{"id":38,"date":"2020-11-09T14:05:13","date_gmt":"2020-11-09T14:05:13","guid":{"rendered":"http:\/\/telecomkh.info\/wordpress\/?p=38"},"modified":"2021-03-02T18:57:20","modified_gmt":"2021-03-02T17:57:20","slug":"travel","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=38","title":{"rendered":"Este a\u00f1o, la nueva ola de ciberataques tendr\u00e1 una velocidad y escala sin precedentes, seg\u00fan Fortinet"},"content":{"rendered":"<p><strong>Los ciberatacantes aprovechar\u00e1n los per\u00edmetros inteligentes, los dispositivos habilitados para 5G y los avances en la potencia de los ordenadores<\/strong><\/p>\n<p>Fortinet, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha desvelado las predicciones de su equipo de investigaci\u00f3n e inteligencia de amenazas, FortiGuard Labs con respecto a las amenazas que podremos sufrir en 2021 y m\u00e1s all\u00e1.<br \/>\nPara Derek Manky, Chief, Security Insights &amp; Global Threat Alliances en FortiGuard Labs, \u00ab2020 ha evidenciado la capacidad de los cibercriminales para aprovecharse de los dram\u00e1ticos cambios que ocurren en nuestra vida cotidiana y verlos como nuevas oportunidades para perpetrar ataques a una escala sin precedentes. En 2021 nos enfrentaremos a otro cambio significativo con el surgimiento de los nuevos per\u00edmetros inteligentes, que va m\u00e1s all\u00e1 de los usuarios y dispositivos conectados en remoto a la red. Dirigirse a estos per\u00edmetros emergentes no solo crear\u00e1 nuevos vectores de ataque sino que impulsar\u00e1 que grupos de dispositivos comprometidos puedan trabajar en conjunto para acechar a sus v\u00edctimas a velocidades de 5G. Para adelantarse a esta realidad que se avecina, todos los per\u00edmetros deben formar parte de una plataforma de arquitectura de seguridad m\u00e1s amplia, integrada y automatizada que funcione a trav\u00e9s de la red central, los entornos multi-cloud, las delegaciones y los teletrabajadores\u201d.<br \/>\nEstas predicciones revelan las estrategias que el equipo prev\u00e9 que los ciberdelincuentes emplear\u00e1n en un futuro pr\u00f3ximo, junto con recomendaciones que ayudar\u00e1n a los responsables de seguridad a prepararse para hacer frente a estos ataques.<br \/>\nLos ciberatacantes aprovechar\u00e1n los per\u00edmetros inteligentes, los dispositivos habilitados para 5G y los avances en la potencia de los ordenadores para crear una ola de nuevas y avanzadas amenazas a una velocidad y escala sin precedentes. Adem\u00e1s, continuar\u00e1n destinando importantes recursos para atacar y explotar los entornos de per\u00edmetro emergentes, como los teletrabajadores, o incluso los nuevos entornos de per\u00edmetro OT, en lugar de limitarse a atacar la red central.<br \/>\nPara los responsables de seguridad, es fundamental adelantarse en la planificaci\u00f3n para aprovechar el poder de la inteligencia artificial (IA) y el machine learning (ML) para acelerar la prevenci\u00f3n, detecci\u00f3n y respuesta a las amenazas. La inteligencia de amenazas procesable e integrada tambi\u00e9n ser\u00e1 importante para mejorar la capacidad de una organizaci\u00f3n para defenderse en tiempo real a medida que la velocidad de los ataques siga aumentando.<\/p>\n<p><strong>El per\u00edmetro inteligente, oportunidad y objetivo<\/strong><br \/>\nEn los \u00faltimos a\u00f1os, el per\u00edmetro de la red tradicional ha sido reemplazado por m\u00faltiples per\u00edmetros en entornos WAN, multi-cloud, centro de datos, teletrabajadores, IoT, y m\u00e1s; cada uno con sus particulares riesgos. Esta situaci\u00f3n ofrece a los ciberdelincuentes una ventaja significativa, aunque todos estos per\u00edmetros est\u00e1n interconectados, muchas organizaciones han sacrificado la visibilidad centralizada y el control unificado en favor del rendimiento y la transformaci\u00f3n digital. Como resultado, los cibercriminales est\u00e1n evolucionando en sus ataques dirigi\u00e9ndolos a estos entornos y buscando aprovechar las posibilidades de velocidad y escala que permitir\u00e1 el 5G.