{"id":10388,"date":"2023-01-20T12:30:38","date_gmt":"2023-01-20T11:30:38","guid":{"rendered":"https:\/\/telecomkh.info\/?p=10388"},"modified":"2023-01-20T12:30:38","modified_gmt":"2023-01-20T11:30:38","slug":"msp-trabajadores-hibridos-y-coches-conectados-se-enfrentan-a-una-avalancha-de-ciberamenazas-en-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=10388","title":{"rendered":"MSP, trabajadores h\u00edbridos y coches conectados se enfrentan a una avalancha de ciberamenazas en 2023"},"content":{"rendered":"<p><strong>El informe prospectivo de Trend Micro predice c\u00f3mo evolucionar\u00e1 el panorama de amenazas<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha publicado Future\/Tense: Predicciones de seguridad de Trend Micro para 2023. El informe advierte que los actores de amenazas aumentar\u00e1n los ataques dirigidos a los puntos ciegos de la seguridad en la oficina dom\u00e9stica, la cadena de suministro de software y la nube durante el 2023.<br \/>\n\u00abLa pandemia puede estar retrocediendo, pero el trabajo remoto est\u00e1 aqu\u00ed para quedarse\u00bb, asegura Jon Clay, vicepresidente de inteligencia de amenazas de Trend Micro. \u00abEso significa un renovado enfoque de los actores de amenazas en las VPN sin parches, los dispositivos SOHO conectados y la infraestructura de nube de back-end en 2023. En respuesta, las organizaciones tendr\u00e1n que centrarse en ayudar a los equipos de seguridad sobrecargados de trabajo mediante la consolidaci\u00f3n de la gesti\u00f3n de la superficie de ataque y la detecci\u00f3n y respuesta en una \u00fanica plataforma m\u00e1s rentable\u201d.<br \/>\nSeg\u00fan el informe, las VPN representan un objetivo especialmente atractivo, ya que una \u00fanica soluci\u00f3n podr\u00eda explotarse para atacar varias redes corporativas. Los routers dom\u00e9sticos tambi\u00e9n ser\u00e1n objeto de ataques, ya que a menudo no reciben parches ni son gestionados por el departamento central de TI.<\/p>\n<p>Junto a la amenaza de los trabajadores h\u00edbridos, el informe anticipa varias tendencias que los responsables de seguridad inform\u00e1tica deben tener en cuenta en 2023, entre ellas:<\/p>\n<p>\u2022 Una creciente amenaza a la cadena de suministro por parte de los proveedores de servicios gestionados (MSP), que ser\u00e1n seleccionados porque ofrecen acceso a un gran volumen de clientes intermedios, maximizando as\u00ed el ROI del ransomware, el robo de datos y otros ataques.<br \/>\n\u2022 Las t\u00e9cnicas de \u00abliving off the cloud\u00bb pueden convertirse en la norma para que los grupos que atacan la infraestructura de la nube permanezcan ocultos a las herramientas de seguridad convencionales. Un ejemplo podr\u00eda ser el uso de las soluciones de backup de la v\u00edctima para descargar los datos robados en el destino de almacenamiento del atacante.<br \/>\n\u2022 Las amenazas a los coches conectados, como los ataques a las API en la nube que se sit\u00faan entre las SIM integradas en los veh\u00edculos (eSIM) y los servidores de aplicaciones back-end. En el peor de los casos (por ejemplo, la API de Tesla), los ataques podr\u00edan utilizarse para acceder a los veh\u00edculos. La industria del autom\u00f3vil conectado tambi\u00e9n podr\u00eda verse afectada por el malware que acecha en los repositorios de c\u00f3digo abierto<br \/>\n\u2022 Los grupos de ransomware como servicio (RaaS) podr\u00edan replantearse su negocio a medida que se desvanezca el impacto de la doble extorsi\u00f3n. Algunos podr\u00edan centrarse en la nube, mientras que otros podr\u00edan dejar de lado el ransomware e intentar rentabilizar otras formas de extorsi\u00f3n, como el robo de datos.<br \/>\n\u2022 La ingenier\u00eda social se impulsar\u00e1 con ofertas de business email compromise (BEC)-as-a-service y el auge de los BEC basados en deepfakes<\/p>\n<p><strong>Trend Micro recomienda a las organizaciones mitigar estas amenazas emergentes en 2023 a trav\u00e9s de<\/strong>:<br \/>\n\u2022 Estrategias zero trust basadas en el mantra \u00abnunca conf\u00edes, siempre verifica\u00bb, para minimizar los da\u00f1os sin sacrificar la productividad de los usuarios<br \/>\n\u2022 Formaci\u00f3n y concienciaci\u00f3n de los empleados para convertir un eslab\u00f3n d\u00e9bil de la cadena de seguridad en una l\u00ednea de defensa eficaz<br \/>\n\u2022 Consolidar en una \u00fanica plataforma de seguridad toda la supervisi\u00f3n de la superficie de ataque y la detecci\u00f3n y respuesta de las amenazas. Esto mejorar\u00e1 la capacidad de la empresa para detectar actividades sospechosas en sus redes, reducir\u00e1 la carga de trabajo de los equipos de seguridad y mantendr\u00e1 alerta a los defensores<br \/>\n\u2022 Pruebas de estr\u00e9s de las infraestructuras de TI para garantizar la preparaci\u00f3n frente a ataques en diferentes escenarios, especialmente aquellos en los que ya se ha violado un gateway perimetral<br \/>\n\u2022 Una lista de materiales de software (SBOM) para cada aplicaci\u00f3n, para acelerar y mejorar la gesti\u00f3n de vulnerabilidades, proporcionando visibilidad del c\u00f3digo desarrollado internamente, adquirido a fuentes comerciales y creado a partir de fuentes de terceros.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Trend Micro<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe prospectivo de Trend Micro predice c\u00f3mo evolucionar\u00e1 el panorama de amenazas Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha publicado Future\/Tense: Predicciones de seguridad de Trend Micro para 2023. El informe advierte que los actores de amenazas aumentar\u00e1n los ataques dirigidos a los puntos ciegos de la seguridad en la oficina dom\u00e9stica, la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=10388\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abMSP, trabajadores h\u00edbridos y coches conectados se enfrentan a una avalancha de ciberamenazas en 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":10389,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10388"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10388"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10388\/revisions"}],"predecessor-version":[{"id":10390,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10388\/revisions\/10390"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/10389"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}