{"id":5227,"date":"2021-12-15T19:07:35","date_gmt":"2021-12-15T18:07:35","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5227"},"modified":"2021-12-15T19:07:35","modified_gmt":"2021-12-15T18:07:35","slug":"predicciones-de-seguridad-para-2022-de-watchguard","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5227","title":{"rendered":"Predicciones de seguridad para 2022, de WatchGuard"},"content":{"rendered":"<p><strong>En las Predicciones de Ciberseguridad para 2022, WatchGuard Threat Lab hace un ejercicio relacionado con los principales titulares sobre seguridad que podr\u00edamos ver en 2022<\/strong><\/p>\n<p>A continuaci\u00f3n se explica c\u00f3mo los hackers podr\u00edan dirigirse al espacio, c\u00f3mo se explotar\u00e1n las amenazas a dispositivos m\u00f3viles, qu\u00e9 pasar\u00e1 con los ciberseguros o Zero-Trust, y mucho m\u00e1s.<\/p>\n<p><strong>1. Las amenazas a dispositivos m\u00f3viles utilizadas por los Estados acaban en el submundo de la ciberdelincuencia<\/strong><br \/>\nEl malware para m\u00f3viles existe, sobre todo en la plataforma Android, pero todav\u00eda no ha alcanzado la misma magnitud que el malware tradicional para ordenadores de sobremesa. En parte, creemos que esto se debe a que los dispositivos m\u00f3viles est\u00e1n dise\u00f1ados con un mecanismo seguro (por ejemplo, el arranque seguro) desde el principio, lo que hace mucho m\u00e1s dif\u00edcil crear amenazas \u201czero-touch\u201d que no requieran la interacci\u00f3n de la v\u00edctima. Sin embargo, han existido vulnerabilidades remotas graves contra estos dispositivos, aunque son m\u00e1s dif\u00edciles de encontrar.<br \/>\nMientras tanto, los dispositivos m\u00f3viles representan un objetivo muy atractivo para los equipos de ciberseguridad de los Estados, tanto por las capacidades de los dispositivos como por la informaci\u00f3n que contienen. En consecuencia, los grupos que venden a organizaciones apoyadas por los Estados son los principales responsables de la financiaci\u00f3n de gran parte de las sofisticadas amenazas y vulnerabilidades dirigidas a los dispositivos m\u00f3viles, como el reciente programa esp\u00eda para m\u00f3viles Pegasus. Por desgracia, como en el caso de Stuxnet, cuando se filtran estas amenazas m\u00e1s sofisticadas, las organizaciones criminales aprenden de ellas y copian las t\u00e9cnicas de ataque.<br \/>\nEl pr\u00f3ximo a\u00f1o, prevemos un aumento de sofisticados ataques m\u00f3viles por parte de los ciberdelincuentes.<\/p>\n<p><strong>2. La noticia de que los hackers apuntan al espacio llega a los titulares<\/strong><br \/>\nCon el creciente inter\u00e9s de los gobiernos y del sector privado por la \u00abcarrera espacial\u00bb y la reciente investigaci\u00f3n sobre ciberseguridad en las vulnerabilidades de los sat\u00e9lites, creemos que un \u00abhackeo en el espacio\u00bb llegar\u00e1 a los titulares en 2022.<br \/>\nRecientemente, el hackeo de sat\u00e9lites ha ganado la atenci\u00f3n de la comunidad de ciberseguridad entre los investigadores y en conferencias como DEF CON. Aunque los sat\u00e9lites pueden parecer fuera del alcance de la mayor\u00eda de las amenazas, los investigadores han descubierto que pueden comunicarse con ellos utilizando un equipo de unos 300 d\u00f3lares. Adem\u00e1s, es posible que los sat\u00e9lites m\u00e1s antiguos no se hayan centrado en los controles de seguridad modernos, confiando en la distancia y la oscuridad como defensa.<br \/>\nMientras tanto, muchas empresas privadas han iniciado su carrera espacial, que aumentar\u00e1 en gran medida la superficie de ataque en \u00f3rbita. Compa\u00f1\u00edas como Starlink est\u00e1n lanzando miles de sat\u00e9lites. Entre estas dos tendencias, m\u00e1s el valor de los sistemas orbitales para los estados-naci\u00f3n, las econom\u00edas y la sociedad, sospechamos que los gobiernos ya han comenzado discretamente sus campa\u00f1as de ciberdefensa en el espacio. No nos sorprendamos si alg\u00fan d\u00eda vemos un hackeo relacionado con el espacio en los titulares.<\/p>\n<p><strong>3. La propagaci\u00f3n de SMSishing golpea a las plataformas de mensajer\u00eda<\/strong><br \/>\nEl phishing basado en mensajes de texto, conocido como SMSishing, ha aumentado de forma constante a lo largo de los a\u00f1os. Al igual que la ingenier\u00eda social del correo electr\u00f3nico, comenz\u00f3 con mensajes de se\u00f1uelo no dirigidos que se enviaban como spam a grandes grupos de usuarios, pero \u00faltimamente ha evolucionado hacia textos m\u00e1s dirigidos que se hacen pasar por mensajes de alguien conocido, incluido quiz\u00e1s tu jefe.