{"id":17708,"date":"2024-07-04T12:20:03","date_gmt":"2024-07-04T11:20:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=17708"},"modified":"2024-07-04T12:20:03","modified_gmt":"2024-07-04T11:20:03","slug":"seis-meses-despues-como-esta-evolucionando-el-panorama-de-las-amenazas-en-2024","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=17708","title":{"rendered":"Seis meses despu\u00e9s: \u00bfC\u00f3mo est\u00e1 evolucionando el panorama de las amenazas en 2024?"},"content":{"rendered":"<p><strong>En cierto modo, los ciberdelincuentes nunca lo han tenido tan f\u00e1cil. Las herramientas a las que tienen acceso les permiten desplegar ataques m\u00e1s sofisticados, mientras que las superficies de ataque de las organizaciones no dejan de crecer<\/strong><\/p>\n<p>\u201cA medida que nos acercamos al ecuador de 2024, observamos seis megatendencias que est\u00e1n cambiando el panorama de las amenazas: la nube, el trabajo remoto, el IoT, las cadenas de suministro de software, la IA y las redes sociales. Juntas est\u00e1n potenciando problemas que van desde el ransomware y el phishing hasta la filtraci\u00f3n de datos y la ingenier\u00eda social. La capacidad de los delincuentes para recopilar datos, manipularlos y utilizarlos contra nosotros de forma selectiva no har\u00e1 sino aumentar en los pr\u00f3ximos a\u00f1os, a menos que hagamos algo al respecto ahora\u201d, afirma David Sanz, Senior Customer Experience Director para el Sur de EMEA de Commvault.<\/p>\n<p>Commvault ha realizado un an\u00e1lisis detallado de estas tendencias para ayudar a poner los riesgos en perspectiva:<\/p>\n<p><strong>1. La nube<\/strong>: todos los CISO est\u00e1n adoptando la nube, pero muchos habr\u00edan preferido hacerlo de una manera m\u00e1s pragm\u00e1tica y no de forma precipitada, como ha ocurrido en diversas organizaciones. El problema es que estos mismos CISO est\u00e1n luchando ahora con los riesgos relacionados con la nube, que van desde ataques masivos DoS y problemas de cumplimiento hasta malware y los desaf\u00edos de una superficie de ataque no gestionada.<br \/>\n<strong>2. Trabajo remoto<\/strong>: est\u00e1 claro que muchas organizaciones no van a volver a la forma en que trabajaban antes de la pandemia. Si bien es cierto que el trabajo a distancia aporta una serie de ventajas empresariales, tambi\u00e9n da lugar a riesgos. Ya se trate de estafas por correo electr\u00f3nico, uso de dispositivos personales, redes inseguras o una mir\u00edada de otros problemas, el trabajo remoto a\u00f1ade otra capa de complejidad a la tarea de mantener seguras las redes y los datos.<br \/>\n<strong>3. IoT<\/strong>: se espera que en 2027 haya unos 30.000 millones de dispositivos IoT. El problema es que algunos de los dispositivos IoT que se est\u00e1n adoptando en las empresas, la industria y las infraestructuras cr\u00edticas no son seguros. En la prisa por crear valor empresarial, no se ha prestado suficiente atenci\u00f3n a las implicaciones de seguridad de tener tantas conexiones.<br \/>\n<strong>4. Cadenas de suministro de software:<\/strong> uno de los muchos puntos ilustrados por el ataque a SolarWinds en 2020 fue que es muy dif\u00edcil evaluar el riesgo de extremo a extremo en una cadena de suministro. A medida que las cadenas de suministro se vuelven m\u00e1s complejas y se integran digitalmente, protegerse contra todos los puntos potenciales de riesgo presenta enormes desaf\u00edos.<br \/>\n<strong>5. IA:<\/strong> a medida que crece la nueva frontera de la guerra cibern\u00e9tica, las organizaciones de todo el mundo deben dar prioridad a su enfoque de protecci\u00f3n contra los ataques impulsados por IA. Esto incluye examinar muy de cerca la resiliencia porque el volumen de ataques sofisticados seguramente aumentar\u00e1 en los pr\u00f3ximos a\u00f1os.