{"id":9628,"date":"2022-11-11T13:20:34","date_gmt":"2022-11-11T12:20:34","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9628"},"modified":"2022-11-11T13:20:34","modified_gmt":"2022-11-11T12:20:34","slug":"ataques-mas-destructivos-impulsados-por-el-cibercrimen-como-servicio-la-ia-y-la-automatizacion-marcaran-el-panorama-de-amenazas-en-2023","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9628","title":{"rendered":"Ataques m\u00e1s destructivos impulsados por el Cibercrimen como Servicio, la IA y la automatizaci\u00f3n marcar\u00e1n el panorama de amenazas en 2023"},"content":{"rendered":"<p><strong>El Metaverso y las ciudades virtuales se convierten en objetivo del cibercrimen<\/strong><\/p>\n<p>Fortinet\u00ae, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha dado a conocer las predicciones de su equipo de inteligencia de amenazas e investigaci\u00f3n, FortiGuard Labs, sobre el panorama de ciberamenazas para el pr\u00f3ximo a\u00f1o. Desde los ataques avivados por el modelo de Cibercrimen como Servicio (CaaS), que evoluciona a gran velocidad, hasta los nuevos exploits en entornos no tradicionales como los dispositivos en el per\u00edmetro (Edge computing) o los mundos virtuales, el volumen, la variedad y la escala de las ciberamenazas mantendr\u00e1n a los equipos de seguridad en alerta m\u00e1xima en 2023 y m\u00e1s all\u00e1.<br \/>\nPara Derek Manky, Chief Security Strategist &amp; VP Global Threat Intelligence en FortiGuard Labs \u201cA medida que la ciberdelincuencia converge con los m\u00e9todos propios de las amenazas persistentes avanzadas, los ciberdelincuentes encuentran m\u00e1s formas de transformar en armas las nuevas tecnolog\u00edas a escala suficiente para generar una mayor disrupci\u00f3n y destrucci\u00f3n. No s\u00f3lo atacan la superficie tradicional, sino lo que hay detr\u00e1s de ella, es decir, tanto fuera como dentro de los entornos de red tradicionales. Al mismo tiempo, dedican m\u00e1s tiempo al reconocimiento, es decir, a recopilar informaci\u00f3n sobre sus objetivos, para intentar evadir la detecci\u00f3n, la inteligencia y los controles. Todo esto significa que el riesgo cibern\u00e9tico sigue aumentando y que los CISO deben ser tan \u00e1giles y met\u00f3dicos como el adversario. Las organizaciones estar\u00e1n mejor posicionadas para protegerse contra estos ataques con una plataforma de ciberseguridad integrada con las redes, los endpoints y la nube que permita una inteligencia de amenazas automatizada y procesable, junto con capacidades avanzadas de detecci\u00f3n y respuesta, basadas en el comportamiento\u201d.<\/p>\n<p><strong>Cibercrimen: a la venta en la web oscura<\/strong><br \/>\nTeniendo en cuenta el \u00e9xito que han alcanzado los ciberdelincuentes con el Ransomware como servicio (RaaS), estar\u00e1n disponibles como servicio, a trav\u00e9s de la web oscura, un n\u00famero cada vez mayor de vectores de ataque adicionales, que alimentar\u00e1n una importante expansi\u00f3n del Cibercrimen como servicio. M\u00e1s all\u00e1 de la venta de ransomware y otras ofertas de Malware como Servicio, surgir\u00e1n nuevos servicios a la carta. El CaaS presenta un modelo de negocio atractivo para los actores de las amenazas con distintos niveles de habilidades, ya que pueden aprovechar las ofertas llave en mano sin invertir el tiempo y los recursos necesarios para elaborar su propio plan de ataque. Y para los ciberdelincuentes experimentados, crear y vender carteras de ataques como servicio es un modelo sencillo, r\u00e1pido y repetible. Adem\u00e1s, la oferta de CaaS, en modelo de suscripci\u00f3n, podr\u00eda potencialmente proporcionarles otras fuentes de ingresos. Adem\u00e1s, los ciberdelincuentes comenzar\u00e1n tambi\u00e9n a aprovechar vectores de ataque emergentes, como los deepfakes, e incrementar\u00e1n la oferta de grabaciones de v\u00eddeos y audio y los algoritmos relacionados con ellos disponibles para comprar.<br \/>\nUno de los m\u00e9todos de defensa m\u00e1s importantes para defenderse frente a estos despliegues es la educaci\u00f3n y formaci\u00f3n en ciberseguridad. Muchas organizaciones ofrecen programas de formaci\u00f3n de seguridad b\u00e1sicos para los empleados, pero deber\u00edan considerar la posibilidad de a\u00f1adir nuevos m\u00f3dulos que proporcionen educaci\u00f3n sobre la detecci\u00f3n de los nuevos m\u00e9todos de ataque, como las amenazas que permite la IA.