<br \/>\nParalelamente, las plataformas de mensajes cortos de texto tambi\u00e9n han evolucionado. Los usuarios, especialmente los profesionales, se han dado cuenta de la inseguridad de los mensajes de texto SMS sin cifrar gracias al NIST (Instituto Nacional de Est\u00e1ndares y Tecnolog\u00eda), a las diversas infracciones de las operadoras y al conocimiento de las debilidades de los est\u00e1ndares de las operadoras, como el Sistema de Se\u00f1alizaci\u00f3n 7 (SS7). Esto ha hecho que muchos trasladen sus mensajes de texto empresariales a aplicaciones alternativas como WhatsApp, Facebook Messenger e incluso Teams o Slack.<br \/>\nAll\u00e1 donde van los usuarios leg\u00edtimos, los ciberdelincuentes los siguen. Como resultado, estamos empezando a ver un aumento en los informes de mensajes maliciosos tipo spear SMSishing a plataformas de mensajer\u00eda como WhatsApp. \u00bfHas recibido un mensaje de WhatsApp de tu director general pidi\u00e9ndote que le ayudes a crear una cuenta para un proyecto en el que est\u00e1 trabajando? Tal vez debas llamar o contactar con \u00e9l a trav\u00e9s de alg\u00fan otro medio de comunicaci\u00f3n para verificar que se trata realmente de esa persona.<br \/>\nEn resumen, esperamos que los mensajes de phishing dirigidos a trav\u00e9s de muchas plataformas de mensajer\u00eda se dupliquen en 2022.<\/p>\n<p><strong>4. La autenticaci\u00f3n sin contrase\u00f1a falla a largo plazo sin MFA<\/strong><br \/>\nYa es oficial. Windows ha pasado a no tener contrase\u00f1as. Mientras celebramos el abandono de las contrase\u00f1as para la validaci\u00f3n digital, tambi\u00e9n creemos que el enfoque actual de la autenticaci\u00f3n de un solo factor para los inicios de sesi\u00f3n de Windows simplemente repite los errores del pasado. Windows 10 y 11 permitir\u00e1n ahora configurar una autenticaci\u00f3n completamente sin contrase\u00f1a, utilizando opciones como Hello (la biometr\u00eda de Microsoft), un token de hardware Fido o un correo electr\u00f3nico con una contrase\u00f1a de un solo uso (OTP).<br \/>\nAunque elogiamos a Microsoft por dar este audaz paso, creemos que todos los mecanismos de autenticaci\u00f3n de factor \u00fanico son una elecci\u00f3n equivocada y repiten los errores de las contrase\u00f1as de anta\u00f1o. La biometr\u00eda no es una p\u00edldora m\u00e1gica imposible de derrotar: de hecho, los investigadores y atacantes han vencido repetidamente a varios mecanismos biom\u00e9tricos. Sin duda, la tecnolog\u00eda est\u00e1 mejorando, pero las t\u00e9cnicas de ataque tambi\u00e9n evolucionan (especialmente en un mundo de redes sociales, fotogrametr\u00eda e impresi\u00f3n 3D). En general, los tokens de hardware tambi\u00e9n son una opci\u00f3n fuerte de factor \u00fanico, pero la brecha de RSA demostr\u00f3 que tampoco son invencibles. Y, francamente, los correos electr\u00f3nicos de texto sin cifrar con una OTP son simplemente una mala idea.<br \/>\nLa \u00fanica soluci\u00f3n robusta para la validaci\u00f3n de la identidad digital es la autenticaci\u00f3n multifactor (MFA). En nuestra opini\u00f3n, Microsoft (y otros) podr\u00edan haber resuelto realmente este problema haciendo que MFA fuera obligatoria y f\u00e1cil en Windows. Se puede seguir utilizando Hello como un factor de autenticaci\u00f3n, pero las organizaciones deber\u00edan obligar a los usuarios a emparejarlo con otro, como una aprobaci\u00f3n push a su tel\u00e9fono m\u00f3vil que se env\u00eda a trav\u00e9s de un canal cifrado (sin texto o correo electr\u00f3nico claro).<br \/>\nNuestra predicci\u00f3n es que la autenticaci\u00f3n sin contrase\u00f1a de Windows despegar\u00e1 en 2022, pero esperamos que los hackers y los investigadores encuentren formas de eludirla, demostrando que no hemos aprendido de las lecciones del pasado.