{"id":14057,"date":"2023-10-17T16:49:55","date_gmt":"2023-10-17T15:49:55","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14057"},"modified":"2023-10-17T16:49:55","modified_gmt":"2023-10-17T15:49:55","slug":"hacia-el-abismo-cibernetico-en-2024-check-point-software-predice-una-tormenta-de-inteligencia-artificial-hacktivismo-y-falsificaciones-armadas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14057","title":{"rendered":"Hacia el abismo cibern\u00e9tico en 2024: Check Point Software predice una tormenta de inteligencia artificial, hacktivismo y falsificaciones armadas"},"content":{"rendered":"<p><strong>En el primer semestre de 2023, un total de 48 grupos de ransomware vulneraron y extorsionaron p\u00fablicamente a m\u00e1s de 2.200 empresas, seg\u00fan Check Point Research<\/strong><\/p>\n<p>Las actividades delictivas se dispararon en la primera mitad del a\u00f1o, y Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, ha detectado un aumento del 8% en los ciberataques semanales a nivel global en el segundo trimestre, lo que supone el mayor volumen en dos a\u00f1os. Amenazas conocidas como el ransomware y el hacktivismo han evolucionado, con organizaciones de ciberdelincuentes que modifican sus m\u00e9todos y herramientas para infectar a empresas de todo el mundo. Incluso los dispositivos de almacenamiento USB, han recuperado popularidad como veh\u00edculo para propagar malware.<br \/>\nUno de los acontecimientos m\u00e1s significativos de este a\u00f1o ha sido la evoluci\u00f3n del panorama del ransomware. Los datos obtenidos de m\u00e1s de 120 \u00abshame-sites\u00bb de ransomware revelan que, en el primer semestre de 2023, un total de 48 grupos informaron de que hab\u00edan vulnerado y extorsionado p\u00fablicamente a m\u00e1s de 2.200 empresas. Este a\u00f1o se han producido varios casos de gran repercusi\u00f3n, como el ataque contra MGM Resorts, que cerr\u00f3 los principales sitios de Las Vegas durante varios d\u00edas y probablemente costar\u00e1 millones de d\u00f3lares reparar las consecuencias.<\/p>\n<p>Las predicciones de ciberseguridad de Check Point Software para 2024 se dividen en seis categor\u00edas: Inteligencia Artificial y aprendizaje autom\u00e1tico; cadena de suministro e infraestructuras cr\u00edticas; ciberseguros; Estado-Naci\u00f3n; tecnolog\u00eda deepfake armada y ataques de phishing.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Inteligencia Artificial y aprendizaje autom\u00e1tico:<\/strong><\/p>\n<p><strong>\u2022 Aumento de los ciberataques dirigidos por IA<\/strong>: estos dos temas han dominado la conversaci\u00f3n sobre ciberseguridad. El pr\u00f3ximo a\u00f1o m\u00e1s ciberdelincuentes adoptar\u00e1n la IA para acelerar y ampliar las funcionalidades de sus herramientas. Ya sea para un desarrollo r\u00e1pido m\u00e1s rentable de nuevas variantes de malware y ransomware o para utilizar tecnolog\u00edas deepfake con el fin de llevar el phishing y los ataques de suplantaci\u00f3n de identidad al siguiente nivel.<br \/>\n<strong>\u2022 Combatir el fuego con fuego:<\/strong> al igual que hemos visto a los ciberdelincuentes aprovechar el potencial de la IA y el ML, tambi\u00e9n lo har\u00e1n los ciberdefensores. Ya se han realizado importantes inversiones en IA para la ciberseguridad, y esto continuar\u00e1 puesto que m\u00e1s empresas buscar\u00e1n protegerse de las amenazas avanzadas.<br \/>\n<strong>\u2022 Impacto de la regulaci\u00f3n<\/strong>: en Europa y Estados Unidos se han dado pasos importantes en la regulaci\u00f3n del uso de la IA. A medida que se desarrollen estos planes, se producir\u00e1n cambios en la forma en que se utilizan estas tecnolog\u00edas, tanto para actividades ofensivas como defensivas.<\/p>\n<p>\u00abNuestra dependencia de la IA para la ciberseguridad es innegable, pero a medida que evoluciona tambi\u00e9n lo har\u00e1n las estrategias de los adversarios. El a\u00f1o que viene, debemos innovar m\u00e1s r\u00e1pido que las amenazas a las que nos enfrentamos para ir un paso por delante. Aprovechemos todo el potencial de la IA para la ciberseguridad, con la vista puesta en un uso responsable y \u00e9tico\u00bb, Sergey Shykevich, Threat Intelligence Group manager de Check Point Software Technologies.