{"id":21185,"date":"2025-04-23T18:21:59","date_gmt":"2025-04-23T17:21:59","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21185"},"modified":"2025-04-23T18:21:59","modified_gmt":"2025-04-23T17:21:59","slug":"mandiant-publica-el-informe-m-trends-2025-una-radiografia-sobre-las-tendencias-en-ciberamenazas-y-los-sectores-objetivo","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21185","title":{"rendered":"Mandiant publica el informe M-Trends 2025, una radiograf\u00eda sobre las tendencias en ciberamenazas y los sectores objetivo"},"content":{"rendered":"<p><strong>En 2024, m\u00e1s de la mitad (55 %) de toda la actividad de amenazas rastreada tuvo una motivaci\u00f3n financiera, lo que constata un aumento constante en los \u00faltimos tres a\u00f1os<\/strong><\/p>\n<p>Mandiant, empresa de Google Cloud para la prestaci\u00f3n de servicios din\u00e1micos de ciberdefensa, inteligencia sobre amenazas y respuesta a incidentes, ha publicado hoy las conclusiones de su informe anual M-Trends, una radiograf\u00eda sobre las tendencias en ciberamenazas basada en investigaciones de primera l\u00ednea y correcciones de ciberataques de alto impacto en todo el mundo y que han tenido lugar a lo largo de 2024.<br \/>\nEl informe de este a\u00f1o, que alcanza la 16\u00aa edici\u00f3n, demuestra que la actividad maliciosa con motivaci\u00f3n financiera sigue dominando el panorama de las ciberamenazas. En 2024, m\u00e1s de la mitad (55%) de toda la actividad de amenazas rastreada tuvo una motivaci\u00f3n financiera, lo que constata un aumento constante en los \u00faltimos tres a\u00f1os. En este sentido, el sector financiero sigue siendo la industria m\u00e1s atacada, ya que su papel central en la econom\u00eda mundial lo convierte en un foco lucrativo para los actores de amenazas.<br \/>\nAdem\u00e1s, las operaciones patrocinadas por el Estado son cada vez m\u00e1s sofisticadas y encubiertas: los actores estatales, incluidos los grupos iran\u00edes y norcoreanos, est\u00e1n intensificando las cibercampa\u00f1as con t\u00e1cticas sofisticadas y operaciones cada vez m\u00e1s encubiertas.<br \/>\nLos investigadores de Mandiant tambi\u00e9n destacan los nuevos riesgos derivados del malware infostealer y la explotaci\u00f3n de Web3, dos tendencias que est\u00e1n dando forma a la pr\u00f3xima era de ciberamenazas. Por un lado, Corea del Norte y otros actores de amenazas est\u00e1n apuntando cada vez m\u00e1s a las tecnolog\u00edas Web3, incluidas las criptomonedas y blockchains, para el robo, el lavado de dinero y la financiaci\u00f3n de actividades il\u00edcitas.<br \/>\nPor otro lado, la amenaza silenciosa detr\u00e1s de las grandes brechas la constituye el malware infostealer, que va en aumento. Por ejemplo, las credenciales robadas permitieron recientemente a UNC5537 atacar las bases de datos de clientes de Snowflake, lo que pone de manifiesto las consecuencias del vasto mercado de los robos de informaci\u00f3n.<\/p>\n<p>A continuaci\u00f3n, las principales conclusiones del informe:<br \/>\n\u25cf Los actores con motivaciones financieras siguen dominando el panorama de las ciberamenazas. De los grupos de amenazas rastreados por Mandiant, el 55% de los grupos de amenazas activos en 2024 ten\u00edan una motivaci\u00f3n financiera, lo que supone un aumento constante con respecto al 52% de 2023 y al 48% de 2022. El 8% de los grupos de amenazas estaban motivados por el espionaje, lo que supone un ligero descenso con respecto al 10% de 2023.<\/p>\n<p>\u25cf El vector de infecci\u00f3n inicial m\u00e1s com\u00fan fueron los exploits (33%) por quinto a\u00f1o consecutivo. Las credenciales robadas (16%) ascendieron al segundo puesto en 2024, siendo la primera vez que este vector alcanza este nivel y demostrando su creciente popularidad. Los otros cinco vectores principales son el phishing por correo electr\u00f3nico (14%), los ataques web (9%) y los ataques previos (8%).<br \/>\n\u25cb En la regi\u00f3n EMEA (Europa, Oriente Medio y \u00c1frica), los vectores de infecci\u00f3n inicial m\u00e1s frecuentemente identificados en las investigaciones de respuesta a incidentes de Mandiant en 2024 fueron los exploits (39%), seguidos del phishing por correo electr\u00f3nico (15%) y los ataques de fuerza bruta (10%). En estas zonas del globo, el phishing por correo electr\u00f3nico y los ataques de fuerza bruta representaron proporciones mayores de vectores de infecci\u00f3n iniciales observados que los encontrados por Mandiant en otras investigaciones globales.