{"id":5608,"date":"2022-01-31T11:03:53","date_gmt":"2022-01-31T10:03:53","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5608"},"modified":"2022-01-31T11:03:53","modified_gmt":"2022-01-31T10:03:53","slug":"las-5-amenazas-de-ciberseguridad-a-las-que-se-enfrenta-el-mundo-en-2022-segun-bitdefender","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5608","title":{"rendered":"Las 5 amenazas de ciberseguridad a las que se enfrenta el mundo en 2022, seg\u00fan Bitdefender"},"content":{"rendered":"<p><strong>Con grandes inversiones en investigaci\u00f3n y desarrollo, Bitdefender Labs descubre 400 nuevas amenazas cada minuto y comprueba 30.000 millones de consultas de amenazas cada d\u00eda. La compa\u00f1\u00eda ha sido pionera en innovaciones revolucionarias de antimalware, seguridad IoT, an\u00e1lisis de comportamiento e inteligencia artificial, y su tecnolog\u00eda ha sido licenciada por m\u00e1s de las 150 marcas de tecnolog\u00eda m\u00e1s reconocidas del mundo<\/strong><\/p>\n<p><strong>1. El ransomware seguir\u00e1 dominando el panorama de las amenazas<\/strong><br \/>\nDesafortunadamente, nuestra predicci\u00f3n de una mayor actividad de ransomware en 2021 se ha hecho realidad y el pasado a\u00f1o fue extremadamente activo para este tipo de malware. Solar Winds, The Colonial Pipeline, Kaseya y Brenntag son solo algunas de las grandes compa\u00f1\u00edas involucradas en ataques de ransomware, que han supuesto el pago de 5,2 millones de d\u00f3lares solo durante 2021, seg\u00fan el Tesoro de los Estados Unidos.<br \/>\n\u00abEl ransomware seguir\u00e1 siendo el tipo de ciberdelito m\u00e1s lucrativo en 2022. Esperamos ver un aumento en los ataques de ransomware como servicio (RaaS) que se centrar\u00e1n en la exfiltraci\u00f3n de datos con fines de extorsi\u00f3n\u00bb, ha se\u00f1alado Dragos Gavrilut, director del Cyber Threat Intelligence Lab de Bitdefender. \u00abAl igual que cualquier empresa, el ransomware tendr\u00e1 que mantenerse constantemente al d\u00eda tanto con lo que hace la competencia como los proveedores de ciberseguridad\u00bb.<br \/>\nBitdefender tambi\u00e9n espera un aumento del ransomware en entornos Linux que tienen como objetivo el almacenamiento o las plantillas de ESXi. Se trata del ransomware silencioso: el malware que permanece inactivo durante per\u00edodos de tiempo antes de cifrar los datos probablemente se utilizar\u00e1 en m\u00e1s ataques. La vulnerabilidad Java Log4j que recientemente ha sacudido a la comunidad de ciberseguridad debido a su omnipresencia y facilidad de explotaci\u00f3n, ha creado una tormenta perfecta para el ransomware. Esperamos ver las consecuencias de Log4j en los pr\u00f3ximos meses y potencialmente en los pr\u00f3ximos a\u00f1os. Jen Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), lo ha calificado como \u00abel defecto m\u00e1s grave\u00bb que ha visto durante su trayectoria profesional.<br \/>\nEn general, el ransomware como servicio se reorganizar\u00e1 para volverse m\u00e1s resistente y entrar en el \u00e1mbito de las vulnerabilidades de d\u00eda cero y as\u00ed maximizar su alcance.<\/p>\n<p><strong>2. Los ataques respaldados por los gobiernos tendr\u00e1n un gran impacto en la sociedad<\/strong><br \/>\nLas tensiones pol\u00edticas podr\u00edan tener un gran impacto en el \u00e1mbito de la ciberseguridad a medida que los gobiernos compiten por la supremac\u00eda digital. Es probable que 2022 sea el a\u00f1o de los ciberataques contra la infraestructura cr\u00edtica. Killware podr\u00eda ser el arma elegida, ya que puede implementarse utilizando t\u00e1cticas similares a las APT (amenzas persistentes avanzadas) cl\u00e1sicas y es eficaz contra las redes el\u00e9ctricas, las plantas de agua y alcantarillado o el transporte p\u00fablico con un impacto inmediato en la sociedad. \u201cLos atacantes podr\u00edan querer interrumpir no solo los servicios p\u00fablicos, sino tambi\u00e9n partes de Internet en 2022&#8243;, confirma Alex \u00abJay\u00bb Balan, director de investigaci\u00f3n de seguridad de Bitdefender.