<\/p>\n<p><strong>Cadena de suministro y ataques a infraestructuras cr\u00edticas<\/strong>:<\/p>\n<p><strong>\u2022 Zero trust en la cadena de suministro<\/strong>: el aumento de los ciberataques contra infraestructuras cr\u00edticas, en particular aquellos en los que est\u00e1n implicados Estados-naci\u00f3n, provocar\u00e1 un cambio hacia modelos de \u00abconfianza cero\u00bb que exigir\u00e1n la verificaci\u00f3n de cualquier persona que intente conectarse a un sistema, independientemente de si est\u00e1 dentro o fuera de la red. Con los gobiernos introduciendo normativas de ciberseguridad m\u00e1s estrictas para proteger la informaci\u00f3n personal, ser\u00e1 esencial que las empresas se adelanten a estos nuevos marcos legales.<br \/>\n<strong>\u2022 Un eslab\u00f3n d\u00e9bil<\/strong>: la tasa de incidentes que afectan a la cadena de suministro sigue siendo un reto para las empresas y sus repercusiones pueden ser de gran alcance. Esta seguir\u00e1 siendo una tendencia el pr\u00f3ximo a\u00f1o si no se llevan a cabo evaluaciones m\u00e1s estrictas de los proveedores externos.<br \/>\n<strong>\u2022 Reforzar los protocolos de seguridad<\/strong>: las recientes infracciones ponen de relieve la importancia cr\u00edtica de fortalecer los protocolos de seguridad en la cadena de suministro. A medida que los ciberdelincuentes atacan a los proveedores m\u00e1s peque\u00f1os para acceder a empresas m\u00e1s grandes, deben aplicarse evaluaciones m\u00e1s estrictas y protocolos de seguridad para evitar nuevos ataques.<\/p>\n<p><strong>Ciberseguros:<\/strong><\/p>\n<p><strong>\u2022 La IA en los seguros<\/strong>: como en todas las industrias, la IA va a transformar la manera en que las compa\u00f1\u00edas de seguros eval\u00faan el grado de ciberresiliencia de los potenciales clientes. Tambi\u00e9n va a permitirles ofrecer directamente servicios de ciberseguridad. Sin embargo, es crucial tener en cuenta que la IA por s\u00ed sola no puede resolver todos los retos de ciberseguridad.<br \/>\n<strong>\u2022 Enfoque preventivo para reducir las primas<\/strong>: con el aumento de los costes de los seguros cibern\u00e9ticos y la escasez de talento, las empresas comenzar\u00e1n a cambiar la seguridad reactiva por una seguridad defensiva m\u00e1s efectiva. Al demostrar una acci\u00f3n preventiva contra los ciberataques, las entidades pueden ver reducidas sus primas.<\/p>\n<p><strong>Ataques del Estado-Naci\u00f3n y hacktivismo:<\/strong><\/p>\n<p><strong>\u2022 El poder persistente de la ciberguerra:<\/strong> el conflicto ruso-ucraniano fue un hito importante en el caso de la guerra cibern\u00e9tica llevada a cabo por grupos de Estados-Naci\u00f3n. La inestabilidad geopol\u00edtica continuar\u00e1 el pr\u00f3ximo a\u00f1o, y las actividades hacktivistas representar\u00e1n una mayor proporci\u00f3n de las amenazas, en concreto los ataques DDoS, con el objetivo clave de perturbar y molestar.<br \/>\n<strong>\u2022 Enmascarar objetivos ocultos<\/strong>: aunque muchos grupos hacktivistas utilizan un posicionamiento pol\u00edtico como raz\u00f3n para lanzar ataques, pueden estar escondiendo otros motivos. Es posible que se desdibujen las fronteras entre el hacktivismo y acciones con fines comerciales, y que los ciberdelincuentes elijan el ransomware como fuente de ingresos para financiar otras actividades.<\/p>\n<p><strong>La tecnolog\u00eda deepfake se convertir\u00e1 en un arma:<\/strong><\/p>\n<p><strong>\u2022 La tecnolog\u00eda Deepfake avanza<\/strong>: se utilizan a menudo como armas para crear contenidos que influyan en las opiniones, alteren los precios de las acciones o finalidades a\u00fan peores. Estas herramientas est\u00e1n f\u00e1cilmente accesibles en Internet, y los ciberdelincuentes seguir\u00e1n utilizando ataques de ingenier\u00eda social con deepfakes para obtener permisos y acceder a datos confidenciales.<\/p>\n<p><strong>Los ataques de phishing siguen asolando a las empresas:<\/strong><\/p>\n<p><strong>\u2022 Phishing y herramientas leg\u00edtimas<\/strong>: los programas inform\u00e1ticos se podr\u00e1n explotar. Sin embargo, ahora es mucho m\u00e1s f\u00e1cil para los ciberdelincuentes \u00abconectarse\u00bb que \u00abentrar por la fuerza\u00bb. A lo largo de los a\u00f1os, la industria ha ido construyendo capas de defensa para detectar y prevenir intentos de intrusi\u00f3n contra exploits de software. Con el relativo \u00e9xito de las campa\u00f1as de phishing, el pr\u00f3ximo a\u00f1o se producir\u00e1n m\u00e1s ataques originados por el robo de credenciales y no por la explotaci\u00f3n de vulnerabilidades.