{"id":5283,"date":"2021-12-17T18:31:17","date_gmt":"2021-12-17T17:31:17","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5283"},"modified":"2021-12-17T18:31:17","modified_gmt":"2021-12-17T17:31:17","slug":"predicciones-2022-sobre-amenazas-persistentes-avanzadas-apt","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5283","title":{"rendered":"Predicciones 2022 sobre Amenazas Persistentes Avanzadas (APT)"},"content":{"rendered":"<p><strong>Los investigadores de Kaspersky han dado a conocer sus predicciones sobre el panorama de amenazas persistentes avanzadas (APT) para 2022. La politizaci\u00f3n, que desempe\u00f1a un papel cada vez m\u00e1s importante en el ciberespacio, el regreso de los ataques de bajo nivel, la aparici\u00f3n de nuevos actores de APT y el crecimiento de los ataques a la cadena de suministro son algunas de las tendencias pronosticadas<\/strong><\/p>\n<p>Los cambios mundiales en 2021 han tenido un efecto directo en el desarrollo de ataques sofisticados para 2022. Bas\u00e1ndose en las tendencias que el Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky (GReAT) ha observado a lo largo del a\u00f1o en curso, los investigadores han preparado una serie de predicciones para ayudar a la comunidad de TI a prepararse para los retos que se avecinan.<\/p>\n<p><strong>El sector privado sufrir\u00e1 la aparici\u00f3n de nuevos actores de APT<\/strong><br \/>\nEste a\u00f1o, el uso de software de vigilancia desarrollado por proveedores privados, como Pegasus, ha invertido la percepci\u00f3n sobre la probabilidad de ataques de d\u00eda cero en iOS. Tambi\u00e9n hemos visto c\u00f3mo los desarrolladores de herramientas avanzadas de vigilancia han mejorado sus capacidades de evasi\u00f3n de la detecci\u00f3n y de anti an\u00e1lisis -como en el caso de FinSpy- y las han utilizado \u201cin the wild\u201d -como fue el caso de Slingshot-.<br \/>\nEl potencial del software de vigilancia comercial -su acceso a grandes cantidades de datos personales y a objetivos m\u00e1s amplios- lo convierte en un negocio lucrativo para quienes lo suministran y en una herramienta eficaz en manos de los actores de amenazas. Por ello, los expertos de Kaspersky creen que los proveedores de este tipo de software se expandir\u00e1n en el ciberespacio y prestar\u00e1n sus servicios a nuevos actores de amenazas avanzadas, hasta que los gobiernos comiencen a regular su uso.<\/p>\n<p>Otras predicciones sobre amenazas dirigidas para 2022 son:<\/p>\n<p><strong>\u25cf Dispositivos m\u00f3viles expuestos a amplios y sofisticados ataques<\/strong>. Los dispositivos m\u00f3viles siempre han sido un chollo para los atacantes, ya que viajan con sus propietarios a todas partes, y cada objetivo potencial act\u00faa como almac\u00e9n de una enorme cantidad de informaci\u00f3n valiosa. En 2021 hemos visto m\u00e1s ataques de d\u00eda cero en iOS que nunca. A diferencia de lo que ocurre en un PC o Mac, donde el usuario tiene la opci\u00f3n de instalar un paquete de seguridad, en iOS estos productos est\u00e1n restringidos o simplemente no existen. Esto crea oportunidades extraordinarias para las APT.<\/p>\n<p><strong>\u25cf M\u00e1s ataques a la cadena de suministro<\/strong>. Los investigadores de Kaspersky prestaron especial atenci\u00f3n a aquellos casos en los que los ciberdelincuentes aprovecharon las debilidades de la seguridad de los proveedores para comprometer a sus clientes. Este tipo de ataques son especialmente lucrativos y valiosos para los atacantes porque dan acceso a un gran n\u00famero de objetivos potenciales. Por esta raz\u00f3n, se espera una tendencia al alza en 2022 de los ataques a la cadena de suministro.<\/p>\n<p><strong>\u25cf Explotaci\u00f3n del teletrabajo<\/strong>. Debido a la continuidad del trabajo remoto, los ciberdelincuentes seguir\u00e1n utilizando los ordenadores dom\u00e9sticos de los empleados sin protecci\u00f3n o sin parches como forma de penetrar en las redes corporativas. Continuar\u00e1 el uso de la ingenier\u00eda social para robar credenciales y los ataques de fuerza bruta a los servicios corporativos para acceder a servidores con poca protecci\u00f3n.