<\/p>\n<p>Los ataques DDoS y el secuestro del Border Gateway Protocol (BGP) se disparar\u00e1n, causando una disrupci\u00f3n masiva en las econom\u00edas digitales y las telecomunicaciones. \u201cPotencialmente veremos iniciativas de pirater\u00eda en todo el mundo, especialmente contra los estados que brindan a los ciberdelincuentes un puerto seguro para los delitos digitales dirigidos a instituciones estadounidenses o europeas\u201d, ha indicado Catalin Co\u0219oi, chief security strategist de Bitdefender.<\/p>\n<p><strong>3. Aumentar\u00e1n los ataques a la cadena de suministro y las vulnerabilidades de d\u00eda cero<\/strong><br \/>\nEn 2021 los ataques a la cadena de suministro dirigidos a los proveedores de servicios administrados (MSP) fueron los m\u00e1s dif\u00edciles de mitigar. A diferencia de otras amenazas, los ataques a la cadena de suministro son m\u00e1s silenciosos, m\u00e1s dif\u00edciles de detener y se propagan a mayor velocidad. En 2022 los grupos profesionales de ciberdelincuentes se centrar\u00e1n en atacar los MSP para infectar con ransomware al mayor n\u00famero de v\u00edctimas potenciales.<br \/>\nLos repositorios p\u00fablicos de c\u00f3digo fuente abierto, como Pypi o NPM, tambi\u00e9n llamar\u00e1n la atenci\u00f3n de los grupos de ciberdelincuentes que buscan introducir c\u00f3digo malicioso en productos o infraestructura con el fin de atacar a la cadena de suministro.<br \/>\nAdem\u00e1s de los ataques a la cadena de suministro, Bitdefender tambi\u00e9n espera ver un aumento en el uso de exploits de d\u00eda cero en ciertos ataques dirigidos. En 2021, Bitdefender detect\u00f3 un aumento en las vulnerabilidades de d\u00eda cero en los principales stacks tecnol\u00f3gicos (Chrome, Exchange, Office, Windows 10, iOS), y no se augura un futuro mejor. Tianfu Cup, la versi\u00f3n china de Pwn2Own fue una muestra clara de las capacidades disponibles para otros pa\u00edses de habla no inglesa.<br \/>\nPero hay m\u00e1s vulnerabilidades de d\u00eda cero que permitir\u00e1n a los ciberdelincuentes causar da\u00f1os generalizados a las empresas. Los operadores de malware adoptar\u00e1n cada vez m\u00e1s herramientas como CobaltStrike. \u201cLos ciberdelincuentes encuentran inspiraci\u00f3n dentro de la comunidad: si un grupo de ciberdelincuentes alcanza la fama mediante el empleo de herramientas existentes, el resto de la comunidad har\u00e1 lo mismo\u201d, se\u00f1ala Radu Portase, Principal Technical Lead de Bitdefender. \u00abEl malware Emotet es un excelente ejemplo de tal comportamiento, ya que est\u00e1 aumentando nuevamente y utiliza con \u00e9xito CobaltStrike para acelerar la instalaci\u00f3n de ransomware en las redes corporativas\u00bb.<\/p>\n<p><strong>4. Las filtraciones de datos producir\u00e1n un aumento de ataques comerciales<\/strong><br \/>\nA medida que la informaci\u00f3n personal robada en filtraciones de datos se vuelva m\u00e1s accesible para los ciberdelincuentes, las campa\u00f1as de spam ser\u00e1n mucho m\u00e1s espec\u00edficas. Adem\u00e1s de nombres completos y n\u00fameros de tel\u00e9fono, se utilizar\u00e1 otra informaci\u00f3n expuesta como contrase\u00f1as, direcciones f\u00edsicas, registros de pago u orientaci\u00f3n sexual para crear campa\u00f1as de extorsi\u00f3n o phishing personalizadas y convincentes.<br \/>\nSi bien el spear phishing, ya sea whaling, compromiso del correo electr\u00f3nico empresarial (BEC) o compromiso de cuentas de correo electr\u00f3nico (EAC), es cada vez m\u00e1s sofisticado, seguir\u00e1 siendo un vector de ataque principal para las empresas y el trabajo desde entornos dom\u00e9sticos, predice Adrian Miron, director del Laboratorio de Filtrado de Contenido en Bitdefender.