<br \/>\n<strong>\u2022 T\u00e1cticas avanzadas de phishing<\/strong>: las t\u00e1cticas de phishing mejoradas con IA podr\u00edan volverse m\u00e1s personalizadas y eficaces, lo que dificultar\u00eda a\u00fan m\u00e1s que los usuarios puedan identificarlo, provocando un aumento de las infracciones relacionadas con el phishing.<\/p>\n<p><strong>El ransomware: exploits sigilosos, extorsi\u00f3n mejorada y campos de batalla de IA<\/strong><\/p>\n<p><strong>\u2022 Predominio de las t\u00e1cticas \u00abliving off the land\u00bb:<\/strong> se espera que aumente la adopci\u00f3n de t\u00e9cnicas \u00abliving off the land\u00bb, que aprovechan las herramientas leg\u00edtimas del sistema para ejecutar los ataques, especialmente a la luz de los exitosos desmantelamientos de redes de malware como Qbot por parte de agencias como el FBI. Este enfoque m\u00e1s sutil, m\u00e1s dif\u00edcil de detectar y frustrar, subraya la necesidad de estrategias sofisticadas de prevenci\u00f3n de amenazas, incluida la Detecci\u00f3n y Respuesta Gestionadas (MDR) que pueden identificar anomal\u00edas en el comportamiento de los dispositivos y la red.<br \/>\n<strong>\u2022 Riesgos para los datos<\/strong>: a pesar de que las empresas est\u00e1n reforzando sus defensas en este campo, es probable que se incrementen los incidentes de p\u00e9rdida o filtraci\u00f3n de datos. Un factor que contribuye a ello puede ser la creciente dependencia de las plataformas SaaS para almacenar datos confidenciales como parte de los servicios de aplicaciones, lo que presenta nuevos vectores y vulnerabilidades que las entidades maliciosas pueden explotar.<br \/>\n<strong>\u2022 Matices en los informes sobre ransomware<\/strong>: se necesitar\u00e1 una interpretaci\u00f3n perspicaz del aumento observado en este tipo de ataques que podr\u00eda estar inflado debido a las nuevas obligaciones de notificaci\u00f3n. Es imperativo diseccionar estas estad\u00edsticas con criterio, comprendiendo la din\u00e1mica de los protocolos de notificaci\u00f3n para analizar el verdadero alcance y la escala de la amenaza.<\/p>\n<p>\u00abEl uso de la inteligencia artificial har\u00e1 que el ransomware sea cada vez m\u00e1s avanzado, lo que requiere que las empresas no solo se centren en prevenir los ataques, sino tambi\u00e9n en mejorar sus planes de respuesta a incidentes y recuperaci\u00f3n para mitigar el impacto potencial. A medida que las amenazas se vuelven m\u00e1s sofisticadas, las compa\u00f1\u00edas necesitan evolucionar su enfoque de seguridad para mantenerse a la vanguardia\u00bb, alerta Mario Garc\u00eda, director general de Check Point Software para Espa\u00f1a y Portugal.<br \/>\nA la vez que los ciberdelincuentes contin\u00faan desarrollando sus m\u00e9todos y herramientas, las empresas necesitan adaptar sus medidas de ciberseguridad. En 2023 hemos sido testigos de varios ataques a gran escala. En el panorama actual de amenazas, las compa\u00f1\u00edas no solo tienen que priorizar sus propios protocolos de seguridad, sino tambi\u00e9n exigir mejores pr\u00e1cticas de seguridad a sus proveedores externos. Con el auge de las amenazas potenciadas por IA, los modelos de zero trust y la tecnolog\u00eda deepfake, es m\u00e1s importante que nunca invertir en soluciones de ciberseguridad colaborativas, integrales y consolidadas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Check Point Software<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el primer semestre de 2023, un total de 48 grupos de ransomware vulneraron y extorsionaron p\u00fablicamente a m\u00e1s de 2.200 empresas, seg\u00fan Check Point Research Las actividades delictivas se dispararon en la primera mitad del a\u00f1o, y Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), un &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14057\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abHacia el abismo cibern\u00e9tico en 2024: Check Point Software predice una tormenta de inteligencia artificial, hacktivismo y falsificaciones armadas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14057"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14057"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14057\/revisions"}],"predecessor-version":[{"id":14059,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14057\/revisions\/14059"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14058"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}