{"id":18206,"date":"2024-08-01T12:05:59","date_gmt":"2024-08-01T11:05:59","guid":{"rendered":"https:\/\/telecomkh.info\/?p=18206"},"modified":"2024-08-01T12:05:59","modified_gmt":"2024-08-01T11:05:59","slug":"los-ciberdelincuentes-necesitan-solo-3-minutos-para-alcanzar-sus-objetivos-la-nube-amenazada","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=18206","title":{"rendered":"Los ciberdelincuentes necesitan s\u00f3lo 3 minutos para alcanzar sus objetivos; la nube, amenazada"},"content":{"rendered":"<p><strong>El Informe Global de Amenazas 2024 de CrowdStrike indica que los criminales buscan irrumpir en los procesos electorales y explotar las tecnolog\u00edas de IA generativa<\/strong><\/p>\n<p>CrowdStrike, compa\u00f1\u00eda de ciberseguridad especializada en la protecci\u00f3n del endpoint, de los datos y de la identidad desde la nube, ha hecho p\u00fablicas las conclusiones de la d\u00e9cima edici\u00f3n de su Informe Anual de Amenazas (Global Threat Report), en el que destaca un importante crecimiento en el robo de credenciales leg\u00edtimas con las que los ciberdelincuentes explotan brechas en entornos cloud e incrementan la velocidad y el impacto de sus delitos sin ser observados.<br \/>\nEl informe de CrowdStrike tambi\u00e9n detalla las mayores amenazas previstas para 2024, entre las que se sobresale el impacto que podr\u00edan tener las actividades ciberdelictivas contra los procesos electorales y la explotaci\u00f3n de la Inteligencia Artificial generativa para reducir las barreras de entrada en los sistemas corporativos y poder as\u00ed lanzar ataques m\u00e1s sofisticados.<\/p>\n<p>En el informe, CrowdStrike detalla la actividad de m\u00e1s de 230 grupos de ciberdelincuentes y analiza las mayores amenazas sufridas en los \u00faltimos meses, entre las que sobresalen:<\/p>\n<p><strong>\u2022 Crecimiento en la rapidez de los ataques<\/strong>: la velocidad con la que los ataques ocurren sigue aceler\u00e1ndose a tasas alarmantes. Seg\u00fan el informe de CrowdStrike, el tiempo medio para acceder a los sistemas corporativos se ha reducido desde los 84 minutos del a\u00f1o pasado a los 62 minutos este a\u00f1o. El ataque m\u00e1s r\u00e1pido analizado consigui\u00f3 su objetivo en tan s\u00f3lo 2 minutos y 7 segundos y en tan solo 31 segundos un ciberdelincuente consigui\u00f3 desplegar sus herramientas iniciales para intentar comprometer a sus v\u00edctimas.<\/p>\n<p><strong>\u2022 El robo de credenciales aumenta el n\u00famero de ataques silenciosos<\/strong>: el informe de CrowdStrike alerta del incremento en el n\u00famero de intrusiones interactivas y de las actividades de intrusi\u00f3n denominadas \u201chands-on-keyboard\u201d (en un 60 %) debido al uso de credenciales robadas para acceder a los sistemas de las empresas objetivo de los ataques.<\/p>\n<p><strong>\u2022 Los ataques se dirigen a la nube<\/strong>: los ciberdelincuentes han trasladado sus objetivos a la nube de la misma manera que la mayor\u00eda de las organizaciones de todo el mundo est\u00e1n llevando all\u00ed sus infraestructuras. Esto est\u00e1 suponiendo un desaf\u00edo para los equipos de seguridad, que deben aprender a distinguir entre comportamientos l\u00edcitos y maliciosos.<\/p>\n<p><strong>\u2022 Ofensivas mediante IA generativa en perspectiva<\/strong>: el a\u00f1o pasado, CrowdStrike observ\u00f3 c\u00f3mo algunos estados y ciertos hactivistas experimentaban con el abuso de tecnolog\u00edas basadas en IA generativa para popularizar los ataques y reducir las barreras de acceso a sistemas corporativos. El informe de CrowdStrike muestra c\u00f3mo este tipo de ataques est\u00e1 creciendo y se convertir\u00e1 en uno de los protagonistas este a\u00f1o.<\/p>\n<p><strong>\u2022 Asalto contra la democracia mediante ataques a los sistemas electorales<\/strong>. En 2024 se prev\u00e9n elecciones en m\u00e1s de 40 pa\u00edses, por lo que tanto algunos estados como muchos grupos de ciberdelincuencia aprovechar\u00e1n sus t\u00e9cnicas para irrumpir en los procesos de elecci\u00f3n democr\u00e1tica, especialmente con operaciones de desinformaci\u00f3n.<\/p>\n<p>\u201cA lo largo de 2023, CrowdStrike ha observado una serie de operaciones sigilosas sin precedentes por parte de grupos de cibercriminales, de estados y de hacktivistas que buscaban atentar contra empresas de absolutamente todos los sectores industriales y que operan en cualquier lugar del mundo. La evoluci\u00f3n del mercado de los ciberdelincuentes se ha basado tanto en cloud como en identidades y ha destacado la velocidad en las operaciones, as\u00ed como el uso de nuevas tecnolog\u00edas, como la IA generativa, para incrementar el \u00e9xito de las operaciones maliciosas\u201d, admite Adam Meyers, responsable de las operaciones contra adversarios de CrowdStrike. \u201cPara reducir a los criminales, las organizaciones deber\u00edan aprovechar un enfoque basado en plataforma alimentado por inteligencia frente a amenazas con la que proteger las identidades, priorizar la protecci\u00f3n de la nube y conseguir una visibilidad completa de las \u00e1reas de m\u00e1s riesgo dentro de la empresa\u201d.<br \/>\nCrowdStrike es pionero en el enfoque contra adversarios y ofrece a sus clientes una combinaci\u00f3n de t\u00e9cnicas de inteligencia contra cibercriminales, an\u00e1lisis humano y tecnolog\u00eda innovadora con la que se adelanta a las amenazas. Esta visi\u00f3n se basa en las soluciones CrowdStrike Falcon Intelligence y en el equipo de profesionales de CrowdStrike Falcon OverWatch que aprovechan, de forma conjunta, la plataforma nativa en IA CrowdStrike XDR Falcon para acelerar las investigaciones, remediar las amenazas y, sobre todo, detener las brechas de seguridad.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de Crowdstrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe Global de Amenazas 2024 de CrowdStrike indica que los criminales buscan irrumpir en los procesos electorales y explotar las tecnolog\u00edas de IA generativa CrowdStrike, compa\u00f1\u00eda de ciberseguridad especializada en la protecci\u00f3n del endpoint, de los datos y de la identidad desde la nube, ha hecho p\u00fablicas las conclusiones de la d\u00e9cima edici\u00f3n de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=18206\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberdelincuentes necesitan s\u00f3lo 3 minutos para alcanzar sus objetivos; la nube, amenazada\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":18207,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18206"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18206"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18206\/revisions"}],"predecessor-version":[{"id":18208,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/18206\/revisions\/18208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/18207"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}