Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Preguntas de estudio de UC San Diego Impacto de capacitación de phishing

byEmre Çıtak
8 septiembre 2025
in Ciberseguridad
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Un estudio reciente en UC San Diego Health plantea preguntas sobre la efectividad de Capacitación obligatoria de conciencia de phishingun común Capacitación de ciberseguridad Método utilizado en toda la América corporativa. La investigación, realizada durante ocho meses en 2023 con casi 20,000 empleados, examinó si estos programas reducen significativamente la susceptibilidad de los empleados a ataques de phishing.

Evaluación del entrenamiento de conciencia de phishing

El estudio sometió a los empleados a 10 campañas de phishing simuladas Evaluar si la capacitación anual estándar mejora la capacidad de reconocer y evitar correos electrónicos maliciosos. Los resultados no mostraron una disminución significativa en las tasas de falla de phishing, independientemente de cuándo los empleados completaron la capacitación por última vez.

Grant Ho, profesor asistente de la Universidad de Chicago y coautor del estudio, declaró: «Eso sugiere que la capacitación obligatoria de conciencia cibernética no proporcionó conocimiento de seguridad beneficioso a los usuarios».

Hallazgos clave sobre el comportamiento de ciberseguridad de los empleados

  • Los empleados que completaron la capacitación mostraron solo una mejora menor, con las tasas promedio de falla de phishing en solo un 1,7%.
  • Los resultados inmediatos posteriores al entrenamiento mostraron altas tasas de fracaso, lo que indica un impacto limitado de los programas tradicionales de capacitación en ciberseguridad.
  • El compromiso con los módulos en línea fue bajo: más de las tres cuartas partes de los empleados pasaron menos de un minuto en el material, y el 37-51% cerró la página de capacitación casi de inmediato.

Ho señaló que los empleados a menudo tratan la capacitación como una interrupción, verificando correos electrónicos o navegando por la web, reduciendo la retención y la atención.

Prueba de diferentes enfoques de entrenamiento de ciberseguridad

Los investigadores segmentaron a los empleados en grupos después de las simulaciones de phishing:

  1. Consejos generales de ciberseguridad
  2. Módulos interactivos de preguntas y respuestas
  3. Informes detallados sobre el ataque simulado específico
  4. Una combinación de estos métodos
  5. Grupo de control sin entrenamiento de seguimiento

Lecciones de preguntas y respuestas interactivas produjo el mayor beneficio medible, pero solo cuando los empleados se comprometieron completamente. La finalización del entrenamiento interactivo redujo la susceptibilidad a los ataques de phishing en un 19%, destacando el potencial de los enfoques interactivos. Las bajas tasas de finalización, sin embargo, limitaron la efectividad general.

El estudio también sugirió que los empleados que voluntariamente completan la capacitación ya pueden tener rasgos que los hacen menos susceptibles a los ataques de phishing, planteando preguntas sobre la capacitación versus el comportamiento inherente.

Implicaciones para la ciberseguridad empresarial

Phishing continúa representando una gran amenaza y confiando únicamente en Capacitación de conciencia de phishing de empleados Deja a las organizaciones vulnerables. Los investigadores recomiendan una estrategia de ciberseguridad de varias capas, que combina capacitación con herramientas automatizadas para detectar y bloquear mensajes sospechosos antes de alcanzar las bandejas de entrada.

Ho concluyó,

«La capacitación tal como se despliega comúnmente no proporciona protección suficiente contra el phishing por sí solo».


Crédito de imagen destacado

Tags: CiberseguridadphishingPresentado

Related Posts

Cloudflare bloqueará los rastreadores de IA a menos que los sitios opten por participar

Cloudflare bloqueará los rastreadores de IA a menos que los sitios opten por participar

3 julio 2026
Opera agrega protección contra ataques ClickFix de copiar y pegar

Opera agrega protección contra ataques ClickFix de copiar y pegar

3 julio 2026
Los nombres de usuario de WhatsApp generan preocupaciones sobre suplantación de identidad y fraude

Los nombres de usuario de WhatsApp generan preocupaciones sobre suplantación de identidad y fraude

2 julio 2026
Una filtración masiva de datos expone al proveedor de Apple, Tata Electronics, en la web oscura

Una filtración masiva de datos expone al proveedor de Apple, Tata Electronics, en la web oscura

30 junio 2026
OpenAI amplía sus esfuerzos de ciberseguridad con Patch the Planet

OpenAI amplía sus esfuerzos de ciberseguridad con Patch the Planet

24 junio 2026
Google presenta una demanda por una operación de phishing asistida por IA que abusa de Gemini

Google presenta una demanda por una operación de phishing asistida por IA que abusa de Gemini

15 junio 2026

Recent Posts

  • Acceso gratuito a Claude Fable 5 ampliado hasta el 19 de julio
  • SpaceX programa el vuelo 13 de Starship para su lanzamiento el 16 de julio
  • Jensen Huang dice que Nvidia se acerca al trimestre de 100.000 millones de dólares
  • La UE planea multas más severas para las Big Tech bajo una nueva ley
  • Se ordena a Microsoft restablecer la biblioteca de Xbox suspendida

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.