{"id":13240,"date":"2023-08-01T14:24:01","date_gmt":"2023-08-01T13:24:01","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13240"},"modified":"2023-08-01T14:24:01","modified_gmt":"2023-08-01T13:24:01","slug":"las-ciberamenazas-habilitadas-por-ia-afectaran-al-99-de-las-organizaciones-espanolas-en-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13240","title":{"rendered":"Las ciberamenazas habilitadas por IA afectar\u00e1n al 99% de las organizaciones espa\u00f1olas en 2023"},"content":{"rendered":"<p><strong>El 100% de los profesionales de ciberseguridad espa\u00f1oles prev\u00e9 que surjan problemas relacionados con la identidad. Adem\u00e1s, el 57% afirma que el acceso a datos de elevada sensibilidad por parte de los empleados no est\u00e1 adecuadamente asegurado<\/strong><\/p>\n<p>Un nuevo informe global publicado por CyberArk ,la compa\u00f1\u00eda de la Seguridad de las Identidades, muestra c\u00f3mo la tensi\u00f3n entre las dif\u00edciles condiciones econ\u00f3micas y el ritmo de la innovaci\u00f3n tecnol\u00f3gica, junto con la evoluci\u00f3n de la inteligencia artificial (IA), est\u00e1n influyendo en el aumento del riesgo cibern\u00e9tico basado en la identidad. El informe CyberArk 2023 Identity Security Threat Landscape Report detalla c\u00f3mo estos problemas, junto con un esperado crecimiento del 217% de identidades humanas y de m\u00e1quinas, tienen el potencial de convertirse en una combinaci\u00f3n de \u201cdeuda cibern\u00e9tica\u201d, donde la inversi\u00f3n en iniciativas digitales y en la nube est\u00e1 superando el gasto en ciberseguridad. De esta forma se est\u00e1 creando una superficie de ataque centrada en la identidad no segura y en r\u00e1pida expansi\u00f3n.<\/p>\n<p><strong>La contracci\u00f3n econ\u00f3mica junto al ritmo de la aceleraci\u00f3n digital pone en riesgo a las organizaciones<\/strong><br \/>\nEn 2022, las organizaciones experimentaron una creciente \u201cdeuda cibern\u00e9tica\u201d, por lo que las inversiones en seguridad durante el per\u00edodo de pandemia se retrasaron respecto a las inversiones en iniciativas comerciales digitales m\u00e1s amplias. La realidad organizacional de 2023 revela que los niveles de deuda cibern\u00e9tica corren el riesgo de agravarse, impulsados por la contracci\u00f3n econ\u00f3mica, niveles elevados de rotaci\u00f3n de personal, una desaceleraci\u00f3n del gasto por parte del consumidor y un entorno global incierto. Estos factores han tenido efectos en cadena para la ciberseguridad.<\/p>\n<p>\u2022 El 100% de las empresas espa\u00f1olas prev\u00e9 este a\u00f1o problemas relacionados con la identidad derivados de recortes impulsados por la econom\u00eda, factores geopol\u00edticos, la adopci\u00f3n de la nube y el trabajo h\u00edbrido. Mientras que un 50% afirma que esto suceder\u00e1 como parte de una iniciativa de transformaci\u00f3n digital, como la adopci\u00f3n de la nube o la migraci\u00f3n de aplicaciones heredadas.<br \/>\n\u2022 Teniendo en cuenta el riesgo de amenazas internas, motivadas, por ejemplo, por exempleados descontentos o credenciales sobrantes explotables, un 69% de las organizaciones espa\u00f1olas espera problemas relacionados con la ciberseguridad debido a la rotaci\u00f3n de empleados.<br \/>\n\u2022 Las organizaciones a nivel global implementar\u00e1n un 68% m\u00e1s de herramientas SaaS en los pr\u00f3ximos 12 meses en comparaci\u00f3n con lo que tienen ahora. Cabe se\u00f1alar que una gran cantidad de identidades humanas y de m\u00e1quinas tienen acceso a datos confidenciales a trav\u00e9s de herramientas SaaS y, si no se protegen adecuadamente, pueden ser una puerta de entrada para cualquier atacante.