{"id":15475,"date":"2024-02-15T19:05:59","date_gmt":"2024-02-15T18:05:59","guid":{"rendered":"https:\/\/telecomkh.info\/?p=15475"},"modified":"2024-02-15T19:06:38","modified_gmt":"2024-02-15T18:06:38","slug":"diez-predicciones-de-ciberseguridad-de-f5-para-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=15475","title":{"rendered":"Diez predicciones de ciberseguridad de F5 para 2024"},"content":{"rendered":"<p><strong>Las predicciones en materia de ciberseguridad de F5 para el a\u00f1o 2024 subrayan la necesidad de una adaptaci\u00f3n e innovaci\u00f3n continuas para poder defenderse de amenazas que evolucionan de forma constante<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><em>Por Jos\u00e9 Carlos Huertas, Senior Solutions Engineer en F5<\/em><\/p>\n<p>Fortalecer el edge y prepararse para ataques impulsados por IA resulta fundamental para proteger el futuro digital de las organizaciones.<\/p>\n<p><strong>Predicci\u00f3n 1: la IA generativa conversar\u00e1 con las v\u00edctimas de phishing<\/strong><br \/>\nLos grandes modelos de lenguaje (LLM) facilitar\u00e1n la comunicaci\u00f3n entre los atacantes (phishers) y v\u00edctimas. Los grupos de ciberdelincuentes aprovechar\u00e1n la IA generativa para traducir mensajes de las v\u00edctimas y responder a los mismos en diferentes idiomas de forma correcta. Adem\u00e1s, podr\u00e1n incorporar a sus mensajes datos disponibles p\u00fablicamente para dise\u00f1ar estafas m\u00e1s realistas.<br \/>\nGracias a la IA generativa y utilizando la modalidad de phishing as-a-service, los grupos del cibercrimen organizado podr\u00e1n magnificar sus ataques tanto en tama\u00f1o como en eficacia.<\/p>\n<p><strong>Predicci\u00f3n 2: el crimen organizado utilizar\u00e1 IA generativa con cuentas falsas<\/strong><br \/>\nExiste un enorme potencial para las cuentas falsas basadas en inteligencia artificial que producen contenidos e im\u00e1genes dif\u00edciles de distinguir del contenido generado por un humano. Las estrategias de ataque generadas por cuentas falsas, que pueden incluir fraude, relleno de credenciales, desinformaci\u00f3n o la manipulaci\u00f3n de los mercados, pueden incrementar notablemente la productividad de los ciberdelincuentes al no tener que hacer ning\u00fan tipo de esfuerzo por igualar el realismo humano.<\/p>\n<p><strong>Predicci\u00f3n 3: Los estados-naci\u00f3n utilizar\u00e1n IA generativa para desinformar<\/strong><br \/>\nLas herramientas de IA generativa tienen el potencial de cambiar significativamente la manera en que se llevan a cabo las operaciones de desinformaci\u00f3n, creando de forma automatizada contenido falso o campa\u00f1as de desinformaci\u00f3n dirigidas a un objetivo espec\u00edfico.<br \/>\nDurante 2023 se han aprovechado distintos conflictos para ejecutar estas acciones a peque\u00f1a escala, pero este a\u00f1o se espera que eventos como las elecciones presidenciales de Estados Unidos o la celebraci\u00f3n de los Juegos Ol\u00edmpicos de Par\u00eds impulsen este tipo de campa\u00f1as.<br \/>\nDistintos proveedores tecnol\u00f3gicos y organizaciones como Adobe, Microsoft o la BBC se han unido para crear el est\u00e1ndar C2PA en un intento de identificar el origen de los contenidos. A pesar de ello, habr\u00e1 que esperar para ver si esta iniciativa consigue su objetivo.<\/p>\n<p><strong>Predicci\u00f3n 4: El \u201chacktivismo\u201d crecer\u00e1 gracias a la IA generativa y a otros avances tecnol\u00f3gicos<\/strong><br \/>\nSe espera que la actividad hacktivista relacionada con los principales acontecimientos globales crezca a medida que la capacidad de computaci\u00f3n siga volvi\u00e9ndose m\u00e1s asequible y f\u00e1cil de usar. El acceso a herramientas de inteligencia artificial, tel\u00e9fonos inteligentes y ordenadores port\u00e1tiles provocar\u00e1 la aparici\u00f3n de nuevos hacktivistas que podr\u00e1n actuar con pocos recursos.<br \/>\nEn los \u00faltimos a\u00f1os se ha experimentado un resurgimiento en el volumen de actividad hacktivista, especialmente a ra\u00edz de la invasi\u00f3n de Ucrania por parte de Rusia. En los conflictos m\u00e1s recientes, a medida que aumenta la violencia en el campo de batalla f\u00edsico, los hacktivistas tambi\u00e9n han pasado a realizar ataques progresivamente m\u00e1s destructivos, que incluyen ataques de denegaci\u00f3n de servicio, fugas de datos, desconfiguraciones de sitios web e intentos de alterar las infraestructuras cr\u00edticas.