<br \/>\nLas estafas de 2022 probablemente capitalizar\u00e1n los procesos de reclutamiento online impuestos por la pandemia. Los ciberdelincuentes comenzar\u00e1n a hacerse pasar por empresas para enga\u00f1ar a los posibles candidatos y as\u00ed infectar sus dispositivos a trav\u00e9s de documentos adjuntos. Adem\u00e1s, los operadores de ciberdelitos probablemente utilizar\u00e1n esta oportunidad de trabajo en remoto para reclutar personas incautas que buscan empleo para actividades ilegales como el contrabando de dinero.<\/p>\n<p><strong>5. IoT, infraestructura web y mercados negros<\/strong><br \/>\nEs probable que 2022 traiga consigo un aumento importante de los ataques a las infraestructuras en la nube, incluidos los alojados por proveedores de primer nivel. La mala configuraci\u00f3n y la escasez de mano de obra cualificada en ciberseguridad jugar\u00e1n un papel importante en las violaciones de datos y el compromiso de infraestructura, explica Catalin Cosoi, Chief Security Strategist de Bitdefender.<br \/>\nA medida que el mundo se prepara gradualmente para un escenario de trabajo permanente desde cualquier lugar, las empresas est\u00e1n haciendo un esfuerzo constante para trasladar los servicios heredados a la nube. Los ataques a la nube se intensificar\u00e1n, con especial enfoque en Azure AD y Office365, donde esperamos ver un aumento en el desarrollo de herramientas, especialmente en Office365 y Azure AD.<br \/>\nCon el ecosistema de criptomonedas en pleno apogeo, esperamos ver un creciente inter\u00e9s de los ciberdelincuentes en atacar servicios de intercambio, miner\u00eda, ladrones de billeteras y estafas de criptomonedas.<br \/>\nLa mayor interconectividad en los coches inteligentes tambi\u00e9n crear\u00e1 nuevas oportunidades para los ciberdelincuentes. La telem\u00e1tica de los veh\u00edculos se ha convertido en un motivo de preocupaci\u00f3n en los \u00faltimos a\u00f1os, ya que los fabricantes intentan desarrollar servicios o monetizar la informaci\u00f3n enviada por los veh\u00edculos en la carretera. Pero el robo de datos es solo una parte del motivo de preocupaci\u00f3n, dice Alexandru \u00abJay\u00bb Balan, ya que los ciberdelincuentes pueden aprovechar los veh\u00edculos conectados a Internet para facilitar el robo, obtener acceso no autorizado o incluso tomar el control remoto del autom\u00f3vil y causar consecuencias potencialmente mortales.<br \/>\nLos mercados negros actuaron de manera ca\u00f3tica en 2020-2021, pero a medida que se vayan asentando, se llevar\u00e1n hasta el 50% de las transacciones de sustancias ilegales a trav\u00e9s de la Dark Web, explica Co\u0219oi.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Florin Talpes, cofundador y CEO de Bitdefender \/ imagen cortes\u00eda de Bitdefender<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con grandes inversiones en investigaci\u00f3n y desarrollo, Bitdefender Labs descubre 400 nuevas amenazas cada minuto y comprueba 30.000 millones de consultas de amenazas cada d\u00eda. La compa\u00f1\u00eda ha sido pionera en innovaciones revolucionarias de antimalware, seguridad IoT, an\u00e1lisis de comportamiento e inteligencia artificial, y su tecnolog\u00eda ha sido licenciada por m\u00e1s de las 150 marcas &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5608\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas 5 amenazas de ciberseguridad a las que se enfrenta el mundo en 2022, seg\u00fan Bitdefender\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5609,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5608"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5608"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5608\/revisions"}],"predecessor-version":[{"id":5610,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5608\/revisions\/5610"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5609"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}