<\/p>\n<p><strong>El panorama de amenazas en 2023<\/strong><br \/>\nLos datos del informe de CyberArk revelan cu\u00e1les ser\u00e1n las pr\u00f3ximas \u00e1reas de preocupaci\u00f3n respecto a la identidad y la ciberseguridad este a\u00f1o.<\/p>\n<p>\u2022 El 99% de los profesionales de seguridad de nuestro pa\u00eds espera que las amenazas habilitadas por IA afecten a su organizaci\u00f3n en 2023, con el malware impulsado por IA como preocupaci\u00f3n principal.<br \/>\n\u2022 Casi nueve de cada 10 de las organizaciones espa\u00f1olas participantes (el 97% frente al 75% registrado en el informe de CyberArk del pasado a\u00f1o) experimentaron ataques de ransomware en el \u00faltimo a\u00f1o, y el 68% de las organizaciones afectadas informaron haber pagado dos o m\u00e1s veces para recuperar sus datos, lo que indica que, probablemente, fueron v\u00edctimas de campa\u00f1as de doble extorsi\u00f3n.<br \/>\n\u2022 El 67% de las empresas de energ\u00eda, petr\u00f3leo y gas a nivel global creen que no podr\u00e1n detener, o incluso detectar, un ataque proveniente de su cadena de suministro de software (frente al 59% de todas las organizaciones). La mayor\u00eda de los encuestados de este sector (69%) tambi\u00e9n admite que no hab\u00edan intentado mitigar esta amenaza mediante la implementaci\u00f3n de una mejor seguridad en los \u00faltimos 12 meses.<\/p>\n<p><strong>Superficie de ataque ampliada centrada en la identidad<\/strong><br \/>\nLas identidades, tanto humanas como de m\u00e1quinas, est\u00e1n en el centro de todos o casi todos los ataques. De hecho, casi la mitad de las identidades requieren acceso confidencial para realizar su trabajo y, como consecuencia, son el vector de ataque favorito. El informe encontr\u00f3 que las \u00e1reas cr\u00edticas del entorno de TI est\u00e1n inadecuadamente protegidas e identifica los tipos de identidad que representan un riesgo significativo.<\/p>\n<p>\u2022 El 57% de las empresas espa\u00f1olas considera que el acceso a datos de elevada sensibilidad por parte de los empleados no est\u00e1 adecuadamente asegurado y que es mayor el n\u00famero de m\u00e1quinas que tiene acceso a datos sensibles frente al n\u00famero de humanos.<br \/>\n\u2022 El acceso a las credenciales sigue siendo el riesgo n\u00ba 1 para los encuestados en Espa\u00f1a (citado por el 37%), seguido de la evasi\u00f3n de la defensa (30%), la ejecuci\u00f3n (33%), el acceso inicial (21%) y la escalada de privilegios (26%).<br \/>\n\u2022 Aplicaciones cr\u00edticas para el negocio, tales como las aplicaciones orientadas al cliente que generan ingresos, la planificaci\u00f3n de recursos empresariales (ERP) y el software de gesti\u00f3n financiera son consideradas el \u00e1rea de mayor riesgo debido a las identidades desconocidas y no administradas que acceden a ellas. Solo el 47% de las organizaciones espa\u00f1olas tiene controles de seguridad de identidad para proteger las aplicaciones cr\u00edticas para el negocio.<br \/>\n\u2022 Terceros \u2013 partners, consultores y proveedores de servicios, son considerados como el tipo de identidad humana n\u00ba 1 con mayor riesgo.<br \/>\n\u2022 El 47% de los encuestados de nuestro pa\u00eds afirma que la automatizaci\u00f3n rob\u00f3tica de procesos (RPA) y las implementaciones de bots se est\u00e1n ralentizando debido a problemas de seguridad.