Fecha de análisis: 02/09/2024

Informe de adopción de DMARC y MTA-STS en Birmania 2024

Dado que el 90% de los ataques a organizaciones se inician a partir de correos electrónicos maliciosos, las empresas deben implementar fuertes medidas de seguridad del correo electrónico para prevenir ciberataques y violaciones de datos. Entre otras regiones, la situación en torno a los ciberataques preocupa también al Sudeste Asiático, ya que las víctimas de estafas perderán 385,6 millones de dólares en el primer semestre de 2024, un aumento del 24,6% en comparación con el mismo periodo del año anterior. Algunos países del sudeste asiático experimentaron incluso más de 347 millones de ciberataques solo en el primer semestre de 2023, y el mayor número de casos se debió a incidentes de ransomware.

La UNODC estima "pérdidas financieras entre US $ 18 mil millones y US $ 37 mil millones de estafas dirigidas a víctimas en Asia oriental y sudoriental solo en 2023, con una alta proporción de estas pérdidas atribuidas a estafas cometidas por grupos de delincuencia organizada en el sudeste asiático."

El ámbito de los sectores tratados aquí en relación con la implementación de DMARC, SPF, MTA-STS y DNSSEC incluye la sanidad, las empresas, la banca, la administración pública, las telecomunicaciones, el transporte y la educación.

Breve descripción de la autenticación del correo electrónico y su importancia


DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) es un protocolo de autenticación de correo electrónico que, ampliando SPF y DKIM, ayuda a prevenir la suplantación de identidad y los ataques de phishing.


SPF

Sender Policy Framework (SPF) está diseñado para verificar la validez y seguridad de los correos electrónicos permitiendo a los propietarios de dominios filtrar qué servidores de correo son válidos y están autorizados para enviar correos electrónicos desde su dominio.


MTA-STS

Mail Transfer Agent Strict Transport Security (MTA-STS) hace obligatorio el cifrado TLS para los correos electrónicos entrantes, lo que garantiza una transmisión segura del correo electrónico a través de una conexión SMTP cifrada.

Evaluación del panorama de las amenazas

En nuestro Informe de adopción de DMARC y autenticación de correo electrónico en Birmania para 2024, abordaremos las siguientes preocupaciones principales: 

  • ¿Cuál es el estado de adopción de SPF y DMARC?

  • ¿Cuál es la prevalencia de la adopción del MTA-STS?

  • ¿Cuál es la tasa de habilitación de DNSSEC?

  • ¿Cómo puede Birmania mejorar la seguridad del correo electrónico para frenar los ataques de suplantación de identidad?

  • ¿Qué sectores son más vulnerables al phishing?

  • ¿Cómo pueden las organizaciones combatir las amenazas basadas en el correo electrónico?

Sectores analizados 

En general, más de 300 dominios se han analizado en 7 sectores.

  • Salud

  • Banca

  • Gobierno

  • Telecomunicaciones

  • Transporte

  • Educación

  • Varios-Empresa

¿Qué dicen las cifras?

Distribución de SPF en Birmania

Logotipo BIMI

Distribución de DMARC en Birmania

Logotipo BIMI

Distribución de MTA-STS en Birmania

Logotipo BIMI

Distribución de DNSSEC en Birmania

Logotipo BIMI

Análisis sectorial de los dominios en Birmania

Sector sanitario

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Banca

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Sector público

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Telecomunicaciones

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Transporte

Adopción del SPF

Logotipo BIMI

DMARC Adopción

Logotipo BIMI

MTA-STS Adopción

Logotipo BIMI

DNSSEC Adopción

Logotipo BIMI

Varios - Empresas

Adopción del SPF

Logotipo BIMI

DMARC Adopción

Logotipo BIMI

MTA-STS Adopción

Logotipo BIMI

DNSSEC Adopción

Logotipo BIMI

Educación

Adopción del SPF

Logotipo BIMI

Adopción de DMARC

Logotipo BIMI

Adopción de MTA-STS

Logotipo BIMI

Adopción de DNSSEC

Logotipo BIMI

Análisis comparativo entre distintos sectores

Análisis comparativo de la adopción del PPS en distintos sectores de Birmania

Logotipo BIMI

Análisis comparativo de la adopción de DMARC entre distintos sectores en Birmania

Logotipo BIMI

Análisis comparativo de la adopción del MTA-STS en distintos sectores de Birmania

Logotipo BIMI

Análisis comparativo de la adopción de DNSSEC entre diferentes sectores en Birmania

Índices de adopción de DMARC y MTA-STS: Estadísticas clave

  • Más del 80% de las organizaciones del sector sanitario birmano no tienen implantado DMARC.

