{"id":21465,"date":"2025-06-10T13:21:42","date_gmt":"2025-06-10T12:21:42","guid":{"rendered":"https:\/\/telecomkh.info\/?p=21465"},"modified":"2025-06-10T13:21:42","modified_gmt":"2025-06-10T12:21:42","slug":"un-informe-de-fortinet-sobre-amenazas-revela-un-aumento-record-en-ciberataques-automatizados-a-medida-que-los-atacantes-convierten-la-ia-en-un-arma-y-utilizan-nuevas-tecnicas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=21465","title":{"rendered":"Un informe de Fortinet sobre amenazas revela un aumento r\u00e9cord en ciberataques automatizados a medida que los atacantes convierten la IA en un arma y utilizan nuevas t\u00e9cnicas"},"content":{"rendered":"<p><strong>El Informe sobre el Panorama Global de Amenazas 2025 de FortiGuard Labs destaca el auge de la Ciberdelincuencia como Servicio en la darknet, que alimenta un lucrativo mercado de credenciales, exploits y accesos<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder mundial en ciberseguridad que impulsa la convergencia de las redes y la seguridad, ha anunciado la publicaci\u00f3n del Informe sobre el Panorama Global de Amenazas 2025 de FortiGuard Labs. Es una instant\u00e1nea del panorama de amenazas activas y las tendencias de 2024, incluyendo un an\u00e1lisis exhaustivo de todas las t\u00e1cticas utilizadas en ciberataques, tal como se describe en el marco MITRE ATT&amp;CK. Los datos revelan que los actores de amenazas est\u00e1n aprovechando cada vez m\u00e1s la automatizaci\u00f3n, herramientas comercializadas y la IA para erosionar sistem\u00e1ticamente las ventajas tradicionales que ten\u00edan los defensores.<br \/>\n\u00abNuestro \u00faltimo Informe sobre el Panorama Global de Amenazas deja una cosa clara: los cibercriminales est\u00e1n acelerando sus esfuerzos, utilizando IA y automatizaci\u00f3n para operar a una velocidad y escala sin precedentes\u00bb, dijo Derek Manky, Estratega Jefe de Seguridad y Vicepresidente Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet. \u00abEl manual de seguridad tradicional ya no es suficiente. Las organizaciones deben cambiar a una estrategia de defensa proactiva y basada en inteligencia, impulsada por IA, confianza cero y gesti\u00f3n continua de exposici\u00f3n a amenazas, para mantenerse por delante del panorama de amenazas en r\u00e1pida evoluci\u00f3n de hoy en d\u00eda\u00bb.<\/p>\n<p>Los hallazgos clave del \u00faltimo Informe sobre el Panorama Global de Amenazas de FortiGuard Labs incluyen:<br \/>\n<strong>\u2022 El escaneo automatizado alcanza niveles r\u00e9cord a medida que los atacantes se adelantan para identificar objetivos expuestos lo antes posible<\/strong> \u2013 Para capitalizar las nuevas vulnerabilidades, los cibercriminales est\u00e1n desplegando escaneos automatizados a escala global. El escaneo activo en el ciberespacio alcanz\u00f3 niveles sin precedentes en 2024, aumentando un 16,7% a nivel mundial a\u00f1o tras a\u00f1o, destacando una sofisticada y masiva recopilaci\u00f3n de informaci\u00f3n sobre la infraestructura digital expuesta. FortiGuard Labs observ\u00f3 miles de millones de escaneos cada mes, equivalentes a 36.000 escaneos por segundo, revelando un enfoque intensificado en mapear servicios expuestos como SIP y RDP y protocolos OT\/IoT como Modbus TCP.