Las 200 principales empresas y departamentos gubernamentales de Nueva Zelanda se enfrentan a graves problemas de cumplimiento de DMARC, lo que les sitúa en el puesto 36 a nivel mundial.
En los últimos años, muchos países importantes de todo el mundo han empezado a reconocer la importancia de la seguridad del correo electrónico para prevenir los ataques de phishing. En este clima de rápidos cambios en las prácticas de ciberseguridad, Nueva Zelanda se ha quedado rezagada con respecto a sus pares en sus niveles de concienciación y respuesta a las tendencias mundiales de seguridad.
Hemos realizado un estudio de 332 dominios de organizaciones tanto del sector público como del privado. Entre los dominios que estudiamos estaban:
- Lista Deloitte Top 200 (2019)
- Las principales empresas energéticas de Nueva Zelanda
- Principales empresas de telecomunicaciones
- Bancos registrados en NZ
- El Gobierno de Nueva Zelanda (excluyendo las entidades de la Corona).
Mediante el estudio de sus registros DNS públicos y la recopilación de datos sobre sus estados SPF y DMARC, hemos podido reunir datos sobre lo bien protegidas que están las principales organizaciones neozelandesas contra la suplantación de identidad. Puede descargar nuestro estudio para conocer los detalles de estas cifras:
- Sólo 37 dominios, es decir, el 11%, habían aplicado DMARC a un nivel de cuarentena o rechazo, necesario para detener la suplantación de dominios.
- Menos del 30% de los dominios gubernamentales habían implementado DMARC correctamente en cualquier nivel.
- El 14% de las organizaciones observadas tenían registros SPF no válidos y el 4% tenían registros DMARC no válidos - muchas de ellas tenían errores en sus registros, y algunas incluso tenían múltiples registros SPF y DMARC para el mismo dominio.
Nuestro estudio completo contiene una exploración en profundidad de los mayores obstáculos a los que se enfrentan las empresas neozelandesas a la hora de implantar DMARC de forma eficaz.
- PowerDMARC se asocia con Loons Group para reforzar la seguridad del correo electrónico en Qatar - 13 de marzo de 2025
- Suplantación de identidad por correo electrónico y anonimato en línea: ¿Es posible esconderse completamente de los atacantes en la Darknet? - 10 de marzo de 2025
- Qué es el secuestro de DNS: Detección, Prevención y Mitigación - 7 de marzo de 2025