{"id":19398,"date":"2024-11-25T14:00:04","date_gmt":"2024-11-25T13:00:04","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19398"},"modified":"2024-11-25T14:00:04","modified_gmt":"2024-11-25T13:00:04","slug":"predicciones-para-el-panorama-del-ransomware-en-2025","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19398","title":{"rendered":"Predicciones para el panorama del ransomware en 2025"},"content":{"rendered":"<p><strong>Zscaler presenta una serie de predicciones dise\u00f1adas para ayudar a las empresas a prepararse y fortalecer sus defensas de ciberseguridad contra amenazas emergentes<\/strong><\/p>\n<p>Los ataques de ransomware alcanzaron niveles sin precedentes en 2024, seg\u00fan el reciente informe sobre el ransomware 2024 de ThreatLabz, el equipo de investigaci\u00f3n de Zscaler, Inc. (NASDAQ: ZS), empresa l\u00edder en seguridad en la nube. A lo largo del a\u00f1o, la nube de la compa\u00f1\u00eda de ciberseguridad bloque\u00f3 m\u00e1s de 4,4 millones de ataques de ransomware, revelando tendencias clave y datos recientes sobre esta amenaza creciente.<br \/>\nCon la mirada puesta en 2025, los expertos de Zscaler anticipan una evoluci\u00f3n significativa en el panorama del ransomware, impulsada por t\u00e1cticas cada vez m\u00e1s sofisticadas y dirigidas por actores maliciosos. Desde ataques focalizados en grandes corporaciones hasta la adopci\u00f3n de IA generativa en campa\u00f1as m\u00e1s convincentes, \u201cla industria de ciberseguridad enfrenta desaf\u00edos sin precedentes\u201d, asegura Brett Stone-Gross, director senior de inteligencia de amenazas en Zscaler. Este cambio en las estrategias de ataque, sumado a regulaciones m\u00e1s estrictas y al incremento de exfiltraciones masivas de datos, marca una nueva era en la lucha contra el ransomware.<\/p>\n<p>Para ofrecer una perspectiva de c\u00f3mo podr\u00eda desarrollarse este panorama el pr\u00f3ximo a\u00f1o, Zscaler presenta una serie de predicciones dise\u00f1adas para ayudar a las empresas a prepararse y fortalecer sus defensas de ciberseguridad contra amenazas emergentes:<\/p>\n<p><strong>1. Ataques de ransomware dirigidos a empresas multimillonarias<\/strong>. El \u00e9xito de grupos de ransomware como Dark Angels demuestra una tendencia hacia objetivos m\u00e1s espec\u00edficos y de alto valor. Con una estrategia \u00fanica de atacar un n\u00famero reducido de empresas multimillonarias y extorsionarlas con rescates significativos, la decisi\u00f3n del grupo de implementar ransomware depende del impacto disruptivo que el cifrado de archivos tendr\u00eda en la compa\u00f1\u00eda afectada. Adem\u00e1s, busca limitar las interrupciones comerciales para evitar el escrutinio p\u00fablico. Este grupo ha logrado extorsionar a empresas multimillonarias por sumas r\u00e9cord, como el rescate de 75 millones de d\u00f3lares en 2024, el mayor pago de rescate conocido hasta la fecha. En 2025, es probable que otros actores de ransomware adopten t\u00e1cticas similares, aumentando los ataques a compa\u00f1\u00edas con grandes vol\u00famenes de datos y la capacidad de pagar rescates considerables.<\/p>\n<p><strong>2. Aumento del uso de ingenier\u00eda social basada en voz.<\/strong> A medida que los ciberdelincuentes evolucionan sus t\u00e1cticas, la ingenier\u00eda social basada en voz se ha convertido en una herramienta poderosa, representando un m\u00e9todo de ataque que se aprovecha de la confianza humana. En 2025, se espera un aumento en los ataques facilitados por brokers de acceso inicial como Qakbot y Scattered Spider, que emplean vishing para enga\u00f1ar a los empleados y obtener acceso a entornos corporativos para exfiltrar datos y desplegar ransomware. Esta tendencia subraya las colaboraciones dentro del ecosistema cibercriminal y enfatiza la necesidad de tomar medidas de seguridad avanzadas y vigilancia constante para contrarrestar estas amenazas en evoluci\u00f3n.<\/p>\n<p><strong>3. IA generativa: una nueva frontera en campa\u00f1as de ransomware<\/strong>. La integraci\u00f3n de la IA generativa est\u00e1 revolucionando la sofisticaci\u00f3n de los ataques cibern\u00e9ticos, permitiendo elaborar ataques m\u00e1s convincentes y planteando nuevos desaf\u00edos para las defensas de ciberseguridad. En 2025, la adopci\u00f3n de IA permitir\u00e1 a los atacantes de ransomware crear campa\u00f1as m\u00e1s efectivas, personalizadas y localizadas. Los actores maliciosos podr\u00e1n utilizar esta tecnolog\u00eda para mejorar la gram\u00e1tica y ortograf\u00eda de correos de phishing, as\u00ed como para clonar voces que se adapten a acentos y dialectos locales, aumentando la credibilidad de sus ataques y el riesgo para las empresas.<\/p>\n<p><strong>4. Mayor transparencia debido a regulaciones de la SEC<\/strong>. Las nuevas reglas de la Comisi\u00f3n de Bolsa y Valores de los Estados Unidos, com\u00fanmente conocida como la SEC, est\u00e1n transformando el panorama de la ciberseguridad al exigir informes de incidentes m\u00e1s estrictos. La transparencia y responsabilidad de las empresas ante las amenazas cibern\u00e9ticas ha incrementado gracias a esta nueva normativa. De hecho, en 2025 se prev\u00e9 un aumento en la divulgaci\u00f3n de incidentes de ransomware por parte de las compa\u00f1\u00edas, lo cual podr\u00eda fomentar una cultura de defensas proactivas y fortalecer las pr\u00e1cticas de ciberseguridad en todos los sectores.