{"id":15174,"date":"2024-01-19T17:35:28","date_gmt":"2024-01-19T16:35:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15174"},"modified":"2024-01-19T17:35:28","modified_gmt":"2024-01-19T16:35:28","slug":"hiscox-identifica-las-5-principales-tendencias-de-ciberseguridad-para-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15174","title":{"rendered":"Hiscox identifica las 5 principales tendencias de ciberseguridad para 2024"},"content":{"rendered":"<p><strong>El coste de los ciberataques a las empresas espa\u00f1olas ha crecido un 43% y el coste de recuperaci\u00f3n de los ataques de ransomware un 88%<\/strong><\/p>\n<p>El panorama de ciberseguridad en 2023 ha sido complicado para las empresas, las cuales han visto c\u00f3mo la amenaza cibern\u00e9tica ha continuado aumentando de forma exponencial. Y es que si bien se ha experimentado un ligero descenso en la incidencia de los ciberataques, en el \u00faltimo a\u00f1o ha destacado el aumento de los costes de los ciberataques y de su recuperaci\u00f3n. De hecho, tal y como se desprende del Informe de Ciberpreparaci\u00f3n de Hiscox 2023, el coste de los ciberataques ya hab\u00eda crecido un 43% en 2022, duplicando la cifra con respecto al ejercicio anterior. Adem\u00e1s, el coste de recuperaci\u00f3n de los ciberataques de ransomware, sin tener en cuenta los pagos de rescates, aument\u00f3 un 88%.<\/p>\n<p>M\u00e1s all\u00e1, en medio de las dificultades econ\u00f3micas actuales y el aumento del coste de vida, otros grandes protagonistas del \u00faltimo a\u00f1o en materia de ciberseguridad han sido tambi\u00e9n el fraude financiero, la extorsi\u00f3n cibern\u00e9tica, las vulnerabilidades en servicios y tecnolog\u00edas de terceros o el aumento de la frecuencia del robo de datos. En este sentido y tras un a\u00f1o marcado por un contexto cibern\u00e9tico sin duda complejo, desde Hiscox C3, divisi\u00f3n de la compa\u00f1\u00eda formada por expertos en ciberseguridad que analiza de forma constante el mercado, tendencias y cartera a nivel mundial, se han identificado los principales riesgos en ciberseguridad que deber\u00e1n tener en cuenta las empresas en 2024:<\/p>\n<p><strong>1. Aumento del ransomware de exfiltraci\u00f3n de datos<\/strong><br \/>\nUna de las principales tendencias en ciberdelincuencia que se han observado en los \u00faltimos a\u00f1os es c\u00f3mo se est\u00e1 pasando de optar por la encriptaci\u00f3n de los archivos y documentos de las v\u00edctimas a las amenazas de filtraciones de datos y las demandas de pagos a cambio de no revelar la informaci\u00f3n robada. En este sentido, en 2023, seg\u00fan el Informe, el 46% de las empresas a nivel mundial de m\u00e1s de 250 empleados afirm\u00f3 haber pagado un rescate para proteger los datos de sus clientes, mientras que el 42% de las peque\u00f1as y medianas de menos de 250 empleados afirm\u00f3 que lo hizo para proteger los datos confidenciales de la empresa. M\u00e1s all\u00e1, se ha visto c\u00f3mo afortunadamente son pocas las empresas a nivel mundial que han pagado un rescate para volver a ser operativas, concretamente el 40%. Sin embargo, en 2024 veremos previsiblemente c\u00f3mo los ciberdelincuentes continuar\u00e1n con esta tendencia y pedir\u00e1n rescates cada vez m\u00e1s voluminosos a cambio de no filtrar datos confidenciales.<\/p>\n<p><strong>2. Aspectos positivos y negativos de la inteligencia artificial (IA)<\/strong><br \/>\nLa democratizaci\u00f3n de los grandes modelos ling\u00fc\u00edsticos (LLM) como ChatGPT ha abierto un mar de oportunidades a los ciberdelincuentes en 2023 que habr\u00e1 que tener en cuenta este a\u00f1o. Y es que estos les ayudan a crear sofisticados programas da\u00f1inos hechos a medida, a utilizar herramientas de pirateo inform\u00e1tico y a redactar correos electr\u00f3nicos de phishing coherentes y convincentes, como puede ser WormGTP. Sin embargo, no todo son malas noticias y es que, aunque la IA puede dar m\u00e1s poder a los ciberdelincuentes, tambi\u00e9n puede desempe\u00f1ar un papel crucial en el desarrollo y despliegue de software de seguridad innovador, as\u00ed como en el refuerzo de las actuales medidas de defensa frente a las nuevas amenazas. La IA, en este sentido, contribuye a automatizar la detecci\u00f3n de amenazas en los servicios de correo electr\u00f3nico y en sus redes, as\u00ed como a analizar las actividades y el comportamiento de los usuarios en busca de indicios maliciosos.