<\/p>\n<p><strong>5. Las empresas aumentan los ciberseguros a pesar de que los costes se disparan<\/strong><br \/>\nDesde el \u00e9xito astron\u00f3mico del ransomware a partir de 2013, las aseguradoras de ciberseguridad se han dado cuenta de que los costes del pago para cubrir a los clientes contra estas amenazas han aumentado dr\u00e1sticamente. De hecho, seg\u00fan un informe de S&amp;P Global, el ratio de siniestralidad de las ciberaseguradoras aument\u00f3 por tercer a\u00f1o consecutivo en 2020 en 25 puntos, es decir, m\u00e1s del 72%. Esto hizo que las primas de las p\u00f3lizas de ciberseguro independientes aumentaran un 28,6% en 2020, hasta alcanzar los 1.620 millones de d\u00f3lares. Como resultado, han aumentado mucho los requisitos de ciberseguridad para los clientes. No solo ha aumentado el precio del seguro, sino que las aseguradoras ahora escanean y auditan activamente la seguridad de los clientes antes de ofrecer una cobertura relacionada con ciberseguridad.<br \/>\nEn 2022, si no tienes las protecciones adecuadas, incluida la autenticaci\u00f3n multifactor (MFA) en el acceso remoto, puede que no consigas un seguro de ciberseguridad al precio que te gustar\u00eda, o que no lo obtengas. Al igual que otras regulaciones y normas de cumplimiento, este nuevo enfoque de las aseguradoras en la seguridad y la auditor\u00eda impulsar\u00e1 un nuevo planteamiento por parte de las empresas para mejorar las defensas en 2022.<\/p>\n<p><strong>6. Y lo llamaremos Zero Trust<\/strong><br \/>\nA la mayor\u00eda de los profesionales de seguridad se les ha inculcado el principio del m\u00ednimo privilegio desde el principio de sus carreras. Dar a los usuarios el nivel m\u00ednimo de acceso necesario para realizar sus funciones de trabajo es, en su mayor parte, una buena pr\u00e1ctica indiscutible. Lamentablemente, las mejores pr\u00e1cticas no se traducen directamente en una amplia adopci\u00f3n, y menos en toda su extensi\u00f3n. En los \u00faltimos a\u00f1os, o d\u00e9cadas en realidad, hemos visto la facilidad con la que los atacantes pueden moverse lateralmente y elevar su nivel de acceso mientras explotan organizaciones que no han seguido los principios b\u00e1sicos de seguridad.<br \/>\nRecientemente, una arquitectura de seguridad de la informaci\u00f3n \u00abmoderna\u00bb ha crecido en popularidad bajo el nombre de Zero Trust. Un enfoque Zero Trust en la seguridad se reduce b\u00e1sicamente a \u00abasumir la brecha\u00bb. En otras palabras, asumir que un atacante ya ha puesto en peligro uno de tus activos o usuarios, y dise\u00f1ar tu red y las protecciones de seguridad de forma que se limite su capacidad de moverse lateralmente hacia sistemas m\u00e1s cr\u00edticos. Ver\u00e1s t\u00e9rminos como \u00abmicrosegmentaci\u00f3n\u00bb y \u00abasserted identity\u00bb en los debates sobre Zero Trust. Pero cualquiera que lleve el tiempo suficiente reconocer\u00e1 que esta arquitectura se basa en los principios de seguridad existentes desde hace mucho tiempo, como la verificaci\u00f3n de identidades s\u00f3lidas y la idea del m\u00ednimo privilegio.<br \/>\nEsto no quiere decir que la arquitectura Zero Trust sea una palabra de moda o innecesaria. Al contrario, es exactamente lo que las organizaciones deber\u00edan haber estado haciendo desde los or\u00edgenes de las redes. Predecimos que en 2022, la mayor\u00eda de las organizaciones promulgar\u00e1n finalmente algunos de los conceptos de seguridad m\u00e1s antiguos en todas sus redes, y lo llamar\u00e1n Zero Trust.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Christin Hume en unsplash<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En las Predicciones de Ciberseguridad para 2022, WatchGuard Threat Lab hace un ejercicio relacionado con los principales titulares sobre seguridad que podr\u00edamos ver en 2022 A continuaci\u00f3n se explica c\u00f3mo los hackers podr\u00edan dirigirse al espacio, c\u00f3mo se explotar\u00e1n las amenazas a dispositivos m\u00f3viles, qu\u00e9 pasar\u00e1 con los ciberseguros o Zero-Trust, y mucho m\u00e1s. 1. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5227\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones de seguridad para 2022, de WatchGuard\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5228,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5227"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5227"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5227\/revisions"}],"predecessor-version":[{"id":5229,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5227\/revisions\/5229"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5228"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5227"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5227"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5227"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}