Un ataque del tipo "hombre en el navegador" suele tener como objetivo a las empresas financieras
Para las organizaciones de servicios financieros, la adopción de tecnología para prevenir amenazas como un ataque del tipo "man-in-the-browser" es fundamental para garantizar la seguridad de los datos financieros y proteger la IIP.
Un ataque del tipo "hombre en el navegador" utiliza un troyano (que suele propagarse a través del correo electrónico) para instalar un poco de malware como extensión u objeto auxiliar del navegador (BHO). El malware inicia un ataque man-in-the-browser interceptando toda la comunicación entre el navegador de un usuario y un servidor web de destino, modificando los mensajes o transacciones a medida que se producen en tiempo real. Los atacantes pueden utilizar un ataque del tipo "hombre en el navegador" para secuestrar una transacción financiera en línea y transferir dinero a una cuenta fraudulenta en lugar de a una cuenta legítima, todo ello sin el conocimiento del usuario.
Aunque un ataque de tipo "hombre en el navegador" es similar a un ataque de tipo "hombre en el medio", el primero es más difícil de prevenir porque, en lugar de producirse en un intercambio público, tiene lugar entre el usuario y los mecanismos de seguridad del navegador.
La prevención de un ataque del tipo "hombre en el navegador" requiere una defensa multicapa, y el primer paso es evitar que el ataque se propague a través del correo electrónico. Por eso tantas organizaciones financieras de todo el mundo recurren a Mimecast para que les ayude con la seguridad del correo electrónico.
Detener un ataque del tipo "hombre en el navegador" con Mimecast
Mimecast ofrece una solución todo en uno para la seguridad, el archivo y la continuidad del correo electrónico que está disponible como un servicio de suscripción basado en la nube. Sin hardware ni software que instalar y sin inversión de capital, las soluciones de Mimecast pueden implantarse rápidamente para mejorar de inmediato la postura de seguridad y detener amenazas como un ataque del tipo "man-in-the-browser".
Las soluciones de seguridad de Mimecast incluyen:
- Protección frente a amenazas selectivas que ayuda a identificar y bloquear amenazas avanzadas como el spear-phishing, la suplantación de identidad, el ransomware y un ataque del tipo man-in-the-browser. Mimecast bloquea el acceso a las URL maliciosas, identifica y neutraliza los archivos adjuntos convertidos en armas y detecta eficazmente los ataques sin malware mediante la búsqueda de anomalías en los encabezados, similitud de dominios, suplantación de remitentes y otros signos reveladores.
- Protección antispam y antivirus que detiene estas amenazas antes de que afecten al rendimiento del correo electrónico.
- Tecnología de mensajería segura que permite a los usuarios compartir información confidencial y sensible de forma segura.
- Tecnología de envío de archivos de gran tamaño que permite a los usuarios enviar y recibir archivos de hasta 2 GB de forma segura, sin afectar al rendimiento del sistema de correo electrónico.
- Control de contenidos y prevención de fugas de datos, que permite a las organizaciones de servicios financieros detener las fugas involuntarias o malintencionadas y controlar la distribución de información sensible.
Más allá de un ataque del tipo "man-in-the-browser": soluciones adicionales de Mimecast
Además de las soluciones de seguridad para evitar un ataque del tipo "hombre en el navegador", Mimecast ofrece una tecnología de archivado de correo electrónico que puede agilizar considerablemente la gestión de la conservación del correo electrónico y ofrecer a los usuarios un acceso rápido a cualquier correo archivado. Mimecast Cloud Archive proporciona a los administradores herramientas fáciles de usar para gestionar los requisitos de retención de correo electrónico de la FINRA y la SEC, así como herramientas de retención legal y eDiscovery que reducen la carga administrativa que supone responder a las solicitudes legales y de cumplimiento.
Mimecast también ofrece un servicio de continuidad del correo electrónico que puede garantizar a los usuarios el acceso al correo electrónico en directo y al histórico, así como a los archivos adjuntos, en cualquier momento y desde cualquier lugar, incluso durante interrupciones planificadas y no planificadas.
Obtenga más información sobre la prevención de un ataque del tipo "hombre en el navegador" con Mimecast, y sobre las soluciones de Mimecast para la estrategia de transformación del gobierno.