{"id":20810,"date":"2025-03-24T17:28:54","date_gmt":"2025-03-24T16:28:54","guid":{"rendered":"https:\/\/telecomkh.info\/?p=20810"},"modified":"2025-03-24T17:28:54","modified_gmt":"2025-03-24T16:28:54","slug":"informe-global-de-amenazas-de-crowdstrike-el-ciberespionaje-procedente-de-china-crece-un-150","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=20810","title":{"rendered":"Informe Global de Amenazas de CrowdStrike: el ciberespionaje procedente de China crece un 150 %"},"content":{"rendered":"<p><strong>El informe de la compa\u00f1\u00eda revela tambi\u00e9n un aumento del 442 % en ataques de vishing debido a la intensidad de uso de t\u00e9cnicas de ingenier\u00eda social impulsadas por IA generativa<\/strong><\/p>\n<p>CrowdStrike ha publicado su Informe Global de Amenazas 2025, en el que subraya la creciente agresividad de las operaciones digitales procedentes de China, el auge de la ingenier\u00eda social basada en IA generativa y en la explotaci\u00f3n de vulnerabilidades de naciones estado y un dr\u00e1stico incremento de los ataques sin malware basados en el robo de identidades.<br \/>\nEl informe revela que los adversarios vinculados a China han intensificado sus operaciones digitales patrocinadas por el Estado en un 150%, con ataques dirigidos a los sectores financiero, de medios de comunicaci\u00f3n, fabricaci\u00f3n e industrias, que han visto crecer las amenazas hasta en un 300%.<br \/>\nAl mismo tiempo, los ciberdelincuentes est\u00e1n aprovechando la IA de forma global para explotar credenciales robadas y realizar ataques multidominio -aprovechando brechas en endpoints, nubes e identidades- para eludir los controles de seguridad y operar sin ser detectados. El cambio hacia intrusiones sin malware que abusan de accesos leg\u00edtimos, junto con tiempos de propagaci\u00f3n r\u00e9cord, deja a los responsables de seguridad con un m\u00ednimo margen de error. Para detener los ataques hoy en d\u00eda, los equipos de seguridad deben eliminar brechas de visibilidad, detectar movimientos de los atacantes en tiempo real y detenerlos antes de que escalen, ya que una vez dentro, es demasiado tarde.<\/p>\n<p>Tras analizar m\u00e1s de 250 grupos de ciberdelincuentes identificados y 140 grupos de actividad emergentes, el an\u00e1lisis llevado a cabo por CrowdStrike muestra las siguientes conclusiones:<\/p>\n<p><strong>* El ciberespionaje procedente de China es cada vez m\u00e1s agresivo<\/strong>: en 2024, CrowdStrike identific\u00f3 siete nuevos actores vinculados a China, con un aumento del 150 % en ataques relacionados con espionaje, y con algunas industrias cr\u00edticas experimentando un incremento de hasta un 300% en ataques dirigidos.<\/p>\n<p><strong>* La IA generativa potencia la ingenier\u00eda social:<\/strong> las t\u00e1cticas de phishing e ingenier\u00eda social impulsadas por IA generativa provocaron un aumento del 442 % en los ataques de vishing (phishing por voz) entre la primera y la segunda mitad de 2024. El informe de CrowdStrike muestra c\u00f3mo<br \/>\ngrupos de ciberdelincuentes sofisticados, como Curly Spider, Chatty Spider y Plump Spider, han utilizado ingenier\u00eda social con el objetivo de robar credenciales, establecer sesiones remotas y evadir la detecci\u00f3n.<\/p>\n<p><strong>* Ir\u00e1n aprovecha la IA generativa para buscar y explotar vulnerabilidades:<\/strong> en 2024, grupos relacionados con Ir\u00e1n han incrementado el uso de la IA generativa para buscar, desarrollar exploits y parchear redes dom\u00e9sticas, de forma alineada con las iniciativas de IA lideradas por el gobierno.<\/p>\n<p><strong>* Aumento de ataques sin malware:<\/strong> actualmente, el 79 % de los ataques de acceso inicial no utilizan malware, mientras que los anuncios de venta de accesos comprometidos han aumentado 50 % frente al a\u00f1o pasado. Los ciberdelincuentes explotan credenciales robadas para infiltrarse en los sistemas como usuarios leg\u00edtimos, desplaz\u00e1ndose lateralmente sin ser detectados con actividades manuales.<\/p>\n<p><strong>* Las amenazas internas siguen en ascenso:<\/strong> el actor Famous Chollima, vinculado a Corea del Norte, fue responsable de 304 incidentes descubiertos en 2024. El 40 % de estos incidentes implicaron amenazas internas, con delincuentes infiltr\u00e1ndose en organizaciones bajo la apariencia de empleados leg\u00edtimos para obtener acceso a sistemas y ejecutar actividades maliciosas.<\/p>\n<p><strong>* Tiempo de propagaci\u00f3n r\u00e9cord:<\/strong> el tiempo promedio para que los ciberdelincuentes propaguen un ataque tras la intrusi\u00f3n cay\u00f3 a 48 minutos, con el caso m\u00e1s r\u00e1pido registrado en 51 segundos, lo que deja a los responsables de seguridad muy poco tiempo para reaccionar.<\/p>\n<p><strong>* Ataques en entornos cloud:<\/strong> los ataques en la nube aumentaron un 26 % frente al a\u00f1o pasado. El abuso de cuentas v\u00e1lidas represent\u00f3 el 35 % de los incidentes en la nube en el primer semestre de 2024.<\/p>\n<p><strong>* Las vulnerabilidades siguen siendo un objetivo clave:<\/strong> el 52% de las vulnerabilidades observadas est\u00e1n relacionadas con el acceso inicial, lo que refuerza la necesidad cr\u00edtica de asegurar los puntos de entrada antes de que los atacantes establezcan persistencia.<\/p>\n<p>\u00abLa agresividad del ciberespionaje de China, combinada con la r\u00e1pida evoluci\u00f3n de la IA utilizada para la ingenier\u00eda social, est\u00e1 obligando a las organizaciones a replantearse su enfoque de seguridad\u00bb, alerta Adam Meyers, responsable de operaciones contra ciberdelincuentes en CrowdStrike. \u00abLos atacantes explotan brechas en identidades, utilizan ingenier\u00eda social y se mueven entre distintos dominios sin ser detectados, haciendo que las defensas tradicionales sean ineficaces. Detener las brechas requiere una plataforma unificada, impulsada por inteligencia en tiempo real y threat hunting, que correlacione la actividad en identidades, nubes y endpoints para eliminar los puntos ciegos donde los atacantes se esconden\u00bb.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Adam Meyers, responsable de operaciones contra ciberdelincuentes en CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe de la compa\u00f1\u00eda revela tambi\u00e9n un aumento del 442 % en ataques de vishing debido a la intensidad de uso de t\u00e9cnicas de ingenier\u00eda social impulsadas por IA generativa CrowdStrike ha publicado su Informe Global de Amenazas 2025, en el que subraya la creciente agresividad de las operaciones digitales procedentes de China, el &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=20810\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abInforme Global de Amenazas de CrowdStrike: el ciberespionaje procedente de China crece un 150 %\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":20811,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20810"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20810"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20810\/revisions"}],"predecessor-version":[{"id":20812,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20810\/revisions\/20812"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/20811"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}