{"id":9683,"date":"2022-11-14T20:09:11","date_gmt":"2022-11-14T19:09:11","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9683"},"modified":"2022-11-14T20:09:11","modified_gmt":"2022-11-14T19:09:11","slug":"predicciones-de-seguridad-para-2023-mayor-riesgo-sistemico-por-tensiones-globales-hackeo-desde-la-dark-web-dobles-extorsiones-deepfakes-y-mas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9683","title":{"rendered":"Predicciones de seguridad para 2023: mayor riesgo sist\u00e9mico por tensiones globales, hackeo desde la \u2018dark web\u2019, dobles extorsiones, \u2018deepfakes\u2019 y m\u00e1s"},"content":{"rendered":"<p><strong>El equipo de CISOs residentes de Proofpoint repasa los principales desaf\u00edos que est\u00e1n por llegar en materia de seguridad para las organizaciones, las personas y los datos<\/strong><\/p>\n<p>Este ha sido otro a\u00f1o extremadamente ajetreado para los CISOs, en el que organizaciones de todo el mundo han sido golpeadas por ciberataques. El ransomware ha seguido causando estragos, obligando por ejemplo a fabricantes de coches parar sus operaciones o a que un pa\u00eds como Costa Rica declarase el estado de emergencia. Las infraestructuras tambi\u00e9n han estado en el punto de mira, desde piratas inform\u00e1ticos rusos atacando aeropuertos en Estados Unidos hasta ciberdelincuentes chinos explotando vulnerabilidades en las telecomunicaciones, adem\u00e1s de un aumento de las amenazas en torno a la cadena de suministro y la tecnolog\u00eda de autenticaci\u00f3n.<br \/>\nDe cara al pr\u00f3ximo a\u00f1o, el equipo de CISOs de Proofpoint, empresa l\u00edder de ciberseguridad y cumplimiento normativo, ofrece algunos consejos para hacer frente a lo que est\u00e1 por llegar. \u201cLos CISOs y los consejos de administraci\u00f3n de las empresas deber\u00e1n prepararse para demandas a\u00fan mayores, sobre todo a medida que se intensifiquen las tensiones globales, la econom\u00eda mundial se vuelva m\u00e1s vol\u00e1til y contin\u00faen los desaf\u00edos en el entorno laboral\u201d, declara Lucia Milic\u00e3, CISO residente global de Proofpoint.<\/p>\n<p><strong>1. Las tensiones globales por la recesi\u00f3n y los conflictos agravar\u00e1n el riesgo sist\u00e9mico.<\/strong><br \/>\nNuestro ecosistema digital, cada vez m\u00e1s complejo e interconectado, empeora las preocupaciones existentes y suscita nuevos temores en torno al riesgo sist\u00e9mico, en el que las debilidades de cualquiera de sus componentes amenazan la fortaleza de todo el conjunto. Seg\u00fan un reciente estudio de Proofpoint, el 75% de los consejos de administraci\u00f3n cree que entiende claramente el riesgo sist\u00e9mico de sus organizaciones. Aun as\u00ed, la inestable situaci\u00f3n mundial hace muy dif\u00edcil comprender el alcance total de las amenazas, por lo que, en consecuencia, el riesgo sist\u00e9mico exigir\u00e1 una atenci\u00f3n constante.<br \/>\nEl estr\u00e9s por la recesi\u00f3n econ\u00f3mica \u2014p\u00e9rdida de empleos, aumento de tipos de inter\u00e9s, descenso del nivel de vida e inflaci\u00f3n\u2014 pasa factura tanto financiera como emocionalmente a los trabajadores y a sus familias. La gente puede distraerse o sentirse infeliz en el trabajo, lo cual facilita que los ciberdelincuentes se aprovechen de la vulnerabilidad humana. Lo mismo ocurre con conflictos, como la guerra entre Rusia y Ucrania, provocando m\u00e1s turbulencias, nuevos ciberataques y ampliando el riesgo sist\u00e9mico para las organizaciones.<\/p>\n<p><strong>2. La comercializaci\u00f3n de herramientas de hackeo en la \u2018dark web\u2019 aumenta la ciberdelincuencia.<\/strong><br \/>\nEn los \u00faltimos a\u00f1os, los kits de hackeo para ejecutar ransomware han pasado a ser habitual mercanc\u00eda dentro de las redes clandestinas de la delincuencia. Ese \u201cransomware como servicio\u201d se ha convertido en un negocio lucrativo en la dark web y ha hecho que proliferen estos ataques con poca o ninguna sofisticaci\u00f3n t\u00e9cnica, abriendo la puerta de la ciberdelincuencia a cualquier persona con un navegador Tor y algo de tiempo.<br \/>\nMientras que el comercio por la dark web siga en auge, habr\u00e1 oleadas de ataques \u00actambi\u00e9n de smishing o de control de dispositivos m\u00f3viles, lo que complicar\u00e1 la capacidad de los equipos de seguridad de detener a los ciberdelincuentes, aunque estos tengan menos conocimientos.<\/p>\n<p><strong>3. Los ataques exitosos de \u2018ransomware\u2019 incluir\u00e1n el robo de datos, ya que el negocio de los atacantes se mueve hacia la doble extorsi\u00f3n.