<\/p>\n<p><strong>El Metaverso y las ciudades virtuales atraen a los ciberdelicuentes<\/strong><br \/>\nEl Metaverso ofrece nuevas experiencias inmersivas en el mundo online, y las ciudades virtuales se est\u00e1n situando a la vanguardia a la hora de entrar en esta nueva versi\u00f3n de Internet impulsada por las tecnolog\u00edas de realidad aumentada. Los retailers ya est\u00e1n incluso lanzando productos digitales para su compra en estos mundos virtuales. Aunque estos nuevos entornos online abren un mundo de posibilidades, tambi\u00e9n provocan un aumento sin precedentes de la ciberdelincuencia en un territorio desconocido. Por ejemplo, el avatar de un individuo es esencialmente una puerta de entrada a la informaci\u00f3n personal identificable (PII), lo que los convierte en objetivos principales para los atacantes. Al poder adquirirse bienes y servicios en ciudades virtuales, las carteras digitales, los intercambios de criptomonedas, las NFTs y cualquier moneda utilizada para realizar transacciones se convierten en una superficie de ataque emergente. El pirateo biom\u00e9trico tambi\u00e9n podr\u00eda convertirse en una posibilidad real debido a los componentes de RA (Realidad Aumentada) y RV (Realidad Virtual) de las ciudades virtuales, lo que facilitar\u00eda que un ciberdelincuente robara el mapeo de huellas dactilares, los datos de reconocimiento facial o los escaneos de retina y los utilizara con fines maliciosos. Adem\u00e1s, las aplicaciones, los protocolos y las transacciones dentro de estos entornos tambi\u00e9n son posibles objetivos para los adversarios.<br \/>\nIndependientemente de que trabajemos, aprendamos o vivamos experiencias inmersivas desde cualquier lugar, es esencial contar con una soluci\u00f3n de detecci\u00f3n y respuesta avanzada para los endpoints (EDR) que permita el an\u00e1lisis, la protecci\u00f3n y la mitigaci\u00f3n del ataque en tiempo real.<\/p>\n<p><strong>Los cibercriminales contratan detectives para ser m\u00e1s eficaces en sus ataques<\/strong><br \/>\nOtro aspecto de c\u00f3mo el cibercrimen organizado plantea estrategias de ataque m\u00e1s eficaces guarda relaci\u00f3n con el futuro del reconocimiento. A medida que los ataques se vuelvan m\u00e1s selectivos, los actores de las amenazas probablemente contratar\u00e1n \u00abdetectives\u00bb en la web oscura para reunir informaci\u00f3n sobre un objetivo concreto antes de lanzar su ataque. Al igual que la informaci\u00f3n que se puede obtener al contratar a un investigador privado, las ofertas de Reconocimiento como Servicio pueden ofrecer modelos de ataque que incluyan el esquema de seguridad de una organizaci\u00f3n, el personal de ciberseguridad clave, el n\u00famero de servidores que tienen, las vulnerabilidades externas conocidas e incluso las credenciales comprometidas para la venta, o ayudar a los cibercriminales a realizar un ataque dirigido y efectivo.<br \/>\nEstos ataques impulsados por el modelo de CaaS ser\u00e1 importante actuar en la fase de Reconocimiento. Atraer a los ciberdelincuentes con tecnolog\u00eda de enga\u00f1o ser\u00e1 una forma \u00fatil no s\u00f3lo de contrarrestar el RaaS, sino tambi\u00e9n el CaaS en esta fase. El enga\u00f1o junto con el servicio de protecci\u00f3n de riesgos digitales (DRP), puede ayudar a las organizaciones a conocer al enemigo y conseguir ventaja.<\/p>\n<p><strong>La automatizaci\u00f3n impulsar\u00e1 el blanqueo de capitales<\/strong><br \/>\nPara hacer crecer a las organizaciones cibercriminales, se emplean mulas que son utilizadas, a sabiendas o no, para ayudar a blanquear el dinero. El blanqueo se realiza normalmente a trav\u00e9s de servicios de transferencia an\u00f3nimos o mediante intercambios de criptomonedas para evitar su detecci\u00f3n. La creaci\u00f3n de campa\u00f1as de reclutamiento de mulas ha sido hist\u00f3ricamente un proceso largo, ya que los ciberdelincuentes hacen todo lo posible para crear webs de organizaciones falsas y las consiguientes ofertas de empleo para que sus negocios parezcan leg\u00edtimos.<br \/>\nEn breve, veremos c\u00f3mo los ciberdelincuentes utilizan machine learning (ML) para la captaci\u00f3n, lo que les ayudar\u00e1 a identificar mejor a las potenciales mulas y a reducir el tiempo que se tarda en encontrar a estos reclutas. Las campa\u00f1as manuales de captaci\u00f3n de mulas ser\u00e1n reemplazadas por servicios automatizados que mueven el dinero a trav\u00e9s de capas de intercambios de criptomonedas, haciendo que el proceso sea m\u00e1s r\u00e1pido y complicado de rastrear. El Blanqueo de Dinero como Servicio (LaaS) podr\u00eda convertirse r\u00e1pidamente en la principal pr\u00e1ctica dentro del modelo de CaaS. Y para las organizaciones o individuos que sean v\u00edctimas de este tipo de ciberdelincuencia, el paso a la automatizaci\u00f3n significa que el lavado de dinero ser\u00e1 m\u00e1s dif\u00edcil de rastrear, disminuyendo las posibilidades de recuperar los fondos robados.