<br \/>\n<strong>6. Redes sociales:<\/strong> en general, la gente comparte demasiada informaci\u00f3n personal en las redes sociales. Para las empresas, los riesgos se agravan cuando los empleados mezclan el trabajo y la vida personal en las plataformas y aplicaciones de las redes sociales. Como resultado, los ciberdelincuentes utilizan el rastreo de datos en las redes sociales como una herramienta importante de su arsenal.<\/p>\n<p><strong>Riesgo, preparaci\u00f3n, recuperaci\u00f3n y resistencia<\/strong><br \/>\nEntonces, \u00bfd\u00f3nde deben centrar sus esfuerzos los CISO? Estas son las recomendaciones que ofrece Commvault al respecto, basadas en la evoluci\u00f3n de los seguros de riesgo cibern\u00e9tico:<\/p>\n<p><strong>1. Proteger el Directorio Activo:<\/strong> una proporci\u00f3n significativa de las brechas vistas por las aseguradoras cibern\u00e9ticas comienzan con el robo de credenciales, por lo que es vital identificar y abordar cualquier punto ciego.<br \/>\n<strong>2. Implantar la gesti\u00f3n de identidades y accesos (IAM):<\/strong> para la mayor\u00eda de las organizaciones, las contrase\u00f1as siguen representando su tal\u00f3n de Aquiles en materia de seguridad. Como m\u00ednimo, se deber\u00eda implantar autenticaci\u00f3n multi-factor y asegurar la gesti\u00f3n de accesos privilegiados.<br \/>\n<strong>3. Parches sistem\u00e1ticos<\/strong>: es una cuesti\u00f3n especialmente importante en los centros de datos actuales, donde cualquier fallo a la hora de parchear los sistemas correctamente es un gran indicador de riesgo.<br \/>\n<strong>4. Crear y probar planes de ciberrecuperaci\u00f3n:<\/strong> aunque casi todas las organizaciones afirman haber probado sus planes de recuperaci\u00f3n, comparativamente pocas lo hacen correctamente, si es que lo hacen. En el mejor de los casos, muchos prueban una aplicaci\u00f3n una vez a la semana durante el fin de semana, y en el entorno de seguridad actual, eso rara vez es suficiente. Parte del problema es que, hasta hace relativamente poco, no ha habido una forma exhaustiva de probarlo todo. Afortunadamente, ahora est\u00e1n surgiendo<br \/>\naplicaciones y servicios que pueden ayudar a cerrar esta brecha de capacidad.<\/p>\n<p>Dados los cambios fundamentales que se han producido en el panorama de las amenazas en los \u00faltimos a\u00f1os, es necesario adaptar los enfoques, modelos y marcos tradicionales de ciberseguridad. Los responsables de seguridad deben pensar de forma m\u00e1s din\u00e1mica para proteger toda su superficie de ataque frente a las principales tendencias, en particular los riesgos emergentes que presenta la IA. En este contexto, las organizaciones que centran su atenci\u00f3n en los cuatro pilares mencionados -riesgo, preparaci\u00f3n, recuperaci\u00f3n y resiliencia- estar\u00e1n en una posici\u00f3n mucho m\u00e1s fuerte para seguir el ritmo en todo el ecosistema de la ciberseguridad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Commvault<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En cierto modo, los ciberdelincuentes nunca lo han tenido tan f\u00e1cil. Las herramientas a las que tienen acceso les permiten desplegar ataques m\u00e1s sofisticados, mientras que las superficies de ataque de las organizaciones no dejan de crecer \u201cA medida que nos acercamos al ecuador de 2024, observamos seis megatendencias que est\u00e1n cambiando el panorama de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=17708\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSeis meses despu\u00e9s: \u00bfC\u00f3mo est\u00e1 evolucionando el panorama de las amenazas en 2024?\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":17709,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17708"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17708"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17708\/revisions"}],"predecessor-version":[{"id":17710,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/17708\/revisions\/17710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/17709"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}