{"id":15048,"date":"2024-01-12T13:03:57","date_gmt":"2024-01-12T12:03:57","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15048"},"modified":"2024-01-12T13:03:57","modified_gmt":"2024-01-12T12:03:57","slug":"predicciones-de-cyberark-sobre-ciberseguridad-para-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15048","title":{"rendered":"Predicciones de CyberArk sobre ciberseguridad para 2024"},"content":{"rendered":"<p><strong>Se prev\u00e9 que, en los pr\u00f3ximos a\u00f1os, las empresas aceleren la consolidaci\u00f3n tecnol\u00f3gica para simplificar la seguridad y que los consejos de administraci\u00f3n de las empresas Fortune 500 cuenten con un director de seguridad de IA<\/strong><\/p>\n<p>Hace apenas un a\u00f1o empezamos a dar nuestros primeros pasos con ChatGPT y 2023 pasar\u00e1 a la historia como el a\u00f1o de la irrupci\u00f3n de la inteligencia artificial generativa (GenAI). Dos hechos que han provocado la reconfiguraron del panorama de amenazas y las estrategias de ciberseguridad, aunque lo que no ha cambiado ha sido la b\u00fasqueda de identidades por parte de los ciberdelincuentes para robarlas y utilizarlas.<br \/>\nEn este sentido, ante un futuro lleno de riesgos, cambios e incertidumbres, CyberArk presenta sus predicciones anuales de 2024, avanzando, tambi\u00e9n, lo que nos espera en 2025 y 2026.<\/p>\n<p><strong>\u2022 En 2024<\/strong><br \/>\n<em><strong>El secuestro de sesiones eclipsar\u00e1 el tradicional robo de credenciales &#8230;<\/strong><\/em><br \/>\nCada vez m\u00e1s organizaciones pasar\u00e1n a gestionar el acceso sin contrase\u00f1a de las claves de acceso a la AMF, de ah\u00ed que los ciberdelincuentes evolucionar\u00e1n sus t\u00e1cticas para robar cookies de sesi\u00f3n y eludir los mecanismos de autenticaci\u00f3n fuerte. En 2024, el secuestro de sesiones representar\u00e1 el 40% de todos los ciberataques, por lo que ser\u00e1 fundamental proteger, supervisar y responder a las sesiones de usuario y al abuso de las cookies. Y con la promesa de Google de eliminar las cookies para siempre, los ciberdelincuentes encontrar\u00e1n nuevas formas de atacar.<\/p>\n<p><em><strong>&#8230; pero el 30% de las organizaciones pagar\u00e1 por su laxitud en la protecci\u00f3n de contrase\u00f1as<\/strong><\/em><br \/>\nEl tradicional robo de credenciales ser\u00e1 menos frecuente cuando el uso sin contrase\u00f1a se imponga y se utilice correctamente, pero el robo de credenciales no va a desaparecer, ya que los atacantes se aprovechar\u00e1n de la laxitud en la protecci\u00f3n de las contrase\u00f1as. De ah\u00ed que el 30% de las organizaciones experimentar\u00e1 un aumento de las filtraciones de datos relacionadas con el robo de credenciales.<\/p>\n<p><em><strong>El 55% de las empresas acelerar\u00e1 la consolidaci\u00f3n tecnol\u00f3gica para simplificar la seguridad<\/strong><\/em><br \/>\nLos entornos inform\u00e1ticos y de seguridad de la mayor\u00eda de las organizaciones son ya demasiado amplios, complicados y dif\u00edciles de gestionar. Los equipos rara vez dominan todas las herramientas que deben implementar, lo que les obliga a contratar expertos externos. El incumplimiento de los acuerdos de nivel de servicio, la espiral de gastos generales y la peligrosa deriva de la seguridad empujar\u00e1n al 55% de las empresas a acelerar la consolidaci\u00f3n tecnol\u00f3gica, simplificar las operaciones y maximizar los recursos.<\/p>\n<p><strong>\u2022 En 2025<\/strong><br \/>\n<em><strong>La desprotecci\u00f3n de los mecanismos de seguridad basados en IA alimentar\u00e1 un c\u00edrculo vicioso de ciberriesgos<\/strong><\/em><br \/>\nAunque las organizaciones est\u00e1n adoptando GenAI para reforzar las ciberdefensas, el 80% no proteger\u00e1 estos modelos de seguridad basados en IA, lo que aumentar\u00e1 el ciberriesgo. Obtener ventaja sobre los atacantes requerir\u00e1 el entrenamiento de los modelos GenAI con muestras ofensivas y defensivas, la adopci\u00f3n del aseguramiento de modelos y la realizaci\u00f3n peri\u00f3dica de pruebas de estr\u00e9s (incluidos el red teaming y las pen testing). Y aunque los gobiernos emitir\u00e1n normativas al respecto, la integraci\u00f3n de GenAI en la seguridad de los productos debe hacerse ahora.