{"id":10457,"date":"2023-01-24T15:56:29","date_gmt":"2023-01-24T14:56:29","guid":{"rendered":"https:\/\/telecomkh.info\/?p=10457"},"modified":"2023-01-24T15:56:29","modified_gmt":"2023-01-24T14:56:29","slug":"predicciones-de-cyberark-labs-sobre-ciberseguridad-para-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=10457","title":{"rendered":"Predicciones de CyberArk Labs sobre ciberseguridad para 2023"},"content":{"rendered":"<p><strong>Los cr\u00e9ditos de carbono y la llegada del \u201cinvierno geopol\u00edtico\u201d, con posibles ataques a la infraestructura cr\u00edtica ser\u00e1n algunos de los principales desaf\u00edos en ciberseguridad<\/strong><\/p>\n<p>El a\u00f1o 2022 ha estado lleno de acontecimientos y, seg\u00fan los an\u00e1lisis del equipo de CyberArk Labs, el 2023 estar\u00e1 marcado por nuevas amenazas y desaf\u00edos de seguridad cibern\u00e9tica, junto con algunas oportunidades para los que luchan contra ellas. En este sentido, Lavi Lazarovitz, director del equipo de investigaci\u00f3n cibern\u00e9tica de CyberArk Labs, analiza c\u00f3mo evolucionar\u00e1n los ataques y en qu\u00e9 medida alterar\u00e1n el panorama de la ciberseguridad de los pr\u00f3ximos meses.<\/p>\n<p><strong>1. Los cr\u00e9ditos de carbono ocupar\u00e1n un lugar central en los ciberataques<\/strong><br \/>\nTras la celebraci\u00f3n de la Conferencia Clim\u00e1tica COP27 en Egipto, donde los cr\u00e9ditos de carbono ocuparon un lugar central, los ciberdelincuentes aumentar\u00e1n sus esfuerzos para manipular el turbio (y, en gran parte, no regulado) mercado voluntario de carbono (VCM). Si bien los cr\u00e9ditos de carbono contin\u00faan creciendo en popularidad entre las empresas y los gobiernos que trabajan para reducir las emisiones y compensar su propia producci\u00f3n, se prev\u00e9n m\u00e1s planes multimillonarios para robar y vender derechos de comercio de emisiones en los pr\u00f3ximos 12 meses.<\/p>\n<p><strong>2. Se acerca el \u201cinvierno geopol\u00edtico\u201d y, con \u00e9l, mayores ataques a la infraestructura cr\u00edtica<\/strong><br \/>\nEl conflicto en Ucrania est\u00e1 provocando que ciertos grupos criminales aumenten los ataques, confiando en la promesa de pagos masivos. Por otro lado, con la llegada del invierno a Europa del Este se prev\u00e9 la proliferaci\u00f3n de ataques a la infraestructura cr\u00edtica y que estos aumenten a medida que las temperaturas bajen, lo que provocar\u00e1 que los precios globales de la energ\u00eda suban a\u00fan m\u00e1s.<\/p>\n<p><strong>3. Web3 en Blockchain promete privacidad mejorada y mayores pagos<\/strong><br \/>\nHoy en d\u00eda, cuatro de cada 10 consumidores se sienten incapaces de proteger sus datos personales. La necesidad de una mayor transparencia de datos y un mayor control personal se ver\u00e1 fortalecido en 2023, acelerando el impulso global de Web3 (tambi\u00e9n conocido como Web 3.0) en blockchain. Pero a medida que la infraestructura tecnol\u00f3gica se vuelva m\u00e1s descentralizada, la superficie de ataque de las aplicaciones financieras se expandir\u00e1 significativamente, a la vez que la puesta en marcha de las pr\u00e1cticas de seguridad se ir\u00e1 retrasando. Los ciberdelincuentes usar\u00e1n esto a su favor para dirigirse al \u00e1mbito de las criptomonedas, inspir\u00e1ndose en el atraco de criptomonedas Ronin de 2022, que ascendi\u00f3 a 615 millones de d\u00f3lares (unos 552 millones de euros).<\/p>\n<p><strong>4. Los ciberdelincuentes tratar\u00e1n de volver a utilizar viejos trucos<\/strong><br \/>\nDesde la \u00faltima vulnerabilidad Log4j, las especulaciones acerca de cu\u00e1ndo se producir\u00e1 otro ataque similar est\u00e1n sobre la mesa. Pero no hay un d\u00eda se\u00f1alado en el calendario para que ello ocurra, sobre todo si tenemos en cuenta que los precios de estas codiciadas vulnerabilidades superan los 10 millones de d\u00f3lares en darknets y otros mercados clandestinos. La mayor\u00eda de ciberdelincuentes utilizar\u00e1n formas alternativas para infiltrarse en las organizaciones y moverse lateralmente hacia sus objetivos. Pero nos preguntamos, \u00bfpor qu\u00e9 gastar\u00e1n tanto dinero en un exploit especializado o en idear nuevos m\u00e9todos cuando los \u201cviejos trucos\u201d como el phishing, el robo de credenciales y la ingenier\u00eda social, o los exploits de corrupci\u00f3n de memoria o de kernel funcionan bien?