<br \/>\nEs probable que los hacktivistas aprovechen los Juegos Ol\u00edmpicos, distintos procesos electorales o los conflictos en curso para ganar notoriedad y simpat\u00eda para sus causas. Es tambi\u00e9n posible que las organizaciones presentes en alguno de los eventos globales del a\u00f1o se conviertan en v\u00edctimas.<\/p>\n<p><strong>Predicci\u00f3n 5: La IA generativa permitir\u00e1 utilizar informaci\u00f3n en tiempo real en ataques web<\/strong><br \/>\nCon su impresionante capacidad para crear c\u00f3digo, los LLM se usar\u00e1n para dirigir las secuencias de procedimientos durante ataques en vivo, permitiendo a los atacantes reaccionar ante las defensas del objetivo.<br \/>\nAl aprovechar las APIs de sistemas abiertos de IA generativa, como ChatGPT, o al crear sus propios LLM, los atacantes podr\u00e1n incorporar el conocimiento y las ideas de un sistema de IA durante un ataque en vivo a un sitio web o a una red objetivo. Si el ataque a un sitio web se bloquea debido a los controles de seguridad, los ciberdelincuentes podr\u00e1n utilizar un sistema de inteligencia artificial para evaluar la respuesta y sugerir formas alternativas de continuar adelante.<br \/>\nPronto veremos c\u00f3mo los LLM van a poder diversificar las cadenas de ataque favoreciendo la actividad de los ciberdelincuentes.<\/p>\n<p><strong>Predicci\u00f3n 6: LLM (grandes modelos de lenguaje con filtraciones)<\/strong><br \/>\nInvestigaciones recientes muestran la existencia de m\u00e9todos muy sencillos para enga\u00f1ar a los LLM y conseguir sus datos de entrenamiento, que a menudo incluyen datos personales y propietarios. La necesidad de crear LLM propietarios con rapidez podr\u00eda dar lugar a datos de entrenamiento expuestos, no por la acci\u00f3n de nuevos ataques, sino por controles de seguridad mal configurados debido a las prisas.<br \/>\nEn 2024 veremos fallos espectaculares en las herramientas impulsadas por GenAI, como filtraciones masivas de PII (informaci\u00f3n personal de identificaci\u00f3n), t\u00e9cnicas novedosas para obtener acceso no autorizado y ataques de denegaci\u00f3n de servicio.<br \/>\nAl igual que con las filtraciones de la nube, el impacto de las filtraciones en LLM es potencialmente enorme, debido a la gran cantidad de datos involucrados.<\/p>\n<p><strong>Predicci\u00f3n 7: Vulnerabilidades generativas<\/strong><br \/>\nMuchos desarrolladores, tanto experimentados como novatos, recurren cada vez m\u00e1s a la IA generativa para escribir c\u00f3digo o comprobar si hay errores. Pero sin las protecciones adecuadas, los LLM van a crear una avalancha de c\u00f3digo vulnerable dif\u00edcil de proteger. A diferencia de lo que pasa con el software de c\u00f3digo abierto, en el que cuando se descubre una vulnerabilidad en una librer\u00eda es posible corregirla una vez para que luego sea usada por todos, con la generaci\u00f3n de c\u00f3digo GenAI, cada desarrollador obtiene un c\u00f3digo \u00fanico y personalizado.<br \/>\nLos asistentes escriben c\u00f3digo tan r\u00e1pido que es posible que los desarrolladores no tengan tiempo para revisarlo. Dependiendo de cu\u00e1ndo se cre\u00f3 el LLM, es posible que ni siquiera est\u00e9 al tanto de las \u00faltimas vulnerabilidades, lo que hace imposible que el modelo construya c\u00f3digo que evite estas vulnerabilidades o evite importar librer\u00edas con vulnerabilidades.<br \/>\nEn la era de la IA generativa, las organizaciones que priorizan la velocidad sobre la seguridad inevitablemente introducir\u00e1n nuevas vulnerabilidades.<\/p>\n<p><strong>Predicci\u00f3n 8: Ataques al Edge<\/strong><br \/>\nLa manipulaci\u00f3n f\u00edsica, las vulnerabilidades de software y APIs, as\u00ed como los desaf\u00edos de gesti\u00f3n son riesgos que se agravan en un contexto de edge.