<\/p>\n<p><em><strong>Los CISO abogar\u00e1n por la divulgaci\u00f3n oportuna y transparente de las infracciones<\/strong><\/em><br \/>\nLa responsabilidad de la ciberseguridad se est\u00e1 volviendo algo personal. De hecho, el jefe de seguridad de Uber fue acusado de no revelar una brecha de datos de 2016 y este oto\u00f1o, la SEC acus\u00f3 a SolarWinds y a su CISO de fraude y fallo en los controles internos. Para 2025, el 60% de los CISO de las empresas de Fortune 2000 defender\u00e1n pr\u00e1cticas de divulgaci\u00f3n transparentes y r\u00e1pidas, no solo por pol\u00edtica, sino porque sus carreras y reputaciones estar\u00e1n en juego.<\/p>\n<p><strong>\u2022 En 2026<\/strong><br \/>\n<em><strong>Casi la mitad de los consejos de administraci\u00f3n de las empresas Fortune 500 buscar\u00e1n un director de seguridad de IA<\/strong><\/em><br \/>\nLa ciberseguridad es el eje de la resiliencia empresarial. La mayor\u00eda de las organizaciones de Fortune 500 reconoce lo mucho que est\u00e1 en juego, por lo que est\u00e1n reforzando sus capacidades en ciberseguridad. Para 2026, el 45% de estas empresas contar\u00e1 con un jefe de seguridad de IA en el consejo, que desempe\u00f1ar\u00e1 un papel influyente en el avance de la innovaci\u00f3n en IA, la gesti\u00f3n de los riesgos y la defensa de los modelos de seguridad basados en IA. El objetivo ser\u00e1 ampliar los mecanismos de supervisi\u00f3n para mejorar las iniciativas de seguridad, la evaluaci\u00f3n de riesgos y los planes de respuesta a incidentes.<\/p>\n<p><em><strong>Las multinacionales se enfrentar\u00e1n a un ajuste de cuentas normativo<\/strong><\/em><br \/>\nEl 60% de todas las organizaciones globales tendr\u00e1 que luchar denodadamente para cumplir con los requisitos, cada vez mayores, de protecci\u00f3n de datos y divulgaci\u00f3n de infracciones, especialmente a medida que se ampl\u00eden los casos de uso de GenAI. Por ello, las multas, ya de por s\u00ed elevadas, seguir\u00e1n aumentando.<\/p>\n<p><em><strong>Las principales potencias mundiales pedir\u00e1n una Convenci\u00f3n de Ginebra sobre Ciberseguridad<\/strong><\/em><br \/>\nLos ataques sofisticados de los Estados-naci\u00f3n, en particular los dirigidos contra infraestructuras cr\u00edticas, pueden poner en peligro la vida y provocar da\u00f1os en las cadenas de suministro de software. La creciente preocupaci\u00f3n por una escalada hacia la guerra convencional impulsar\u00e1 a las principales potencias mundiales a tomar medidas dr\u00e1sticas para mejorar la ciberresiliencia, los marcos jur\u00eddicos y la cooperaci\u00f3n internacional. Como parte de ello, los pa\u00edses presionar\u00e1n para establecer una Convenci\u00f3n de Ginebra sobre Ciberseguridad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de CyberArk<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se prev\u00e9 que, en los pr\u00f3ximos a\u00f1os, las empresas aceleren la consolidaci\u00f3n tecnol\u00f3gica para simplificar la seguridad y que los consejos de administraci\u00f3n de las empresas Fortune 500 cuenten con un director de seguridad de IA Hace apenas un a\u00f1o empezamos a dar nuestros primeros pasos con ChatGPT y 2023 pasar\u00e1 a la historia como &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15048\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones de CyberArk sobre ciberseguridad para 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15049,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15048"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15048"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15048\/revisions"}],"predecessor-version":[{"id":15050,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15048\/revisions\/15050"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15049"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15048"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15048"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15048"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}