<\/p>\n<p><strong>\u2022 Los troyanos evolucionan para dirigirse al per\u00edmetro<\/strong>: Mientras que los usuarios finales y sus recursos dom\u00e9sticos ya son objetivos de los ciberdelincuentes, en un futuro, los atacantes sofisticados los usar\u00e1n como trampol\u00edn para acceder a otras redes. Los ataques a la red corporativa lanzados desde la red dom\u00e9stica de un teletrabajador pueden coordinarse cuidadosamente para no levantar sospechas. Con el tiempo, el malware avanzado tambi\u00e9n podr\u00eda identificar datos y tendencias a\u00fan m\u00e1s valiosos utilizando los nuevos EAT (Edge Access Trojans) y realizar actividades invasivas como interceptar peticiones fuera de la red local para comprometer sistemas adicionales o inyectar comandos de ataque adicionales.<br \/>\n<strong>\u2022 Ataques enjambre para el per\u00edmetro<\/strong>: Comprometer y aprovechar los nuevos dispositivos habilitados para 5G abrir\u00e1 oportunidades para amenazas m\u00e1s avanzadas. Los ciberdelincuentes est\u00e1n progresando en el desarrollo y despliegue de ataques basados en enjambres. Estos ataques aprovechan dispositivos secuestrados divididos en subgrupos, cada uno con habilidades especializadas. Se dirigen a las redes o dispositivos como un sistema integrado y comparten inteligencia en tiempo real para perfeccionar su ataque a medida que se produce. Las tecnolog\u00edas de enjambre requieren grandes cantidades de potencia de procesamiento para permitir a los swarmbots individuales y compartir eficientemente la informaci\u00f3n en un enjambre de bots. Esto les permite descubrir, compartir y correlacionar r\u00e1pidamente las vulnerabilidades, y luego cambiar sus m\u00e9todos de ataque para explotar mejor lo que descubren.<br \/>\n<strong>\u2022 La ingenier\u00eda social cada vez m\u00e1s inteligente<\/strong>: Los dispositivos inteligentes u otros sistemas para el hogar que interact\u00faan con los usuarios, ya no ser\u00e1n simplemente objetivos de los ataques, sino tambi\u00e9n conductos para ataques m\u00e1s profundos. Aprovechar la importante informaci\u00f3n contextual sobre los usuarios, incluidas las rutinas diarias, los h\u00e1bitos o la informaci\u00f3n financiera, podr\u00eda hacer que los ataques basados en la ingenier\u00eda social tuvieran m\u00e1s \u00e9xito. Los ataques m\u00e1s inteligentes podr\u00edan llevar a mucho m\u00e1s que apagar los sistemas de seguridad, desactivar las c\u00e1maras o secuestrar los aparatos inteligentes, podr\u00eda obligar a pagar un rescate y a extorsionar con datos adicionales o a perpetrar ataques sigilosos para obtener credenciales.<br \/>\n<strong>\u2022 El rescate del per\u00edmetro OT podr\u00eda ser una nueva realidad:<\/strong> El ransomware sigue evolucionando, y a medida que los sistemas de TI convergen con los sistemas de tecnolog\u00eda operativa (OT), en particular en infraestructuras cr\u00edticas, habr\u00e1 a\u00fan m\u00e1s datos, dispositivos y, lamentablemente, vidas en peligro. La extorsi\u00f3n y la difamaci\u00f3n son ya herramientas del ransomware. En el futuro, las vidas humanas correr\u00e1n peligro cuando los dispositivos y sensores de campo en el per\u00edmetro de la OT, que incluyen infraestructuras cr\u00edticas, se conviertan cada vez m\u00e1s en objetivos de los ciberdelincuentes.<\/p>\n<p><strong>Las innovaciones en el rendimiento de la computaci\u00f3n tambi\u00e9n ser\u00e1n objetivo del cibercrimen<\/strong><br \/>\nTambi\u00e9n se vislumbran en el horizonte otros tipos de ataques dirigidos a la evoluci\u00f3n del rendimiento en las capacidades de c\u00f3mputo y a la innovaci\u00f3n en materia de conectividad, con el fin de obtener beneficios para los ciberdelincuentes. Estos ataques permitir\u00e1n a los criminales abarcar nuevos territorios y supondr\u00e1n una carrera desafiante entre ellos y los defensores de la seguridad.