicación del 27 de febrero 2024

Mejoras

  • Además del idioma para Security Awareness Service de un usuario, el simulacro de phishing ahora también tiene en cuenta el idioma de Control Panel del usuario y el idioma del cliente como idiomas alternativos para los temas de phishing.
  • Se ha mejorado considerablement el rendimiento a la hora de encontrar temas de phishing aplicables en proyectos con muchos empleados que tienen desactivada la suplanatación de identidad.