{"id":4276,"date":"2021-10-21T10:01:21","date_gmt":"2021-10-21T09:01:21","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4276"},"modified":"2021-10-21T10:04:40","modified_gmt":"2021-10-21T09:04:40","slug":"el-informe-de-defensa-digital-de-microsoft-refleja-que-los-ciberataques-aumentan-en-volumen-sofisticacion-e-impacto","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4276","title":{"rendered":"El Informe de Defensa Digital de Microsoft refleja que los ciberataques aumentan en volumen, sofisticaci\u00f3n e impacto"},"content":{"rendered":"<p><strong>El 58% de todos los ataques cibern\u00e9ticos de los estados-naci\u00f3n observados proceden de Rusia y tienen como principal objetivo la obtenci\u00f3n de informaci\u00f3n sensible para los Gobiernos<\/strong><\/p>\n<p>Las conclusiones del segundo Informe de Defensa Digital de Microsoft no dejan lugar a dudas: la ciberseguridad es un desaf\u00edo complejo, en constante evoluci\u00f3n y sin fecha de finalizaci\u00f3n. Basado en m\u00e1s de 24 billones de se\u00f1ales diarias, as\u00ed como en las observaciones realizadas en 77 pa\u00edses, entre los que se encuentra Espa\u00f1a, el estudio cubre el per\u00edodo comprendido entre julio de 2020 y junio de 2021.<br \/>\nSus hallazgos en las tendencias de como los ataques procedentes de estados-naci\u00f3n, la evoluci\u00f3n de cibercrimen o el trabajo h\u00edbrido, entre otras, pueden ayudar a las empresas, organizaciones y Gobiernos de todo el mundo a comprender y protegerse mejor en el cambiante panorama de la ciberseguridad.<br \/>\n\u201cDesde Microsoft proporcionamos servicio a miles de millones de clientes en todo el mundo, lo que nos permite obtener una visi\u00f3n muy valiosa mediante el an\u00e1lisis de se\u00f1ales de seguridad de un amplio y diverso abanico de empresas, organizaciones y consumidores. Nuestra posici\u00f3n \u00fanica, sumada al empleo de Inteligencia Artificial, nos permite obtener una imagen precisa del estado de la ciberseguridad, incluyendo indicadores que nos brindan la oportunidad de predecir los siguientes pasos de los ciberdelincuentes. Todo esto se plasma en nuestro Informe de Defensa Digital, que este a\u00f1o re\u00fane los datos y perspectivas de m\u00e1s equipos y \u00e1reas de Microsoft que nunca, y que esperamos que sea de gran utilidad para que las organizaciones conozcan c\u00f3mo los ciberdelincuentes est\u00e1n cambiando sus modos de ataque y puedan actuar de la forma m\u00e1s adecuada para combatirlos\u201d, ha se\u00f1alado Alberto Pinedo, NTO de Microsoft en Espa\u00f1a.<\/p>\n<p><strong>Ataques procedentes de estados-naci\u00f3n<\/strong><br \/>\nLos ataques dirigidos o financiados por otros estados han proliferado en los \u00faltimos tiempos. Sus autores cuentan con suficientes recursos y talento para estudiar en profundidad sus objetivos y utilizar las t\u00e9cnicas m\u00e1s certeras.<br \/>\nDurante el a\u00f1o pasado, el 58% de todas las ofensivas de este tipo observadas por Microsoft han provenido de Rusia y se han dirigido principalmente a Estados Unidos, Ucrania y Reino Unido. Destaca el incremento de la efectividad de los ataques procedentes de Rusia, pasando de una tasa de \u00e9xito del 21% al 32% en solo un a\u00f1o. Igualmente, apuntan de forma m\u00e1s intensiva a agencias involucradas en pol\u00edtica exterior, seguridad nacional o defensa para la recopilaci\u00f3n de inteligencia, un objetivo que ha pasado en un a\u00f1o de representar para los atacantes el 3% del total a tener un peso del 53%.<br \/>\nPero, aunque los ataques rusos son los m\u00e1s comunes, no son los \u00fanicos, ni el espionaje es la motivaci\u00f3n exclusiva. Tambi\u00e9n proceden de pa\u00edses como Corea del Norte, Ir\u00e1n y China, as\u00ed como de Corea del Sur, Turqu\u00eda (nueva incorporaci\u00f3n en el informe) y Vietnam en menor medida. Al margen de los distintos objetivos estrat\u00e9gicos que haya detr\u00e1s de cada uno, los fines operativos comunes m\u00e1s all\u00e1 de la captaci\u00f3n de informaci\u00f3n se centran en la interrupci\u00f3n de procesos y servicios o destrucci\u00f3n de datos y activos f\u00edsicos, junto a la obtenci\u00f3n de ingresos.<br \/>\nEn general, las v\u00edctimas preferidas de los atacantes de los estados-naci\u00f3n que ha detectado Microsoft son las empresas (79%), teniendo como sectores m\u00e1s espec\u00edficos a los Gobiernos (48%), las ONG y los think tanks (31%), la educaci\u00f3n (3%), las organizaciones intergubernamentales (3%), las compa\u00f1\u00edas de tecnolog\u00eda? (2%), la energ\u00eda (1%) y los medios de comunicaci\u00f3n (1%). Por su parte, hacia los consumidores se dirigen el 23% de estos ciberataques. En total, Microsoft ha notificado a sus clientes 20.500 intentos de vulneraci\u00f3n de sus sistemas en los \u00faltimos tres a\u00f1os.