<br \/>\n<strong>\u2022 Los mercados de la darknet facilitan el acceso a kits de exploits completamente empaquetados<\/strong>. En 2024, los foros de ciberdelincuentes funcionaron cada vez m\u00e1s como sofisticados mercados de kits de exploits, con m\u00e1s de 40.000 nuevas vulnerabilidades a\u00f1adidas a la Base de Datos Nacional de Vulnerabilidades, un 39% m\u00e1s que en 2023. Adem\u00e1s de las vulnerabilidades de d\u00eda cero que circulan en la darknet, los intermediarios de acceso inicial ofrecen cada vez m\u00e1s credenciales corporativas (20%), acceso RDP (19%), paneles de administraci\u00f3n (13%) y web shells (12%). Adem\u00e1s, FortiGuard Labs observ\u00f3 un aumento del 500% en el \u00faltimo a\u00f1o en los registros disponibles de los sistemas comprometidos por el malware infostealer, con 1.700 millones de registros de credenciales robadas compartidas en estos foros clandestinos.<br \/>\n<strong>\u2022 El cibercrimen impulsado por IA est\u00e1 creciendo r\u00e1pidamente<\/strong> \u2013 Los actores de amenazas est\u00e1n aprovechando la IA para mejorar el realismo del phishing y evadir los controles de seguridad tradicionales, haciendo que los ciberataques sean m\u00e1s efectivos y dif\u00edciles de detectar. Herramientas como FraudGPT, BlackmailerV3 y ElevenLabs est\u00e1n impulsando campa\u00f1as m\u00e1s escalables, cre\u00edbles y efectivas, sin las restricciones \u00e9ticas de las herramientas de IA disponibles p\u00fablicamente.<br \/>\n<strong>\u2022 Los ataques dirigidos a sectores cr\u00edticos se intensifican<\/strong> \u2013 Industrias como la fabricaci\u00f3n, la sanidad y los servicios financieros contin\u00faan experimentando un aumento en los ciberataques personalizados, con adversarios desplegando explotaciones espec\u00edficas del sector. En 2024, los sectores m\u00e1s atacados fueron el manufacturero (17%), los servicios empresariales (11%), la construcci\u00f3n (9%) y el comercio minorista (9%). Tanto los actores estatales como los operadores de Ransomware-como-Servicio (RaaS) concentraron sus esfuerzos en estas industrias, siendo Estados Unidos el pa\u00eds m\u00e1s afectado (61%), seguido por Reino Unido (6%) y Canad\u00e1 (5%).<br \/>\n<strong>\u2022 Aumentan los riesgos para la seguridad de la nube y el IoT<\/strong> &#8211; Los entornos en la nube siguen siendo uno de los principales objetivos, con adversarios que explotan debilidades persistentes como buckets de almacenamiento abiertos, identidades con permisos excesivos y servicios mal configurados. En el 70% de los incidentes observados, los atacantes obtuvieron acceso mediante inicios de sesi\u00f3n desde zonas geogr\u00e1ficas desconocidas, lo que pone de relieve el papel fundamental de la monitorizaci\u00f3n de identidades en la defensa de la nube.<br \/>\n<strong>\u2022 Las credenciales son la moneda de cambio de la ciberdelincuencia<\/strong> &#8211; En 2024, los ciberdelincuentes compartieron m\u00e1s de 100.000 millones de registros comprometidos en foros clandestinos, un aumento interanual del 42%, impulsado en gran medida por el aumento de las \u201clistas combinadas\u201d que contienen nombres de usuario, contrase\u00f1as y direcciones de correo electr\u00f3nico robados. M\u00e1s de la mitad de las publicaciones en la darknet se refer\u00edan a bases de datos filtradas, lo que permite a los agresores automatizar ataques de robo de credenciales a gran escala. Grupos tan conocidos como BestCombo, BloddyMery y ValidMail fueron los m\u00e1s activos durante este periodo y siguen reduciendo la barrera de entrada empaquetando y validando estas credenciales, lo que ha impulsado el robo de cuentas, el fraude financiero y el espionaje corporativo.<\/p>\n<p><strong>Conclusi\u00f3n para el CISO: fortalecer las ciberdefensas frente a las amenazas emergentes<\/strong><br \/>\nEl informe Global Threat Landscape Report de Fortinet proporciona informaci\u00f3n detallada sobre las \u00faltimas t\u00e1cticas y t\u00e9cnicas de los atacantes, al tiempo que ofrece recomendaciones prescriptivas y conocimientos pr\u00e1cticos. Dise\u00f1ado para empoderar a los CISO y a los equipos de seguridad, el informe ofrece estrategias para contrarrestar a los actores de amenazas antes de que ataquen, ayudando a las organizaciones a adelantarse a las ciberamenazas emergentes.