{"id":10694,"date":"2023-02-06T20:53:10","date_gmt":"2023-02-06T19:53:10","guid":{"rendered":"https:\/\/telecomkh.info\/?p=10694"},"modified":"2023-02-06T20:53:10","modified_gmt":"2023-02-06T19:53:10","slug":"lo-que-nos-espera-en-2023-ransomware-robo-de-identidades-y-ataques-a-api","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=10694","title":{"rendered":"Lo que nos espera en 2023: ransomware, robo de identidades y ataques a API"},"content":{"rendered":"<p><strong>Si echamos la vista atr\u00e1s, vemos c\u00f3mo el ransomware sigue siendo la t\u00e9cnica m\u00e1s da\u00f1ina, costosa y extendida, al menos en la regi\u00f3n EMEA, y as\u00ed seguir\u00e1 en 2023. Seg\u00fan los datos que manejamos en CrowdStrike, las fugas de datos relacionadas con este vector de ataque crecieron un 82 %, lo que supuso unos costes de unos 1,72 millones de euros de media a las empresas afectadas<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Zeki Turedi, CTO de CrowdStrike en la regi\u00f3n EMEA<\/em><\/span><\/p>\n<p>Precisamente este hecho es la causa de la prevalencia del ransomware: el lucro y las ganancias que obtienen los criminales a partir de unas herramientas muy sencillas de obtener a bajo precio, ya sea mediante el uso de ransomware como servicio, credenciales robadas, blanqueo de capitales o servicios de pago.<br \/>\n\u00bfY qu\u00e9 nos espera el 2023? La actividad cibercriminal afectar\u00e1 sobremanera al Viejo Continente por encima del resto del planeta. A pesar de la madurez en la comprensi\u00f3n de los riesgos y en las defensas desplegadas, seguimos encontrando organizaciones esc\u00e9pticas sobre las ventajas del cloud, en muchas ocasiones debido a la confusi\u00f3n o malinterpretaci\u00f3n sobre regulaciones regionales o locales y sobre la protecci\u00f3n de datos personales.<br \/>\nPero esta actitud deber\u00eda cambiar poco a poco: de hecho, no puede existir privacidad sin seguridad: los datos robados o filtrados dejan de ser privados, y da igual la ley que los proteja. Por eso, la aplicaci\u00f3n de tecnolog\u00eda de ciberseguridad cloud puede resolver este tipo de conflictos.<br \/>\nLa recesi\u00f3n tambi\u00e9n afectar\u00e1 a las decisiones de las empresas en 2023: la reducci\u00f3n de costes ya se ha discutido en los presupuestos, y una de las partidas m\u00e1s afectadas ser\u00e1, sin duda, la de la ciberseguridad. Despu\u00e9s de a\u00f1os creciendo en inversi\u00f3n llega el momento de la consolidaci\u00f3n de soluciones, algo que tiene sentido siempre y cuando se acepte que mantener los niveles m\u00e1s altos de protecci\u00f3n es algo innegociable. Pero es cierto tambi\u00e9n que el incremento de presupuestos en los \u00faltimos a\u00f1os ha llevado a muchas organizaciones a instalar m\u00e1s herramientas de las que necesitan y esto no es algo que incremente necesariamente la protecci\u00f3n. M\u00e1s bien al contrario: la redundancia o un n\u00famero excesivo de notificaciones y comprobaciones hace perder el foco. Por eso precisamente, se puede aprovechar la limitaci\u00f3n de los presupuestos para consolidar las soluciones en plataformas unificadas que puedan mejorar la productividad y el rendimiento de los analistas de ciberseguridad.<\/p>\n<p>Y si el ransomware sigue siendo la t\u00e1ctica m\u00e1s extendida, \u00bfqu\u00e9 ha cambiado en 2022 para que los ataques hayan sido m\u00e1s sofisticados? Podemos detenernos en varios aspectos. Por ejemplo, la extracci\u00f3n de datos sensibles y los intentos de extorsi\u00f3n basados en la amenaza de la publicaci\u00f3n de la informaci\u00f3n robada ha experimentado un importante crecimiento. De hecho, se han observado muchos casos en los que el cifrado tradicional de los datos no ha sido parte del ataque: los criminales han preferido hacer p\u00fablicos los datos, con los perjuicios legales, regulatorios y reputacionales que ello conlleva.<br \/>\nPor otro lado, el malware ha dejado de ser una t\u00e1ctica prevalente, precisamente porque a\u00fan hay muchas organizaciones que basan sus estrategias de protecci\u00f3n en la b\u00fasqueda y detecci\u00f3n de malware. Seg\u00fan diferentes an\u00e1lisis que hemos llevado a cabo en CrowdStrike, para el 71 % de las brechas \u2013un 50 % m\u00e1s que el a\u00f1o pasado- se utilizaron t\u00e9cnicas diferentes al malware, tales como ataques basados en identidad con los que los delincuentes logran conectarse a diferentes servicios a partir de credenciales leg\u00edtimas robadas y adquiridas en el mercado negro.<br \/>\nPor eso nosotros llevamos recomendando al menos desde 2019 colocar la protecci\u00f3n de identidades en el centro de la estrategia de ciberseguridad mediante pol\u00edticas de confianza nula (zero trust) y tecnolog\u00edas que soporten este enfoque.<br \/>\nAdem\u00e1s de las identidades, las API tambi\u00e9n se han convertido en un campo de batalla este a\u00f1o. Gartner predijo que se convertir\u00e1n en el vector principal de ataque. Para acceder a muchos servicios SaaS y cloud se necesitan API y, por ello, los ciberdelincuentes han puesto sus ojos en este elemento fundamental para la expansi\u00f3n del cloud.<br \/>\nPara terminar, no descubro nada si afirmo que la tecnolog\u00eda evoluciona a pasos agigantados. As\u00ed ser\u00e1 tambi\u00e9n en 2023: algunas de las herramientas y procesos que se consideraban esenciales en 2022 tal vez se vean como potencialmente peligrosos en 2023. Y por eso creo que es muy importante elegir a un fabricante de confianza, un fabricante que se pueda convertir en partner y que nos ayude en los tiempos convulsos que nos esperan, que sea capaz de adaptarse a nuestras necesidades y que nos d\u00e9 soporte para ayudarnos ante las amenazas con que nos encontremos, pero que tambi\u00e9n sea transparente a la hora de explicarnos sus capacidades y de mostrar sus debilidades para que nosotros seamos tambi\u00e9n conscientes de hasta d\u00f3nde puede llegar para hacer m\u00e1s sencillo el crecimiento, ciberprotegido, del negocio en el nuevo a\u00f1o.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto,<\/em><\/span> <span style=\"color: #999999;\"><em>Zeki Turedi, CTO de CrowdStrike en la regi\u00f3n EMEA \/ Imagen cortes\u00eda de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si echamos la vista atr\u00e1s, vemos c\u00f3mo el ransomware sigue siendo la t\u00e9cnica m\u00e1s da\u00f1ina, costosa y extendida, al menos en la regi\u00f3n EMEA, y as\u00ed seguir\u00e1 en 2023. Seg\u00fan los datos que manejamos en CrowdStrike, las fugas de datos relacionadas con este vector de ataque crecieron un 82 %, lo que supuso unos costes &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=10694\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLo que nos espera en 2023: ransomware, robo de identidades y ataques a API\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":10695,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10694"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10694"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10694\/revisions"}],"predecessor-version":[{"id":10696,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/10694\/revisions\/10696"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/10695"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}