  • Más del 93% de las entidades de telecomunicaciones birmanas no están protegidas contra los ataques de spoofing.

  • Más del 80 de las instituciones sanitarias birmanas no tienen implantado el SPF.

  • El sector gubernamental muestra una falta significativa de registros DMARC, con sólo 25 de 70 dominios son conformes..

  • En general, 105 dominios carecen de registros SPFlo que indica una vulnerabilidad a la suplantación del correo electrónico.

  • Sólo 80 de 300 dominios tienen DMARC correctamente configuradolo que pone de relieve un área crítica de mejora de la seguridad del correo electrónico.

  • Ningún dominio empresarial tiene MTA-STS activado.

Errores críticos de las organizaciones birmanas

A partir del análisis anterior, hemos identificado numerosos errores críticos que las organizaciones de Birmania están cometiendo en relación con la implementación de protocolos de autenticación de correo electrónico. He aquí algunos de los más destacados:

  • La configuración de MTA-STS presenta importantes carencias.

  • Los índices de implantación de DMARC son muy bajos en sectores tan importantes como la sanidad y la educación.

  • Los índices de configuración del SPF también son bajos.

  • Las configuraciones SPF y DMARC incluyen numerosos errores.

  • Existe un uso generalizado de políticas DMARC excesivamente permisivas (es decir, p=none).

  • DNSSEC está completamente deshabilitado para los dominios de determinados sectores, lo que deja los dominios vulnerables a los ataques basados en DNS.

¿Cómo pueden las organizaciones de Birmania mejorar la seguridad y la capacidad de entrega del correo electrónico?

A continuación se ofrecen algunas recomendaciones clave para mejorar la seguridad y la capacidad de entrega del correo electrónico entre las organizaciones y entidades gubernamentales de Birmania:

  • Garantizar una configuración MTA-STS eficaz.

  • Asegúrese de estar dentro de los límites de búsqueda de SPF e intente evitar errores de SPF nulo.

  • Para evitar errores de sintaxis, puede utilizar herramientas automatizadas para la generación de registros SPF, DMARC y MTA-STS sin errores.

  • Preste atención a publicar un registro DMARC así como un registro SPF por dominio.

  • Realice una transición gradual/por fases de la política DMARC p=none a p=reject mientras supervisa los informes.

  • Active MTA-STS y TLS-RPT para protegerse de los ataques MITM.

  • Activar DNSSEC le ayudará a proteger las respuestas DNS.

¿Cómo puede ayudar PowerDMARC?

Ofrecemos servicios específicos de seguridad y autenticación de correo electrónico para una amplia gama de protocolos de Internet, como DMARC, SPF, DKIM, MTA-STS, TLS-RPT y BIMI. También proporcionamos a nuestros clientes informes DMARC que pueden ser leídos y comprendidos fácilmente por humanos.

No dude en ponerse en contacto con nosotros en [email protected] e infórmese sobre las numerosas formas en que podemos ayudarle a proteger su dominio y su empresa de ciberataques malintencionados.

Unamos nuestras fuerzas para aumentar el índice de adopción de DMARC y MTA-STS y reforzar la infraestructura de seguridad del correo electrónico en las empresas de Brunei y Oriente Próximo. Póngase en contacto con nosotros en [email protected] para saber cómo podemos ayudarle a proteger su dominio y su empresa hoy mismo.

correo electrónico seguro powerdmarc¿Está preparado para evitar el abuso de la marca, las estafas y obtener una visión completa de su canal de correo electrónico?