<\/p>\n<p><strong>3. El fraude por desv\u00edo de pagos contin\u00faa siendo un desaf\u00edo<\/strong><br \/>\nSeg\u00fan los datos del Informe de Ciberpreparaci\u00f3n de Hiscox 2023, una de cada tres empresas atacadas experiment\u00f3 al menos un ciberataque que culmin\u00f3 en fraude por desv\u00edo de pagos, lo que ha pasado a ocupar el primer puesto a nivel mundial de los resultados de los ciberataques. Esta t\u00e9cnica, que implica t\u00e1cticas de manipulaci\u00f3n o enga\u00f1o para inducir a los empleados a desviar pagos a cuentas fraudulentas, se posicion\u00f3 como el segundo resultado de ciberataque m\u00e1s com\u00fan tambi\u00e9n en los dos ejercicios anteriores. En este sentido, en 2024 ser\u00e1 m\u00e1s imprescindible que nunca poner el foco en la defensa y gesti\u00f3n de los ataques de ingenier\u00eda social como el phishing por correo electr\u00f3nico y SMS, el llamado \u2018smishing\u2019, a trav\u00e9s de la formaci\u00f3n de todos los empleados.<\/p>\n<p><strong>4. Gesti\u00f3n de activistas pol\u00edticos<\/strong><br \/>\nEl Comit\u00e9 Internacional de la Cruz Roja (CICR) public\u00f3 en 2023 el primer reglamento para \u2018hackers\u2019 civiles involucrados en conflictos, advirtiendo sobre el aumento de ciberataques por motivos patri\u00f3ticos y de defensa de los estados, especialmente tras la invasi\u00f3n de Ucrania y ahora el conflicto entre Israel y Ham\u00e1s. As\u00ed, grupos de agentes amenazadores con motivaciones ideol\u00f3gicas han alterado, y seguir\u00e1n haci\u00e9ndolo en 2024, diversos sectores tanto p\u00fablicos como privados como bancos, empresas, hospitales, ferrocarriles y servicios gubernamentales. La amenaza que suponen estos actores de cualquier bando resulta as\u00ed un factor de riesgo en el pr\u00f3ximo a\u00f1o ya que existe la posibilidad de que estos ciberataques se extiendan a organizaciones que no est\u00e9n implicadas en los conflictos. Por otro lado, aunque no todos estos \u2018hacktivistas\u2019 se adherir\u00e1n a estas normas, \u00e9stas establecen un marco \u00e9tico y legal como base para condenar las acciones inaceptables, promover el hacktivismo responsable y preservar las normas \u00e9ticas esenciales en dicha comunidad.<\/p>\n<p><strong>5. El malware avanzado evita ser detectado<\/strong><br \/>\nDesde la adopci\u00f3n generalizada en 2023 de las tecnolog\u00edas de detecci\u00f3n y respuesta basadas en el comportamiento (EDR), se ha observado un descenso de la eficiencia del software malicioso cl\u00e1sico, como pueden ser los malwares o virus m\u00e1s tradicionales. Sin embargo, tambi\u00e9n se est\u00e1 observando un cambio en las estrategias de los ciberdelincuentes en el que estos malwares usan t\u00e1cticas que no generan alertas a las v\u00edctimas y as\u00ed pasar desapercibidos, tales como el uso de software comercial con fines maliciosos, como puede ser el acceso remoto y la transferencia de archivos. En este sentido, se prev\u00e9 que esta evoluci\u00f3n en el funcionamiento del malware contin\u00fae en el pr\u00f3ximo a\u00f1o, dando lugar a formas de malware m\u00e1s sofisticadas y dif\u00edciles de detectar.<\/p>\n<p>\u201cEl \u00faltimo a\u00f1o ha sido sin duda el de la Inteligencia Artificial y el auge de herramientas como ChatGPT, que facilitan la creaci\u00f3n de correos electr\u00f3nicos de phishing cada vez m\u00e1s sofisticados y convincentes, pero que tambi\u00e9n son capaces de mejorar todo software malicioso y as\u00ed pasar m\u00e1s desapercibido. Todo ello pone en jaque a las empresas sin importar su tama\u00f1o, por lo que en 2024 el prop\u00f3sito de las empresas debe ser la apuesta por la inversi\u00f3n en ciberseguridad a medida que aumenta su digitalizaci\u00f3n, as\u00ed como por los empleados y su concienciaci\u00f3n y formaci\u00f3n, ya que son los principales objetivos de los ataques y los eslabones m\u00e1s d\u00e9biles de la cadena\u201d, concluye Ana Silva, responsable de Suscripci\u00f3n de Producto Ciber de Hiscox Iberia.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, David Heras, director general de Hiscox Iberia \/ imagen cortes\u00eda de Hiscox<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El coste de los ciberataques a las empresas espa\u00f1olas ha crecido un 43% y el coste de recuperaci\u00f3n de los ataques de ransomware un 88% El panorama de ciberseguridad en 2023 ha sido complicado para las empresas, las cuales han visto c\u00f3mo la amenaza cibern\u00e9tica ha continuado aumentando de forma exponencial. Y es que si &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15174\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abHiscox identifica las 5 principales tendencias de ciberseguridad para 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15175,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15174"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15174"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15174\/revisions"}],"predecessor-version":[{"id":15176,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15174\/revisions\/15176"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15175"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}