<\/p>\n<p>El informe de este a\u00f1o incluye un Manual del CISO para la defensa contra adversarios que destaca algunas \u00e1reas estrat\u00e9gicas en las que centrarse:<br \/>\n<strong>\u2022 Pasar de la detecci\u00f3n tradicional de amenazas a la gesti\u00f3n continua de la exposici\u00f3n a amenazas<\/strong> \u2013 Este enfoque proactivo hace hincapi\u00e9 en la gesti\u00f3n continua de la superficie de ataque, la emulaci\u00f3n del comportamiento del adversario en el mundo real, la priorizaci\u00f3n de la correcci\u00f3n basada en el riesgo y la automatizaci\u00f3n de las respuestas de detecci\u00f3n y defensa. La utilizaci\u00f3n de herramientas de simulaci\u00f3n de infracciones y ataques (BAS) para evaluar peri\u00f3dicamente las defensas de los endpoints, la red y la nube frente a escenarios de ataques reales garantiza la resistencia frente a los movimientos laterales y la explotaci\u00f3n.<br \/>\n<strong>\u2022 Simular ataques del mundo real<\/strong> &#8211; Realice ejercicios de emulaci\u00f3n de adversarios, equipos rojos y morados, y aproveche MITRE ATT&amp;amp;CK para probar las defensas contra amenazas como el ransomware y las campa\u00f1as de espionaje.<br \/>\n<strong>\u2022 Reducir la exposici\u00f3n de la superficie de ataque<\/strong> \u2013 Desplegar herramientas de gesti\u00f3n de la superficie de ataque (ASM) para detectar activos expuestos, credenciales filtradas y vulnerabilidades explotables mientras se monitorizan continuamente los foros de la darknet en busca de amenazas emergentes.<br \/>\n<strong>\u2022 Priorizar las vulnerabilidades de alto riesgo<\/strong> \u2013 Centrar los esfuerzos de correcci\u00f3n en las vulnerabilidades activamente discutidas por los grupos de ciberdelincuentes, aprovechando marcos de priorizaci\u00f3n basados en el riesgo como EPSS y CVSS para una gesti\u00f3n eficaz de los parches.<br \/>\n<strong>\u2022 Aprovechar la inteligencia de la Dark Web<\/strong> \u2013 Monitorizar los mercados de la darknet en busca de servicios emergentes de ransomware y rastrear los esfuerzos de coordinaci\u00f3n de hacktivistas para mitigar preventivamente amenazas como ataques DDoS y de Defacement de sitios Web.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Estratega Jefe de Seguridad y Vicepresidente Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe sobre el Panorama Global de Amenazas 2025 de FortiGuard Labs destaca el auge de la Ciberdelincuencia como Servicio en la darknet, que alimenta un lucrativo mercado de credenciales, exploits y accesos Fortinet\u00ae, l\u00edder mundial en ciberseguridad que impulsa la convergencia de las redes y la seguridad, ha anunciado la publicaci\u00f3n del Informe sobre &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=21465\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abUn informe de Fortinet sobre amenazas revela un aumento r\u00e9cord en ciberataques automatizados a medida que los atacantes convierten la IA en un arma y utilizan nuevas t\u00e9cnicas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":21466,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21465"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21465"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21465\/revisions"}],"predecessor-version":[{"id":21467,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/21465\/revisions\/21467"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/21466"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}