<br \/>\nEl setenta y cinco por ciento de los datos empresariales se generar\u00e1n y procesar\u00e1n fuera de los l\u00edmites tradicionales de los centros de datos o la nube. Este paradigma redefine los l\u00edmites de la organizaci\u00f3n, ya que las cargas de trabajo en el edge pueden albergar informaci\u00f3n y privilegios confidenciales.<br \/>\nLos atacantes siempre se van a centrar en objetivos que les proporcionen un gran impacto en un corto periodo de tiempo. Si el paradigma del edge computing se gestiona de forma descuidada, en 2024 veremos una gran cantidad de incidentes importantes.<\/p>\n<p><strong>Predicci\u00f3n 9: Los ciberdelincuentes mejorar\u00e1n sus capacidades para ataques tipo living-off-the-land<\/strong><br \/>\nLa creciente complejidad de los entornos de TI, particularmente en las arquitecturas h\u00edbridas y cloud, har\u00e1 que resulte m\u00e1s complicado monitorizar y detectar ataques living-off-the-land (LOTL).<br \/>\nSe espera que los atacantes recurran con m\u00e1s frecuencia a t\u00e9cnicas LOTL, que utilizan software leg\u00edtimo presente en los sistemas de las v\u00edctimas para introducirse en la red corporativa. Estos ataques pueden ser incorporados a acciones contra la cadena de suministro para lograr comprometer la infraestructura cr\u00edtica objetivo e interrumpir sus operaciones.<br \/>\nPara evitar lo anterior es necesario mejorar la visibilidad sobre las redes de cada organizaci\u00f3n.<\/p>\n<p><strong>Predicci\u00f3n 10: Matriz de pobreza en ciberseguridad<\/strong><br \/>\nExiste una creciente preocupaci\u00f3n sobre el efecto que las tendencias de arquitectura de seguridad tendr\u00e1n sobre la l\u00ednea de pobreza en materia de seguridad, un concepto propuesto hace m\u00e1s de una d\u00e9cada por Wendy Nather. La l\u00ednea de pobreza de seguridad se define como el nivel de conocimiento, autoridad y, sobre todo, de presupuesto necesarios para lograr el m\u00ednimo indispensable de controles de seguridad.<br \/>\nHoy en d\u00eda, las organizaciones necesitan orquestaci\u00f3n de seguridad, automatizaci\u00f3n, respuesta a incidentes (SOAR), gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM), herramientas de gesti\u00f3n de vulnerabilidades y servicios de inteligencia de amenazas, as\u00ed como programas como gesti\u00f3n de configuraci\u00f3n, respuesta a incidentes, pruebas de penetraci\u00f3n, gobernanza, cumplimiento y riesgo.<br \/>\nLa cuesti\u00f3n clave es que muchas organizaciones optan por consumir estos controles como servicios gestionados, de modo que puedan garantizar tanto la experiencia como el coste. El mayor coste de entrada en cada uno de estos nichos significa que cada vez m\u00e1s organizaciones necesitar\u00e1n elegir entre ellos.<br \/>\nEn otras palabras, la idea de una l\u00ednea de pobreza ya no refleja el equilibrio que existe hoy entre capacidad enfocada en un nicho y cobertura de todas las bases. En lugar de una l\u00ednea de pobreza, tendremos una matriz de pobreza compuesta de diferentes dimensiones, e incluso las empresas con recursos tendr\u00e1n dificultades para poder abordar todas ellas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Jos\u00e9 Carlos Huertas, Senior Solutions Engineer en F5<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las predicciones en materia de ciberseguridad de F5 para el a\u00f1o 2024 subrayan la necesidad de una adaptaci\u00f3n e innovaci\u00f3n continuas para poder defenderse de amenazas que evolucionan de forma constante &nbsp; Por Jos\u00e9 Carlos Huertas, Senior Solutions Engineer en F5 Fortalecer el edge y prepararse para ataques impulsados por IA resulta fundamental para proteger &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=15475\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDiez predicciones de ciberseguridad de F5 para 2024\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":15476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15475"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15475"}],"version-history":[{"count":3,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15475\/revisions"}],"predecessor-version":[{"id":15479,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/15475\/revisions\/15479"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/15476"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}