Fecha de análisis: 02/09/2024

Informe sobre la adopción de DMARC y MTA-STS en Finlandia en 2024

En 2024, las empresas nórdicas sufrieron hasta 3.494 ataques de phishing. El país más atacado fue Finlandia, con más del 38,40% de los incidentes. El segundo país más atacado fue Suecia, con el 25,95% de los incidentes. Entre todos los demás sectores, el de servicios de información fue el más expuesto, con casi el 29,08% de todos los ataques de phishing.

Este informe se centrará en el panorama de las amenazas en Finlandia, analizando los niveles de adopción de diversos protocolos de autenticación del correo electrónico, identificando las lagunas de seguridad y formulando recomendaciones sobre cómo mejorar el marco general de seguridad en el país. 

Evaluación del panorama de las amenazas

El Informe de Adopción de DMARC y Autenticación de Correo Electrónico en Finlandia (2024) de PowerDMARC cubrirá los siguientes temas clave:

  • ¿Cuál es la tasa de implementación correcta de SPF y DMARC en Finlandia?

  • ¿Cuáles son las variaciones de la adopción del MTA-STS en los distintos sectores?

  • ¿Están los diferentes dominios del país habilitados para DNSSEC?

  • ¿Qué medidas deberían adoptarse para mejorar la seguridad digital en Finlandia?

  • ¿En qué medida varía la vulnerabilidad a los ciberataques de un sector a otro?

Sectores analizados 

Total de dominios analizados: 715

  • Educación

  • Finanzas

  • Gobierno

  • Salud

  • Medios de comunicación

  • Telecomunicaciones

  • Transporte

¿Qué dicen las cifras?

Análisis de la adopción del PPS en Finlandia

Análisis de la adopción de DMARC en Finlandia

Análisis de la adopción del MTA-STS en Finlandia

Análisis de la adopción de DNSSEC en Finlandia

Análisis sectorial de los dominios en Finlandia

Educación

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Finanzas

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Gobierno

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Salud

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Medios de comunicación

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Telecomunicaciones

Análisis de la adopción del PPS

Logotipo BIMI

DMARC Análisis de adopción

Logotipo BIMI

MTA-STS Análisis de la adopción

Logotipo BIMI

DNSSEC Análisis de adopción

Logotipo BIMI

Transporte

Análisis de la adopción del PPS

Logotipo BIMI

Análisis de la adopción de DMARC

Logotipo BIMI

Análisis de la adopción de MTA-STS

Logotipo BIMI

Análisis de la adopción de DNSSEC

Logotipo BIMI

Análisis comparativo entre distintos sectores

Análisis comparativo de la adopción del PPS por distintos sectores en Finlandia

Logotipo BIMI

Análisis comparativo de la adopción de DMARC entre distintos sectores en Finlandia

Logotipo BIMI

Análisis comparativo de la adopción del MTA-STS entre distintos sectores en Finlandia

Logotipo BIMI

Análisis comparativo de la adopción de DNSSEC entre distintos sectores en Finlandia

Índices de adopción de DMARC y MTA-STS: Estadísticas clave

  • Un elevado número (39,02%) de dominios finlandeses no tiene ningún registro SPF.

  • La mayoría de los dominios con DMARC implementado (28,81%) tienen una política establecida en "ninguna", lo que proporciona una protección mínima contra los ataques basados en el correo electrónico.

  • Sólo el 10,07% de los dominios analizados tienen una política DMARC configurada como "rechazar", lo que ofrece la máxima protección contra los ciberataques basados en el correo electrónico. 

  • El 99,72% de los dominios finlandeses no tienen MTA-STS implementado.

  • Ninguno (0,00%) de los dominios finlandeses analizados tiene DNSSEC activado.

Errores críticos que cometen las organizaciones en Finlandia

  • El sector de la educación es el que presenta el mayor índice de adopción de SPF. Más del 87,10% de los dominios del sector educativo tienen registros SPF correctos.

  • Sólo el 18,25% de los dominios del sector del transporte tienen una implementación SPF correcta. Más del 80,29% de los dominios de este sector no tienen ningún registro SPF.

  • El índice de adopción en el sector de las telecomunicaciones también es muy bajo, con un 51,49% de dominios sin registro SPF.

  • El sector gubernamental muestra el mayor índice de adopción de DMARC (76,64%).

  • El sector de las telecomunicaciones ha registrado un bajo índice de adopción, con un 72,39% de dominios que carecen de registros DMARC.

  • El sector financiero lidera la aplicación de la política DMARC más estricta (rechazo) con un 27,17%.

  • El sector educativo, a pesar de la alta adopción de DMARC, tiene un 0% de dominios que utilizan la política "rechazar", confiando mayoritariamente en la política "ninguno" (62,90%).

  • El sector del transporte es el que menos "rechaza" la aplicación de políticas, con un 1,46%.

  • La adopción del MTA-STS es extremadamente baja en todos los sectores.

  • Sólo los sectores financiero y de telecomunicaciones muestran alguna aplicación, con un 1,09% y un 0,75% respectivamente.

  • Todos los demás sectores tienen un 0% de adopción de MTA-STS.

  • Sorprendentemente, la adopción de DNSSEC es inexistente en todos los sectores, con el 100% de los dominios de todos los sectores con DNSSEC desactivado.

¿Cómo pueden las organizaciones finlandesas mejorar la seguridad y la capacidad de entrega del correo electrónico?

  • Algunos sectores, especialmente el transporte y las telecomunicaciones, deberían asegurarse de que aplican el SPF, ya que observan tasas de adopción muy bajas que podrían afectar significativamente a su seguridad. 

  • Estos dos sectores también van a la zaga en la correcta implantación de DMARC. Las organizaciones no solo deben esforzarse por adoptar DMARC a la mayor brevedad, sino que también deben aspirar a políticas más estrictas como "cuarentena" y "rechazo."

  • Todos los sectores de Finlandia también deberían prestar atención inmediata a la habilitación de DNSSEC para sus dominios con el fin de evitar ataques basados en DNS. La actual tasa de adopción del 0% es preocupante tanto para las entidades estatales como no estatales de Finlandia. 

  • Sólo los sectores financiero y de telecomunicaciones de Finlandia han observado un grado insignificante de implantación de MTA-STS. Por tanto, es necesario prestar más atención a la configuración de MTA-STS para garantizar la comunicación cifrada en todos los ámbitos.

¿Cómo puede ayudar PowerDMARC?

PowerDMARC es un proveedor de servicios SaaS de autenticación de correo electrónico full-stack que combina soluciones DMARC, SPF, DKIM, BIMI, MTA-STS y TLS-RPT en una única plataforma fácil de navegar. El equipo de profesionales de ciberseguridad de PowerDMARC tiene como objetivo ayudar a los MSP, MSSP, organizaciones y entidades gubernamentales a prevenir los ciberataques transmitidos por correo electrónico. 

Si necesita asistencia profesional para configurar la autenticación del correo electrónico con el fin de minimizar los ataques de phishing, suplantación de identidad y abuso de dominios, PowerDMARC es lo que necesita. 

En PowerDMARC, hemos hecho que la autenticación del correo electrónico y la mejora de la entregabilidad del correo electrónico sean económicamente accesibles para todo el mundo, independientemente del tamaño de su empresa o de su presupuesto. Póngase en contacto con el equipo de PowerDMARC en [email protected] para obtener más información sobre nuestros planes de precios y estrategias para llevar la seguridad de su correo electrónico a nuevas cotas.

correo electrónico seguro powerdmarc¿Está preparado para evitar el abuso de la marca, las estafas y obtener una visión completa de su canal de correo electrónico?