{"id":14557,"date":"2023-11-27T15:06:44","date_gmt":"2023-11-27T14:06:44","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14557"},"modified":"2023-11-27T15:07:10","modified_gmt":"2023-11-27T14:07:10","slug":"claroty-anticipa-la-ciberseguridad-de-2024-mas-dispositivos-conectados-nuevas-vulnerabilidades-y-la-ia-como-amenaza","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14557","title":{"rendered":"Claroty anticipa la ciberseguridad de 2024: m\u00e1s dispositivos conectados, nuevas vulnerabilidades y la IA como amenaza"},"content":{"rendered":"<p><strong>Para 2024, se espera que estos dispositivos generen m\u00e1s de 80.000 millones de conexiones IoT, correspondiendo el 70% a sectores de infraestructuras cr\u00edticas<\/strong><\/p>\n<p>El mundo ha cambiado dr\u00e1sticamente en los \u00faltimos tiempos tras episodios como la guerra en Ucrania, que ha causado una crisis humanitaria devastadora con implicaciones mundiales de gran alcance como el aumento de los precios y las interrupciones de la cadena de suministro que afectan a todo, desde la agricultura hasta los bienes de consumo y el petr\u00f3leo crudo. El 2023 ha sido y est\u00e1 siendo el a\u00f1o por excelencia del aumento de los ciberataques. Por ejemplo, en agosto, el Servicio de Seguridad de Estado ucraniano afirm\u00f3 que la GRU rusa estaba intentando desplegar malware personalizado contra los sat\u00e9lites Starlink para recopilar datos sobre los movimientos de las tropas ucranianas.<br \/>\nEste es uno de los numerosos incidentes de los \u00faltimos meses y a\u00f1os, que han llevado a actuar a los responsables pol\u00edticos. Seg\u00fan Claroty, empresa de protecci\u00f3n de sistemas de ciberseguridad online y f\u00edsicos, aunque tradicionalmente los gobiernos han evitado ser demasiado prescriptivos en las regulaciones relativas a la ciberseguridad, este aumento de los ciberataques contra su infraestructura cr\u00edtica ha sido el catalizador de un nuevo enfoque que se centra en construir sistemas resistentes que puedan permanecer disponibles durante un ataque y no pongan en peligro la seguridad p\u00fablica ni interrumpan la prestaci\u00f3n de servicios cr\u00edticos.<\/p>\n<p>A \u00e9sta se a\u00f1aden otras tendencias que Claroty comparte de cara a 2024:<br \/>\n<strong>\u2022 Una transformaci\u00f3n digital acelerada<\/strong>: los dispositivos que antes estaban aislados est\u00e1n cada vez m\u00e1s conectados y las redes se est\u00e1n convergiendo a medida que se dispara la adopci\u00f3n de m\u00e1s -y m\u00e1s diversos- SPC en todo el XIoT. En la actualidad, hay entre 15.000 y 17.000 millones de dispositivos conectados, y apuntan a duplicarse en los pr\u00f3ximos dos a\u00f1os. Para 2024, se espera que generen m\u00e1s de 80.000 millones de conexiones IoT, correspondiendo el 70% a sectores de infraestructuras cr\u00edticas.<br \/>\n<strong>o Cada red ser\u00e1 una red XIoT<\/strong>: a medida que las redes XIoT convergentes se conviertan en la norma en todos los sectores de infraestructuras cr\u00edticas, Claroty asegura que las organizaciones deber\u00e1n ampliar su enfoque de seguridad CPS: de centrado en la red a centrado en los activos. Seg\u00fan la compa\u00f1\u00eda, es clave comprender los patrones de tr\u00e1fico, detectar violaciones de pol\u00edticas conocidas y aplicar segmentaci\u00f3n a trav\u00e9s de cortafuegos, NAC y microsegmentaci\u00f3n para garantizar la seguridad en las comunicaciones de red. Este enfoque se convertir\u00e1 en la norma para garantizar el uso seguro de los sistemas ciberf\u00edsicos.<\/p>\n<p><strong>\u2022 La gesti\u00f3n tradicional de vulnerabilidades no est\u00e1 funcionando<\/strong>: las diferencias entre las vulnerabilidades de los Sistemas de Procesamiento Industrial (SPI) reveladas, parcheadas y explotadas est\u00e1n aumentando. A pesar de que aproximadamente el 70% de estas vulnerabilidades se califican como \u201caltas\u201d o \u201ccr\u00edticas\u201d, menos del 8% han sido explotadas. La correcci\u00f3n de vulnerabilidades en sistemas SPI cl\u00ednicos se considera una deficiencia crucial en la ciberseguridad, particularmente en entornos con dispositivos de larga vida \u00fatil. Los parches a menudo son inviables, especialmente en dispositivos m\u00e9dicos conectados y sistemas de control industrial, ya que no pueden tener tiempo de inactividad ni asumir el riesgo potencial de nuevos parches. Los gobiernos han reconocido la necesidad de regulaciones m\u00e1s s\u00f3lidas en ciberseguridad, ya que las fuerzas del mercado por s\u00ed solas no son suficientes.