<\/p>\n<p>\u25cf Los sectores m\u00e1s atacados fueron el financiero (17,4%), los servicios empresariales y profesionales (11,1%), la alta tecnolog\u00eda (10,6%), la administraci\u00f3n p\u00fablica (9,5%) y la sanidad (9,3%). Estas tendencias de selecci\u00f3n coinciden en gran medida con las de a\u00f1os anteriores.<\/p>\n<p>\u25cf El 57% de las veces que las organizaciones tuvieron noticia por primera vez de un compromiso o amenaza en 2024 fue a trav\u00e9s de una entidad externa, mientras que el 43% de las veces se identific\u00f3 internamente. Las notificaciones externas se dividen en un 43% de entidades como las fuerzas de seguridad y los proveedores de ciberseguridad, y un 14% de adversarios, a menudo en forma de notas de rescate. Las organizaciones descubrieron una intrusi\u00f3n a trav\u00e9s de mecanismos internos en el 43% de las investigaciones de 2024.<br \/>\n\u25cb Las intrusiones que Mandiant investig\u00f3 en EMEA en 2024 se descubrieron primero internamente en el 41% de las ocasiones, mientras que en el 59% de los casos, una organizaci\u00f3n externa notific\u00f3 primero a las organizaciones de un compromiso. Estas cifras son similares a las globales (43% internas y 57% externas).<\/p>\n<p>\u25cf El tiempo medio de permanencia &#8211; a nivel mundial- aument\u00f3 a 11 d\u00edas desde los 10 d\u00edas de 2023, pero sigue estando por debajo de los 16 d\u00edas registrados en 2022.<br \/>\n\u25cb El tiempo medio de permanencia para las investigaciones de EMEA en 2024 fue de 27 d\u00edas en general, 20 d\u00edas para los sucesos descubiertos internamente y 32 d\u00edas para los sucesos notificados externamente. Aunque el tiempo medio de permanencia en 2024 es superior a las cifras de 2023 para el conjunto (22 d\u00edas) y para los sucesos notificados externamente (12 d\u00edas), a largo plazo los tiempos de permanencia siguen disminuyendo.<\/p>\n<p>Stuart McKenzie, Director General de Mandiant Consulting EMEA, manifest\u00f3 que \u00abLas ciberamenazas siguen tendiendo hacia una mayor complejidad y, como siempre, afectan a un conjunto diverso de industrias objetivo.<br \/>\nLos ataques con motivaci\u00f3n financiera siguen siendo la categor\u00eda principal. Mientras que el ransomware, el robo de datos y la extorsi\u00f3n multifac\u00e9tica son y seguir\u00e1n siendo preocupaciones importantes de la ciberdelincuencia mundial, tambi\u00e9n estamos siguiendo el aumento de la adopci\u00f3n de malware infostealer y el desarrollo de la explotaci\u00f3n de las tecnolog\u00edas Web3, incluidas las criptomonedas.<br \/>\nLa creciente sofisticaci\u00f3n y automatizaci\u00f3n que ofrece la inteligencia artificial est\u00e1n exacerbando a\u00fan m\u00e1s estas amenazas al permitir ataques m\u00e1s selectivos, evasivos y generalizados. Las organizaciones necesitan recopilar informaci\u00f3n de forma proactiva para adelantarse a estas tendencias e implementar procesos y herramientas para recopilar y analizar continuamente la inteligencia sobre amenazas de diversas fuentes.\u00bb<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Stuart McKenzie, Director General de Mandiant Consulting EMEA \/ imagen cortes\u00eda de Mandiant<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2024, m\u00e1s de la mitad (55 %) de toda la actividad de amenazas rastreada tuvo una motivaci\u00f3n financiera, lo que constata un aumento constante en los \u00faltimos tres a\u00f1os Mandiant, empresa de Google Cloud para la prestaci\u00f3n de servicios din\u00e1micos de ciberdefensa, inteligencia sobre amenazas y respuesta a incidentes, ha publicado hoy las conclusiones &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21185\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abMandiant publica el informe M-Trends 2025, una radiograf\u00eda sobre las tendencias en ciberamenazas y los sectores objetivo\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21186,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21185"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21185"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21185\/revisions"}],"predecessor-version":[{"id":21187,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21185\/revisions\/21187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21186"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}