<br \/>\n<strong>\u2022 Cryptomining avanzado<\/strong>: La potencia de procesamiento es importante si los ciberdelincuentes quieren escalar futuros ataques con capacidades de ML e IA. Con el tiempo, al comprometer los dispositivos que est\u00e1n en el per\u00edmetro para mejorar su capacidad de procesamiento, los ciberdelincuentes podr\u00edan procesar cantidades masivas de datos y aprender m\u00e1s sobre c\u00f3mo y cu\u00e1ndo se utilizan estos dispositivos. Tambi\u00e9n podr\u00eda permitir que el cryptomining fuera m\u00e1s efectivo. Los PC infectados, secuestrados para aprovechar sus capacidades de c\u00f3mputo, suelen ser r\u00e1pidamente identificados, ya que el uso de la CPU afecta directamente a la experiencia del usuario final. Comprometer los dispositivos secundarios podr\u00eda ser mucho menos notorio y dif\u00edcil de identificar.<br \/>\n\u2022 <strong>Propagaci\u00f3n de los ataques desde \u201cm\u00e1s all\u00e1 de las nubes\u201d:<\/strong> La conectividad de los sistemas de sat\u00e9lites y telecomunicaciones en general podr\u00eda ser un objetivo atractivo para los ciberdelincuentes. A medida que los nuevos sistemas de comunicaci\u00f3n se ampl\u00eden y comiencen a depender de una red de sistemas basados en sat\u00e9lites, los ciberdelincuentes podr\u00edan dirigir sus ataques a esta convergencia. Como resultado, comprometer las estaciones base de los sat\u00e9lites y luego difundir ese malware a trav\u00e9s de las redes de sat\u00e9lites podr\u00eda dar a los atacantes la capacidad de alcanzar potencialmente a millones de usuarios conectados a escala o infligir ataques DDoS que podr\u00edan impedir comunicaciones vitales.<br \/>\n\u2022 <strong>La amenaza de la computaci\u00f3n cu\u00e1ntica<\/strong>: Desde la perspectiva de la ciberseguridad, la computaci\u00f3n cu\u00e1ntica podr\u00eda generar un nuevo riesgo cuando sea capaz de desafiar la eficacia del cifrado. La enorme potencia de c\u00f3mputo de los ordenadores cu\u00e1nticas podr\u00eda hacer que algunos algoritmos de cifrado asim\u00e9trico sean f\u00e1cilmente vulnerados. En consecuencia, las organizaciones tendr\u00e1n que prepararse para utilizar algoritmos de criptograf\u00eda de resistencia cu\u00e1ntica utilizando el principio de la criptograf\u00eda de agilidad, para garantizar la protecci\u00f3n de la informaci\u00f3n actual y futura. Aunque el ciberdelincuente medio no tiene acceso a computadoras cu\u00e1nticas, algunos gobiernos s\u00ed lo tendr\u00e1n, por lo que la amenaza eventual se har\u00e1 realidad si no nos preparamos ahora para contrarrestarlo adoptando la criptoagilidad.<\/p>\n<p><strong>La IA ser\u00e1 cr\u00edtica para defenderse de futuros ataques<\/strong><br \/>\nA medida que estas tendencias de ataque orientadas al futuro se vayan haciendo realidad, ser\u00e1 cuesti\u00f3n de tiempo que los recursos para ponerlos en marcha se conviertan en un producto b\u00e1sico y est\u00e9n disponibles en la darknet o como parte de conjuntos de herramientas de c\u00f3digo abierto. Por lo tanto, se necesitar\u00e1 una combinaci\u00f3n de tecnolog\u00eda, personas, capacitaci\u00f3n y asociaciones para protegerse contra el tipo de ataques de los ciberdelincuentes del futuro.