<br \/>\nAhora m\u00e1s que nunca ser\u00e1 importante buscar pistas sobre futuros m\u00e9todos de ataque para ayudar a prepararse antes de que estos se produzcan. Los servicios DRP son fundamentales para realizar evaluaciones de la superficie de la amenaza externa, encontrar y remediar los problemas de seguridad y ayudar a obtener informaci\u00f3n contextual sobre las amenazas actuales e inminentes antes de que se produzca un ataque.<\/p>\n<p><strong>La comercializaci\u00f3n del malware Wiper permitir\u00e1 ataques m\u00e1s destructivos<\/strong><br \/>\nEl malware de borrado de disco \u2013 Wiper &#8211; ha vuelto de forma espectacular en 2022: se han introducido nuevas variantes de este m\u00e9todo de ataque que surgi\u00f3 hace una d\u00e9cada. De acuerdo con el \u00cdndice Global de Amenazas de FortiGuard Labs del primer semestre de 2022, se ha producido un aumento del malware de borrado de disco en relaci\u00f3n con la guerra de Ucrania, pero tambi\u00e9n se ha detectado en otros 24 pa\u00edses, y no solo de Europa. Su aumento y prevalencia es alarmante porque podr\u00eda ser s\u00f3lo el comienzo de algo m\u00e1s destructivo.<br \/>\nM\u00e1s all\u00e1 de la combinaci\u00f3n de un gusano inform\u00e1tico con el malware wiper, e incluso con el ransomware para obtener el m\u00e1ximo impacto, la preocupaci\u00f3n en el futuro es la comercializaci\u00f3n de este malware. Aunque puede haber sido desarrollado y desplegado por los Estado-naci\u00f3n, ser\u00e1 reutilizado por los grupos criminales y utilizado como modelo de CaaS. Dada su gran disponibilidad en combinaci\u00f3n con el exploit adecuado, el malware wiper podr\u00eda causar una destrucci\u00f3n masiva en un corto per\u00edodo de tiempo, dada la naturaleza organizada de la actual ciberdelincuencia. Por ello es primordial el tiempo de detecci\u00f3n, y la velocidad a la que los equipos de seguridad pueden remediarlo.<br \/>\nEl uso del sandboxing en l\u00ednea impulsado por IA es un buen punto de partida para protegerse contra las sofisticadas amenazas de ransomware y wiper malware. Permite la protecci\u00f3n en tiempo real contra estos ataques, ya que puede garantizar que, si se integra con una plataforma de ciberseguridad, solo se env\u00eden archivos benignos a los dispositivos finales.<\/p>\n<p><strong>Implicaciones de estas tendencias de ataque para los profesionales de la ciberseguridad<\/strong><br \/>\nEl mundo de la ciberdelincuencia y sus m\u00e9todos de ataque en general siguen escalando a gran velocidad. La buena noticia es que muchas de las t\u00e1cticas que utilizan para ejecutar estos ataques son conocidas, lo que posiciona mejor a los equipos de seguridad para protegerse de ellos.<br \/>\nLas soluciones de seguridad deben ser mejoradas con aprendizaje autom\u00e1tico (ML) e inteligencia artificial (AI) para que puedan detectar patrones de ataque y detener las amenazas en tiempo real. Sin embargo, una colecci\u00f3n de soluciones de seguridad puntuales no es eficaz en el panorama actual. Una plataforma de malla de ciberseguridad amplia, integrada y automatizada es esencial para reducir la complejidad y aumentar la resistencia de la seguridad. Puede permitir una mayor integraci\u00f3n, una mejor visibilidad y una respuesta m\u00e1s r\u00e1pida, coordinada y eficaz a las amenazas en toda la red.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Derek Manky, Chief Security Strategist &amp; VP Global Threat Intelligence en FortiGuard Labs<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Metaverso y las ciudades virtuales se convierten en objetivo del cibercrimen Fortinet\u00ae, l\u00edder global en soluciones de ciberseguridad integradas y automatizadas, ha dado a conocer las predicciones de su equipo de inteligencia de amenazas e investigaci\u00f3n, FortiGuard Labs, sobre el panorama de ciberamenazas para el pr\u00f3ximo a\u00f1o. Desde los ataques avivados por el modelo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9628\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abAtaques m\u00e1s destructivos impulsados por el Cibercrimen como Servicio, la IA y la automatizaci\u00f3n marcar\u00e1n el panorama de amenazas en 2023\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9629,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9628"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9628"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9628\/revisions"}],"predecessor-version":[{"id":9630,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9628\/revisions\/9630"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9629"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}