<br \/>\n<strong>o La gesti\u00f3n de vulnerabilidades evolucionar\u00e1 para aprovechar los nuevos paradigmas<\/strong>: para ello, las empresas de infraestructuras cr\u00edticas adoptar\u00e1n r\u00e1pidamente metodolog\u00edas de seguridad predictiva y enfoques Zero.<\/p>\n<p><strong>\u2022 Las amenazas utilizan cada vez m\u00e1s la Inteligencia Artificial como arma<\/strong>: a principios de este a\u00f1o, la NSA y sus socios de inteligencia publicaron un informe sobre el descubrimiento de indicadores que vinculaban a un actor patrocinado por el Estado con sede en China con redes de infraestructuras cr\u00edticas de Estados Unidos. Se alega que China utiliz\u00f3 herramientas para violar el SPI de una base militar clave en Guam con valor estrat\u00e9gico en caso de futuro conflicto en Asia. El ataque de China a la base -reportado en mayo por Microsoft y sus socios de Five Eyes- obstaculizar\u00eda la comunicaci\u00f3n entre las fuerzas estadounidenses en la regi\u00f3n. Este tipo de ataques no son necesariamente nuevos, pero a medida que m\u00e1s y m\u00e1s redes de XioT, IT y OT convergen en la industria, el transporte y la asistencia sanitaria, es probable que m\u00e1s actores de amenazas utilicen t\u00e9cnicas que les permitan penetrar en estas redes.<br \/>\n<strong>o La IA generativa mejorar\u00e1 la resistencia de los SPI:<\/strong> este tipo de enfoque no solo ser\u00e1 necesario para contrarrestar la velocidad, sofisticaci\u00f3n y escala con la que los actores maliciosos est\u00e1n armando la IA contra los SPI, sino que tambi\u00e9n ser\u00e1 m\u00e1s factible que nunca. Con miles de millones de dispositivos, el enorme volumen de puntos de datos del XIoT est\u00e1 cargado de informaci\u00f3n muy valiosa que los propietarios, operadores y defensores de CPS pueden aprovechar. La automatizaci\u00f3n de los flujos de trabajo operativos y de seguridad clave, la visibilidad anticipada de toda la superficie de ataque del XIoT y la capacitaci\u00f3n de los CPS para adelantarse a los actores maliciosos son algunas de las muchas formas en las que esperamos que la IA impulse la resiliencia de estos activos y sistemas cr\u00edticos en el futuro.<\/p>\n<p>\u201cEn 2023 hemos presenciado una crisis sin precedentes con la guerra en Ucrania. Ahora es m\u00e1s clave que nunca construir sistemas resistentes que puedan permanecer disponibles durante un ataque sin hacer peligrar la seguridad p\u00fablica ni interrumpir la prestaci\u00f3n de servicios cr\u00edticos. De cara a 2024, es probable que los dispositivos conectados generen una cantidad ingente de conexiones IoT. Para enfrentar la sofisticaci\u00f3n de los ataques potenciados con inteligencia artificial, la IA generativa ser\u00e1 determinante para mejorar la resistencia de los SPI\u201d, afirma Yaniv Vardy, CEO de Claroty.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Yaniv Vardy, CEO de Claroty \/ Imagen cortes\u00eda de Claroty<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Para 2024, se espera que estos dispositivos generen m\u00e1s de 80.000 millones de conexiones IoT, correspondiendo el 70% a sectores de infraestructuras cr\u00edticas El mundo ha cambiado dr\u00e1sticamente en los \u00faltimos tiempos tras episodios como la guerra en Ucrania, que ha causado una crisis humanitaria devastadora con implicaciones mundiales de gran alcance como el aumento &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14557\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abClaroty anticipa la ciberseguridad de 2024: m\u00e1s dispositivos conectados, nuevas vulnerabilidades y la IA como amenaza\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14558,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14557"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14557"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14557\/revisions"}],"predecessor-version":[{"id":14560,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14557\/revisions\/14560"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14558"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}