<\/p>\n<p><strong>El cibercrimen como servicio<\/strong><br \/>\nEl cibercrimen \u2013en especial el ransomware\u2013 contin\u00faa siendo una plaga en constante crecimiento. Mientras que en los ataques procedentes de los estados-naci\u00f3n los actores buscan la obtenci\u00f3n de informaci\u00f3n, el objetivo de los cibercriminales es econ\u00f3mico. Por ello, las v\u00edctimas tienen un perfil distinto y los cibercriminales buscan atacar las infraestructuras cr\u00edticas.<br \/>\nLos ciberdelincuentes cada vez son m\u00e1s creativos, innovadores y oportunistas. Se mueven r\u00e1pidamente para descubrir nuevos vectores de amenazas, utilizar nuevas fallas de seguridad y responder a nuevas defensas, mejorando sus t\u00e9cnicas para que los ataques sean m\u00e1s dif\u00edciles de detectar.<br \/>\nRecordemos que el ransomware es un tipo de malware, o software malicioso, dise\u00f1ado para impedir el acceso a datos, archivos o sistemas hasta que no se satisfaga el pago de un rescate. En este contexto, el ransomware operado por humanos ha supuesto un cambio de paradigma. Ha evolucionado y se ha hecho m\u00e1s disruptivo, convirtiendo los ciberataques en un peligro muy real y omnipresente para todos. Seg\u00fan se infiere de las intervenciones de ransomware realizadas por el Equipo de Detecci\u00f3n y Respuesta R\u00e1pida (DART) de Microsoft, los cinco principales sectores atacados el a\u00f1o pasado son el comercio minorista (13%), los servicios financieros (12%), la industria manufacturera (12%), la Administraci\u00f3n p\u00fablica (11%) y la sanidad (9%). Estados Unidos es, con diferencia, el pa\u00eds m\u00e1s atacado, recibiendo m\u00e1s del triple de ataques de ransomware que el siguiente de la lista, China. A este le siguen Jap\u00f3n, Alemania y los Emiratos \u00c1rabes Unidos.<br \/>\nTambi\u00e9n, el Informe de Defensa Digital de Microsoft pone de manifiesto que, en el \u00faltimo a\u00f1o, la econom\u00eda del \u00abcibercrimen como servicio\u00bb se ha convertido en una industria criminal madura. Hoy en d\u00eda, cualquier persona, independientemente de sus conocimientos t\u00e9cnicos, puede acceder a un mercado online robusto para comprar la gama de servicios necesarios con los que ejecutar ataques para cualquier prop\u00f3sito: desde kits de infecci\u00f3n listos para usar, que cuestan poco m\u00e1s de 56 euros, a credenciales que se venden por importes de entre 1 y 43 euros, dependiendo del valor percibido del objetivo.<br \/>\nLas cifras son abrumadoras. Entre julio de 2020 y junio de 2021, Microsoft bloque\u00f3 9.000 millones de amenazas a dispositivos, 32.000 millones de ataques al email, y 31.000 millones de amenazas. Para ello, cuenta con un equipo integrado por m\u00e1s de 8.500 expertos en el \u00e1mbito de la seguridad, apoyados por herramientas de Inteligencia Artificial para el an\u00e1lisis de se\u00f1ales. La compa\u00f1\u00eda prev\u00e9 continuar realizando importantes inversiones en esta \u00e1rea, que incluyen 20.000 millones de d\u00f3lares a lo largo de los pr\u00f3ximos 5 a\u00f1os.<\/p>\n<p><strong>Los retos de un entorno de trabajo h\u00edbrido<\/strong><br \/>\nCasi de la noche a la ma\u00f1ana, la fuerza laboral de miles de organizaciones de todo el planeta pas\u00f3 a ser totalmente remota y millones de estudiantes tuvieron que aprender desde casa. Aunque en los \u00faltimos a\u00f1os ha habido cada vez m\u00e1s oportunidades de trabajar a distancia, la COVID-19 aceler\u00f3 estos esfuerzos. Como Satya Nadella, consejero delegado de Microsoft, declar\u00f3: \u00abHemos visto la transformaci\u00f3n digital de dos a\u00f1os en dos meses\u00bb.<br \/>\nAhora, en plena transici\u00f3n hacia modelos h\u00edbridos y a medida que las amenazas en la nube crecen, es preciso tomar medidas para fortalecer la primera l\u00ednea de defensa. Aunque Microsoft ofrece gratuitamente la autenticaci\u00f3n multifactor (MFA) a sus clientes y estos pueden activarla de forma remota para sus usuarios, menos del 20% se blinda con funciones de autenticaci\u00f3n s\u00f3lidas. De hecho, si las organizaciones solo aplicaran MFA (que requiere que el usuario se identifique a trav\u00e9s de una segunda fuente, como un SMS o un dato biom\u00e9trico, para evitar las conexiones fraudulentas), usaran antimalware y actualizaran sus sistemas, estar\u00edan protegidas de m\u00e1s del 99% de los ataques que se dan hoy en d\u00eda.