<br \/>\n\u2022 <strong>La IA tendr\u00e1 que evolucionar<\/strong>: La Inteligencia Artificial, que ser\u00e1 b\u00e1sica para defendernos de los futuros ataques, necesitar\u00e1 evolucionar hacia la pr\u00f3xima generaci\u00f3n. Para ello deber\u00e1 aprovechar los nodos de aprendizaje local impulsados por el ML como parte de un sistema integrado similar al sistema nervioso humano. Las tecnolog\u00edas mejoradas de IA que pueden ver, anticipar y contrarrestar los ataques tendr\u00e1n que hacerse realidad en el futuro porque los ciberataques del futuro se producir\u00e1n en microsegundos. La funci\u00f3n principal de los seres humanos ser\u00e1 garantizar que los sistemas de seguridad hayan recibido suficiente informaci\u00f3n de inteligencia no solo para contrarrestar activamente los ataques, sino tambi\u00e9n para anticiparse a ellos a fin de poder evitarlos.<br \/>\n\u2022 <strong>La colaboraci\u00f3n es vital para un futuro seguro<\/strong>: No se puede esperar que las organizaciones se defiendan contra los cibercriminales por s\u00ed solas. Necesitar\u00e1n saber a qui\u00e9n informar en caso de un ataque para que las \u00abhuellas dactilares\u00bb puedan compartirse adecuadamente y las fuerzas del orden puedan hacer su trabajo. Los proveedores de ciberseguridad, las organizaciones de investigaci\u00f3n de amenazas y otros grupos de la industria deben asociarse entre s\u00ed para compartir informaci\u00f3n, pero tambi\u00e9n con las fuerzas del orden para ayudar a desmantelar las infraestructuras criminales a fin de prevenir futuros ataques. En el mundo online no hay fronteras ni aduanas, por lo que la lucha contra el ciberdelito se juega m\u00e1s all\u00e1 de los l\u00edmites f\u00edsicos. S\u00f3lo trabajando juntos podremos cambiar el futuro.<br \/>\n\u2022 <strong>Habilitar \u201cBlue Teams\u201d:<\/strong> Las t\u00e1cticas, t\u00e9cnicas y procedimientos de los actores de la amenaza (TTP por sus siglas en ingl\u00e9s), investigados por los equipos de inteligencia de amenazas, como los playbooks de los cibercriminales, pueden alimentar a los sistemas de IA para permitir la detecci\u00f3n de patrones de ataque. Del mismo modo, a medida que las organizaciones vayan creando sus mapas de zonas calientes de las amenazas activas, los sistemas inteligentes podr\u00e1n disfrazar proactivamente los objetivos de la red y colocar se\u00f1uelos atractivos en las rutas de ataque. Con el tiempo, las organizaciones podr\u00edan responder a cualquier esfuerzo de contrainteligencia antes de que se produzca, permitiendo a los \u201cBlue Teams\u201d mantener una posici\u00f3n de control superior. Este tipo de entrenamiento da a los miembros del equipo de seguridad la capacidad de mejorar sus habilidades mientras aseguran la red.<\/p>\n<p><em><span style=\"color: #999999;\">Arriba, en la foto, Derek Manky, Chief, Security Insights &amp; Global Threat Alliances en FortiGuard Labs<\/span><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberatacantes aprovechar\u00e1n los per\u00edmetros inteligentes, los dispositivos habilitados para 5G y los avances en la potencia de los ordenadores Fortinet, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha desvelado las predicciones de su equipo de investigaci\u00f3n e inteligencia de amenazas, FortiGuard Labs con respecto a las amenazas que podremos sufrir en 2021 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=38\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEste a\u00f1o, la nueva ola de ciberataques tendr\u00e1 una velocidad y escala sin precedentes, seg\u00fan Fortinet\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":484,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/38"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=38"}],"version-history":[{"count":4,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/38\/revisions"}],"predecessor-version":[{"id":487,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/38\/revisions\/487"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/484"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=38"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=38"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=38"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}