<\/p>\n<p><strong>5. Incremento de ataques de exfiltraci\u00f3n de datos de alto volumen<\/strong>. Los ciberdelincuentes se est\u00e1n inclinando cada vez m\u00e1s hacia la exfiltraci\u00f3n de datos como t\u00e1ctica principal de extorsi\u00f3n, aprovech\u00e1ndose del temor a la exposici\u00f3n de datos para coaccionar el pago de rescates. De cara al pr\u00f3ximo a\u00f1o, Zscaler anticipa un aumento de incidentes de exfiltraci\u00f3n sin cifrado, permitiendo a los ataques de ransomware explotar el miedo de las empresas a la exposici\u00f3n de datos sensibles, lo cual afectar\u00e1 particularmente a aquellas que cuenten con grandes vol\u00famenes de informaci\u00f3n. Durante el \u00faltimo a\u00f1o, ThreatLabz de Zscaler ha observado casos de v\u00edctimas que han perdido hasta 100 TB de datos.<\/p>\n<p><strong>6. Sector de salud<\/strong>: un objetivo principal para el ransomware. La industria de la salud sigue siendo especialmente vulnerable a los ataques de ransomware debido a sus sistemas de seguridad obsoletos y a la gran cantidad de datos sensibles. Las compa\u00f1\u00edas que no prioricen estrategias de defensa, como zero trust, seguir\u00e1n siendo objetivos de estos ciberataques, enfrent\u00e1ndose a brechas de seguridad y extorsiones recurrentes.<\/p>\n<p><strong>7. Colaboraci\u00f3n entre fuerzas de seguridad y empresas privadas.<\/strong> La cooperaci\u00f3n p\u00fablico-privada entre fuerzas de seguridad y empresas privadas ser\u00e1 un factor clave para interrumpir las operaciones de ransomware globales, como los grandes brokers de acceso inicial y grupos de este malware. Esta alianza, as\u00ed como el intercambio de inteligencia, permitir\u00e1n enfrentar de manera m\u00e1s efectiva las redes de cibercrimen, cada vez m\u00e1s complejas.<\/p>\n<p>En 2025, la amenaza del ransomware continuar\u00e1 evolucionando y las empresas deber\u00e1n mantener estrategias de defensa multifac\u00e9ticas. Por ello, Zscaler recomienda tres pasos clave para mitigar riesgos:<br \/>\n<strong>\u2022 Minimiza la superficie de ataque<\/strong>. Las arquitecturas zero trust reducen efectivamente la superficie de ataque al ocultar usuarios, aplicaciones y dispositivos detr\u00e1s de un proxy en la nube, donde no son visibles ni detectables desde Internet. Similar a una centralita que dirige llamadas a destinos autorizados, zero trust solo permite conexiones desde usuarios o dispositivos autorizados a un destino particular.<br \/>\n<strong>\u2022 Prev\u00e9n posibles intrusiones iniciales<\/strong>. Las empresas deben emplear una inspecci\u00f3n exhaustiva de TLS\/SSL, aislamiento de navegador, pruebas avanzadas en sandbox y controles de acceso basados en pol\u00edticas para evitar que los usuarios accedan a p\u00e1ginas web maliciosas y detectar amenazas desconocidas antes de que lleguen a la red, minimizando as\u00ed el riesgo desde el principio.<br \/>\n<strong>\u2022 Elimina el movimiento lateral mediante segmentaci\u00f3n de usuario-a-aplicaci\u00f3n o aplicaci\u00f3n-a-aplicaci\u00f3n, limitando el acceso solo a destinos autorizados y previniendo la p\u00e9rdida de datos.<\/strong> La centralizaci\u00f3n de la gesti\u00f3n de pol\u00edticas de control de acceso act\u00faa como un punto de control de seguridad para el tr\u00e1fico de Internet, eliminando v\u00edas para el movimiento lateral. Adem\u00e1s, las medidas de prevenci\u00f3n de p\u00e9rdida de datos online son esenciales para evitar intentos de robo de datos y asegurar que los datos est\u00e9n protegidos tanto en tr\u00e1nsito como en reposo.<\/p>\n<p>\u201cLa amenaza del ransomware est\u00e1 lejos de ser est\u00e1tica. Estas tendencias subrayan la necesidad de que las empresas se mantengan vigilantes, adaptables y proactivas en sus estrategias de defensa. Desde implementar arquitecturas zero trust hasta fomentar la colaboraci\u00f3n internacional contra el cibercrimen, el camino a seguir requiere un enfoque multifac\u00e9tico. Al igual que las t\u00e1cticas de ransomware se desarrollan, tambi\u00e9n debe hacerlo el compromiso colectivo de proteger los activos digitales y salvaguardar la integridad del entorno interconectado\u201d, concluye Brett Stone-Gross.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Bertelli Fotograf\u00eda en pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zscaler presenta una serie de predicciones dise\u00f1adas para ayudar a las empresas a prepararse y fortalecer sus defensas de ciberseguridad contra amenazas emergentes Los ataques de ransomware alcanzaron niveles sin precedentes en 2024, seg\u00fan el reciente informe sobre el ransomware 2024 de ThreatLabz, el equipo de investigaci\u00f3n de Zscaler, Inc. (NASDAQ: ZS), empresa l\u00edder en &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19398\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones para el panorama del ransomware en 2025\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19398"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19398"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19398\/revisions"}],"predecessor-version":[{"id":19400,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19398\/revisions\/19400"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19399"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}