Próxima conferencia: Barcelona, del 24 al 27 de octubre de 2026
Visita la página web de la conferencia

La seguridad del correo electrónico es deficiente, y los empleados están pagando las consecuencias

30 abr 2025

Industry news

iStock-186160351-2048x1357

Los ciberataques son cada vez más sofisticados. Las herramientas de seguridad del correo electrónico generan cada vez más alertas. Y el personal se encuentra en medio de todo esto: se espera que detecten sofisticados intentos de phishing mientras se las arreglan con sus tareas operativas, un ancho de banda limitado y una bandeja de entrada repleta de mensajes de advertencia que parecen todos iguales.

Este es el problema del que nadie habla: la fatiga por alertas.

Los operadores marítimos han realizado importantes inversiones en seguridad. Programas de formación, sistemas de alerta, filtros de malware: todo está en marcha. Pero no está funcionando como debería, porque hemos llegado a un punto de inflexión en el que el ruido ahoga la señal. La tripulación recibe tantas alertas que ha dejado de prestarles atención. Y cuando eso ocurre, incluso el sistema de seguridad más sofisticado pierde todo su sentido.

Una nueva investigación de Mimecast muestra que el 95 % de las organizaciones sigue esperando que los retos de seguridad del correo electrónico persistan hasta 2025. Eso por sí solo ya es preocupante. Pero el 61 % cree que esos retos tendrán un impacto negativo en el negocio, y cuando se observa la configuración actual, no es difícil entender por qué. Las herramientas de seguridad están generando tantas advertencias que los usuarios se han vuelto insensibles. Es como si la alarma de humo se activara cada vez que alguien hace una tostada: al final, simplemente dejas de prestarle atención.

En el sector marítimo, esto tiene consecuencias en el mundo real. El correo electrónico sigue siendo la columna vertebral de la comunicación entre el buque y tierra: actualizaciones operativas, documentos de cumplimiento, coordinación en caso de crisis, contratos con proveedores. Todo pasa por el correo electrónico, especialmente con la conectividad asincrónica en el mar. Si la bandeja de entrada se convierte en un campo de batalla de alertas constantes y falsos positivos, no solo afecta a la productividad, sino que genera un riesgo grave.

Hemos visto ejemplos en los que los correos electrónicos de phishing, disfrazados de mensajes de agentes portuarios o proveedores técnicos, pasan desapercibidos entre las numerosas alertas de seguridad. Esto genera incertidumbre en los usuarios: cuando aparece una advertencia legítima, es posible que no reciba la atención inmediata que requiere. En estos momentos de vacilación, se pueden aprovechar las vulnerabilidades del sistema, lo que da lugar a brechas de seguridad.

Y esto no es solo una cuestión de formación. Sí, el 87 % de las organizaciones afirman que están formando a su personal para detectar amenazas, pero ¿están formando a las personas adecuadas, de la manera correcta? En el sector marítimo, la plantilla está en constante rotación. Muchos tripulantes no tienen el inglés como lengua materna. Trabajan en entornos de gran estrés donde la tecnología no siempre es intuitiva y las distracciones están por todas partes. Una sesión de concienciación trimestral o un módulo en línea simplemente no es suficiente.

Lo que se necesita ahora es un cambio de mentalidad sobre la seguridad del correo electrónico. Menos ruido, más inteligencia. Sistemas de seguridad que hagan la mayor parte del trabajo de forma silenciosa, en segundo plano. Herramientas que filtren el ruido de baja prioridad y solo den la alarma cuando realmente importa. Porque si todo es urgente, entonces nada lo es.

Según SpamTitan, incluso las campañas de phishing más sofisticadas suelen engañar solo al 1-2 % de los usuarios. Sin embargo, las propias simulaciones de phishing de GTMaritime revelan una mayor vulnerabilidad dentro del sector marítimo: el 15 % de los usuarios sometidos a prueba hicieron clic en enlaces maliciosos y el 7 % facilitó datos personales. Incluso un solo usuario comprometido, especialmente alguien con acceso de alto nivel o durante un momento crítico del ciclo de la travesía, podría provocar daños significativos. Dado que los correos electrónicos de phishing generados por IA son cada vez más convincentes y sensibles al contexto, distinguir las comunicaciones auténticas de las amenazas se está volviendo más difícil que nunca.

La confianza en estos sistemas está empezando a erosionarse. La tripulación ve advertencias constantes, hace clic para descartarlas y deja de creer lo que les dicen sus herramientas. Ahí es cuando empieza el verdadero daño: no con el malware, sino con la mentalidad.

Ya no basta con decirle a la gente que «mantenga la vigilancia». Necesitamos crear sistemas lo suficientemente inteligentes como para saber cuándo no dar la voz de alarma. Porque cuando los lobos aparezcan de verdad, contarán con que estemos demasiado cansados, demasiado distraídos o demasiado insensibilizados como para detenerlos.

Copyright: https://splash247.com/email-security-is-broken-and-crews-are-paying-the-price/

Related news

INSCRÍBETE HOY MISMO Y ASEGÚRATE TU SUSCRIPCIÓN EXCLUSIVA

FooterImg

Las plazas son limitadas. ¡Únete hoy mismo a Apollo Global Experts!

Container-Ship-at-Sea