<br \/>\nLa buena noticia es que, en los \u00faltimos 18 meses, Microsoft ha registrado un aumento del 220% en el uso de autenticaci\u00f3n robusta, pero queda un largo camino por recorrer. Los nuevos retos de seguridad se focalizan en la infraestructura, datos y personas. La arquitectura VPN, la virtualizaci\u00f3n y los principios de Zero Trust permiten a las empresas dar soporte a los trabajadores remotos con garant\u00edas, al igual que la gesti\u00f3n de los derechos de acceso a la informaci\u00f3n para aplicar pol\u00edticas destinadas a salvaguardar la informaci\u00f3n confidencial y la propiedad intelectual.<br \/>\n\u201cParte de la soluci\u00f3n debe ser formar m\u00e1s profesionales de ciberseguridad y, por supuesto, las empresas de tecnolog\u00eda como Microsoft tienen un papel importante que desempe\u00f1ar en el desarrollo de software seguro, productos y servicios avanzados de ciberseguridad, as\u00ed como en la detecci\u00f3n y detenci\u00f3n de amenazas\u201d, comenta Helena Pons, de la Unidad de Cr\u00edmenes Digitales de Microsoft.<\/p>\n<p>En todo caso, hay tres tendencias muy positivas que ya est\u00e1n en marcha y en las que se ha de avanzar:<\/p>\n<p>\u2022 La colaboraci\u00f3n p\u00fablico-privada en la lucha contra un enemigo cada vez m\u00e1s fuerte y preparado.<br \/>\n\u2022 El desarrollo y aprobaci\u00f3n de leyes espec\u00edficas que contemplen, entre otras cosas, la notificaci\u00f3n obligatoria por parte de las organizaciones de los ciberataques recibidos, de modo que los organismos gubernamentales correspondientes tengan una idea del alcance del problema y puedan investigar los incidentes utilizando sus recursos. Tal como recoge el punto 85 del GDPR (Reglamento General de Protecci\u00f3n de Datos) de la Uni\u00f3n Europea \u201ctan pronto como el responsable del tratamiento tenga conocimiento de que se ha producido una violaci\u00f3n de la seguridad de los datos personales, el responsable debe, sin dilaci\u00f3n indebida y, de ser posible, a m\u00e1s tardar 72 horas despu\u00e9s de que haya tenido constancia de ella, notificar la violaci\u00f3n de la seguridad de los datos personales a la autoridad de control competente, a menos que el responsable pueda demostrar, atendiendo al principio de responsabilidad proactiva, la improbabilidad de que la violaci\u00f3n de la seguridad de los datos personales entra\u00f1e un riesgo para los derechos y las libertades de las personas f\u00edsicas\u201d.<br \/>\n\u2022 La transparencia tanto de Gobiernos como empresas cuando son v\u00edctimas de ataques para ayudar a todos a comprender mejor el problema y elevar el compromiso con una respuesta r\u00e1pida y global.<\/p>\n<p>En definitiva, cada vez m\u00e1s estados-naci\u00f3n, y de forma m\u00e1s persistente y da\u00f1ina, utilizaran los ciberataques para cualquier objetivo pol\u00edtico, bien a trav\u00e9s de t\u00e9cnicas de espionaje, interrupci\u00f3n o destrucci\u00f3n. Por su parte, el cibercrimen seguir\u00e1 volvi\u00e9ndose m\u00e1s sofisticado y especializado y la \u00fanica manera de pararlo es trabajar en la adopci\u00f3n de medidas adecuadas de seguridad. Por tanto, la ciberseguridad ha de ser una prioridad en las agendas nacionales e internacionales de los pr\u00f3ximos a\u00f1os.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Microsoft<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 58% de todos los ataques cibern\u00e9ticos de los estados-naci\u00f3n observados proceden de Rusia y tienen como principal objetivo la obtenci\u00f3n de informaci\u00f3n sensible para los Gobiernos Las conclusiones del segundo Informe de Defensa Digital de Microsoft no dejan lugar a dudas: la ciberseguridad es un desaf\u00edo complejo, en constante evoluci\u00f3n y sin fecha de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4276\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl Informe de Defensa Digital de Microsoft refleja que los ciberataques aumentan en volumen, sofisticaci\u00f3n e impacto\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4276"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4276"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4276\/revisions"}],"predecessor-version":[{"id":4278,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4276\/revisions\/4278"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4277"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}