<\/p>\n<p><strong>\u25cf Aumento de las intrusiones APT en la regi\u00f3n META (Oriente Medio, Turqu\u00eda y \u00c1frica)<\/strong>. Las tensiones geopol\u00edticas en la regi\u00f3n est\u00e1n aumentando, lo que significa que el ciberespionaje tambi\u00e9n lo har\u00e1. Paralelamente, la regi\u00f3n tambi\u00e9n mejora sus defensas, y las hace m\u00e1s sofisticadas. En consecuencia, estas tendencias sugieren que los principales ataques APT en la regi\u00f3n META tendr\u00e1n como objetivo \u00c1frica.<\/p>\n<p><strong>\u25cf Auge de ataques contra la seguridad en la nube y los servicios externalizados<\/strong>. Numerosas empresas est\u00e1n incorporando el cloud computing y las arquitecturas de software basadas en microservicios ejecutadas en infraestructuras de terceros, lo que las hace m\u00e1s susceptibles de ser hackeadas y provoca que m\u00e1s empresas sean objetivos principales de ataques sofisticados en el pr\u00f3ximo a\u00f1o.<\/p>\n<p><strong>\u25cf El regreso de los ataques de bajo nivel<\/strong>: los bootkits vuelven a estar de moda. Debido al uso creciente de Secure Boot entre los usuarios de equipos de sobremesa, los ciberdelincuentes se ven obligados a buscar exploits o nuevas vulnerabilidades en este mecanismo de seguridad para lograr evadirlo. Por ello, se espera un crecimiento del n\u00famero de bootkits en 2022.<\/p>\n<p><strong>\u25cf Los Estados clarificar\u00e1n sus pr\u00e1cticas de ciberdelincuencia aceptables<\/strong>. Existe una tendencia creciente por parte de los gobiernos a denunciar los ciberataques que se realizan contra ellos, a la vez que contin\u00faan llevando a cabo los suyos propios. Se espera que el a\u00f1o que viene algunos pa\u00edses publiquen su clasificaci\u00f3n de ciberdelitos, distinguiendo los tipos de vectores de ataque aceptables.<\/p>\n<p>\u00abCada d\u00eda se producen decenas de acontecimientos que est\u00e1n cambiando el mundo del ciberespacio. Estos cambios son bastante dif\u00edciles de seguir, y a\u00fan m\u00e1s dif\u00edciles de prever. Sin embargo, desde hace varios a\u00f1os, y bas\u00e1ndonos en los conocimientos de nuestros expertos, hemos sido capaces de predecir muchas tendencias futuras en el mundo de la ciberseguridad. Creemos que es crucial seguir rastreando las actividades relacionadas con las APT, evaluar el impacto que tienen estas campa\u00f1as dirigidas y compartir todo lo que aprendemos. Con estas predicciones, esperamos ayudar a los usuarios a estar mejor preparados para lo que les depara el futuro en el ciberespacio\u00bb, afirma Ivan Kwiatkowski, investigador principal de seguridad de Kaspersky.<br \/>\nLas predicciones de APT se han desarrollado gracias a los servicios de inteligencia de amenazas de Kaspersky utilizados en todo el mundo.<br \/>\nEstas predicciones forman parte de Kaspersky Security Bulletin (KSB), una serie de predicciones anuales y art\u00edculos de an\u00e1lisis sobre los cambios clave en el mundo de la ciberseguridad. Haga clic aqu\u00ed para ver otros art\u00edculos del KSB.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Kaspersky<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Kaspersky han dado a conocer sus predicciones sobre el panorama de amenazas persistentes avanzadas (APT) para 2022. La politizaci\u00f3n, que desempe\u00f1a un papel cada vez m\u00e1s importante en el ciberespacio, el regreso de los ataques de bajo nivel, la aparici\u00f3n de nuevos actores de APT y el crecimiento de los ataques a &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5283\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones 2022 sobre Amenazas Persistentes Avanzadas (APT)\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5284,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5283"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5283"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5283\/revisions"}],"predecessor-version":[{"id":5285,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5283\/revisions\/5285"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5284"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5283"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5283"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5283"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}