<\/p>\n<p>\u00abEl deseo de las organizaciones de impulsar la innovaci\u00f3n y una mayor eficiencia comercial no ha disminuido, incluso cuando los recortes de personal y las fuerzas macroecon\u00f3micas est\u00e1n creando presiones significativas\u201d, ha afirmado Matt Cohen, Chief Strategy Officer de CyberArk. \u201cLa transformaci\u00f3n empresarial, impulsada por iniciativas digitales y en la nube contin\u00faa generando un aumento de nuevas identidades empresariales. Si bien los atacantes est\u00e1n constantemente innovando, comprometer las identidades sigue siendo la forma m\u00e1s efectiva de eludir las defensas cibern\u00e9ticas y acceder a datos y activos confidenciales. Este riesgo tan elevado pone la cuesti\u00f3n de \u201cen qui\u00e9n y en qu\u00e9 confiar\u201d al frente de los esfuerzos para evitar, por un lado, que la deuda cibern\u00e9tica se agrave y, por otro, poder construir resiliencia cibern\u00e9tica a largo plazo\u201d.<\/p>\n<p><strong>\u00bfQu\u00e9 se puede hacer?<\/strong><br \/>\n<strong>\u2022 Alineaci\u00f3n de Zero Trust:<\/strong> la seguridad de las identidades es fundamental para una implementaci\u00f3n s\u00f3lida de Zero Trust. Los encuestados espa\u00f1oles se\u00f1alaron que la gesti\u00f3n de identidades (71%) y la seguridad en el endpoint \/ confianza en dispositivos (73%) son \u201ccr\u00edticas\u201d o \u201cimportantes\u201d para respaldar Zero Trust.<br \/>\n<strong>\u2022 Estrategias para proteger el acceso confidencial<\/strong>: Las tres medidas principales para mejorar la seguridad de la identidad que las organizaciones planean introducir en 2023 son el acceso just-in-time (citado por el 31% de los encuestados espa\u00f1oles); la adopci\u00f3n de principios de privilegios m\u00ednimos para proteger las aplicaciones cr\u00edticas para el negocio (35%); y el aprovisionamiento autom\u00e1tico y desaprovisionamiento de acceso (26%).<br \/>\n<strong>\u2022 Consolidar con partners de confianza<\/strong>: M\u00e1s de la mitad de los encuestados a nivel global buscar\u00e1n partners de ciberseguridad de confianza para pronosticar y dise\u00f1ar soluciones para el riesgo cibern\u00e9tico futuro en 2023.<\/p>\n<p><strong>Acerca del informe<\/strong><br \/>\nEl informe CyberArk 2023 Identity Security Threat Landscape Report engloba los resultados de una encuesta a nivel mundial en organizaciones del sector p\u00fablico y privado de 500 empleados o m\u00e1s. Fue realizado por Vanson Bourne entre 2.300 responsables de ciberseguridad de Brasil, Canad\u00e1, M\u00e9xico, Estados Unidos, Francia, Alemania, Italia, Pa\u00edses Bajos, Espa\u00f1a, Reino Unido, Australia, India, Israel, Jap\u00f3n, Singapur y Taiw\u00e1n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de CyberArk<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 100% de los profesionales de ciberseguridad espa\u00f1oles prev\u00e9 que surjan problemas relacionados con la identidad. Adem\u00e1s, el 57% afirma que el acceso a datos de elevada sensibilidad por parte de los empleados no est\u00e1 adecuadamente asegurado Un nuevo informe global publicado por CyberArk ,la compa\u00f1\u00eda de la Seguridad de las Identidades, muestra c\u00f3mo la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13240\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas ciberamenazas habilitadas por IA afectar\u00e1n al 99% de las organizaciones espa\u00f1olas en 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13241,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13240"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13240"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13240\/revisions"}],"predecessor-version":[{"id":13242,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13240\/revisions\/13242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13241"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13240"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13240"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13240"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}