<\/p>\n<p><strong>5. El objetivo: las cookies de sesi\u00f3n<\/strong><br \/>\nLa buena noticia es que la mayor\u00eda de las organizaciones ven la autenticaci\u00f3n multifactor (MFA) como imprescindible para sus aplicaciones comerciales, lo que significa que la mayor\u00eda de los usuarios deben disponer de una contrase\u00f1a m\u00e1s segura y rellenar un complejo sistema de autenticaci\u00f3n secundario antes de establecer una sesi\u00f3n web. La mala noticia es que los atacantes se est\u00e1n volviendo m\u00e1s sofisticados para capturar cookies de sesi\u00f3n, que permiten el acceso a estas aplicaciones de terceros para eludir tanto la autenticaci\u00f3n primaria como la MFA y secuestrar cuentas. Por ello, a medida que las organizaciones contin\u00faen adoptando m\u00e1s aplicaciones SaaS y consolid\u00e1ndolas en el navegador, las cookies de sesi\u00f3n ser\u00e1n a\u00fan m\u00e1s cr\u00edticas y vulnerables. Y dado que Genesis Store y otras webs que se especializan en cookies de sesi\u00f3n robadas est\u00e1n ganando popularidad, los ciberdelincuentes buscar\u00e1n nuevas formas de automatizar y escalar a\u00fan m\u00e1s este tipo de ataques y poder aumentar su rentabilidad.<\/p>\n<p><strong>6. Credenciales mercantilizadas: dinero r\u00e1pido para el ciberdelincuente<\/strong><br \/>\nSin duda, 2023 ser\u00e1 el a\u00f1o de iniciar la carrera en el ciberdelito, gracias a la mercantilizaci\u00f3n de las credenciales. El pr\u00f3ximo a\u00f1o, los futuros ciberdelincuentes que carecen de habilidades o de tiempo podr\u00e1n navegar en el mercado, llenar sus carritos con listas baratas de credenciales y cookies robadas, ransomware est\u00e1ndar, phishing, kits de explotaci\u00f3n, etc, sin necesidad de verificar o de llevar a cabo un trabajo preliminar de ataque. En este entorno, MFA y la autenticaci\u00f3n de dos factores no ser\u00e1n suficientes. Aunque habr\u00e1 un lado positivo para los equipos de seguridad que adopten un enfoque de defensa en profundidad: al tener prisa por hacerse millonarios r\u00e1pidamente, muchos ciberdelincuentes cometer\u00e1n errores de principiantes y har\u00e1n demasiado \u201cruido\u201d en la red, lo que acabar\u00e1 frustrando sus planes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Lavi Lazarovitz, director del equipo de investigaci\u00f3n cibern\u00e9tica de CyberArk Labs \/ Imagen cortes\u00eda de CyberArk<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los cr\u00e9ditos de carbono y la llegada del \u201cinvierno geopol\u00edtico\u201d, con posibles ataques a la infraestructura cr\u00edtica ser\u00e1n algunos de los principales desaf\u00edos en ciberseguridad El a\u00f1o 2022 ha estado lleno de acontecimientos y, seg\u00fan los an\u00e1lisis del equipo de CyberArk Labs, el 2023 estar\u00e1 marcado por nuevas amenazas y desaf\u00edos de seguridad cibern\u00e9tica, junto &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=10457\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones de CyberArk Labs sobre ciberseguridad para 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":10458,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10457"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10457"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10457\/revisions"}],"predecessor-version":[{"id":10459,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10457\/revisions\/10459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/10458"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}