<\/strong><br \/>\nEl ransomware es end\u00e9mico, y ninguna organizaci\u00f3n en el mundo es inmune a esta amenaza. El 68% de las empresas ha sufrido al menos una infecci\u00f3n de este tipo, de acuerdo con el informe State of the Phish de Proofpoint en 2022. Lo m\u00e1s preocupante, sin embargo, es la evoluci\u00f3n que ha tenido en los \u00faltimos tres a\u00f1os el cifrado de datos hasta llegar a esquemas de doble extorsi\u00f3n que cifran y exfiltran datos. Solo una banda hab\u00eda utilizado esta t\u00e1ctica de doble extorsi\u00f3n en 2019, pero, en el primer trimestre de 2021, el 77% de los ataques inclu\u00eda amenazas de filtraci\u00f3n de datos. Asimismo, la \u00faltima tendencia es la triple extorsi\u00f3n, en la que los atacantes buscan pagos no solo de la organizaci\u00f3n objetivo, sino tambi\u00e9n de cualquier entidad que pueda verse afectada por la fuga de datos. Este movimiento es un indicio de que los atacantes son cada vez m\u00e1s audaces y sus estrategias de monetizaci\u00f3n m\u00e1s agresivas.<\/p>\n<p><strong>4. Crecer\u00e1n los ataques para eludir la autenticaci\u00f3n multifactor (AMF) a medida que los ciberdelincuentes exploren nuevas v\u00edas para vulnerar las defensas y explotar las debilidades del comportamiento humano.<\/strong><br \/>\nLos atacantes siguen innovando mientras aprenden acerca de las personas y c\u00f3mo obtener de manera m\u00e1s f\u00e1cil sus credenciales. Ante esto, el sector de la ciberseguridad ha respondido impulsando la AMF, que se ha convertido en una pr\u00e1ctica est\u00e1ndar y una especie de juego del gato y el rat\u00f3n: si las organizaciones a\u00f1aden una capa de seguridad con la AMF, m\u00e1s ciberdelincuentes explotan sus debilidades y se aprovechan de los usuarios. Esto empieza a ser tendencia, aunque no se trata en s\u00ed de una amenaza nueva. Los investigadores de Proofpoint verificaron hace dos a\u00f1os vulnerabilidades que elud\u00edan la AMF, pero se est\u00e1n viendo m\u00e1s herramientas para ejecutar estos ataques, como kits de phishing para robar tokens. Esto hace que la amenaza sea todav\u00eda m\u00e1s dif\u00edcil, porque explota la tecnolog\u00eda y tambi\u00e9n las debilidades humanas. Para esto \u00faltimo, los atacantes suelen bombardear a los usuarios mediante notificaciones con solicitudes de aprobaci\u00f3n hasta que finalmente ceden.<\/p>\n<p><strong>5. La cadena de suministro ser\u00e1 un arma cada vez m\u00e1s poderosa, aprovechando la confianza depositada en vendedores y proveedores.<\/strong><br \/>\nPuede que los casos de SolarWinds y Log4j hayan sido llamadas de atenci\u00f3n, pero lo cierto es que todav\u00eda se est\u00e1 muy lejos de tener las herramientas adecuadas para protegerse frente a las vulnerabilidades en la cadena de suministro digital. Una encuesta del Foro Econ\u00f3mico Mundial revela que casi el 40% de las organizaciones sufri\u00f3 efectos negativos tras incidentes de seguridad relacionados con su cadena de suministro, y pr\u00e1cticamente todas mostraron su preocupaci\u00f3n por la resistencia de peque\u00f1as y medianas empresas dentro de su ecosistema.<br \/>\nEstas preocupaciones aumentar\u00e1n en 2023, ya que la confianza en partners y proveedores de terceros se convertir\u00e1 en uno de los principales canales de ataque. Las APIs son especialmente preocupantes, porque los ciberdelincuentes saben de la dependencia que hay en ellas. Sin contar que muchas organizaciones carecen de pr\u00e1cticas s\u00f3lidas para integrarlas y gestionarlas de forma segura, facilitando las cosas a los atacantes. Por lo general, se espera que haya m\u00e1s tensi\u00f3n en las relaciones de la cadena de suministro, con las organizaciones intensificando medidas de diligencia debida para comprender mejor los riesgos sobre proveedores, mientras que estos se esfuerzan por gestionar esa abrumadora atenci\u00f3n en torno a sus procesos.<\/p>\n<p><strong>6. La tecnolog\u00eda \u2018deepfake\u2019 tendr\u00e1 un papel m\u00e1s destacado en los ciberataques, aumentando el riesgo de fraude de identidad, enga\u00f1o financiero y desinformaci\u00f3n.<\/strong><br \/>\nLa tecnolog\u00eda deepfake es cada vez m\u00e1s accesible para las masas. Gracias a los generadores de IA entrenados con enormes bases de datos de im\u00e1genes, cualquiera puede generar deepfakes con pocos conocimientos t\u00e9cnicos. Aunque el resultado no est\u00e9 exento de fallos, la tecnolog\u00eda est\u00e1 mejorando constantemente, y los ciberdelincuentes la utilizar\u00e1n para sus narrativas.<br \/>\nTradicionalmente, los deepfakes se han empleados para fraudes con correos empresariales, pero se prev\u00e9 que vayan m\u00e1s all\u00e1 de estos enga\u00f1os. Solo hay que imaginar el caos que producir\u00eda en el mercado financiero si, mediante esta tecnolog\u00eda, el supuesto CEO o CFO de una importante empresa hiciese unas declaraciones con las que, acto seguido, las acciones subiesen o experimentasen una fuerte ca\u00edda. Los ciberdelincuentes tambi\u00e9n podr\u00edan aprovechar la autenticaci\u00f3n biom\u00e9trica y los deepfakes para fraudes de identidad o control de cuentas. Estos son algunos ejemplos, pero la creatividad de los atacantes siempre sorprende.<\/p>\n<p><strong>7. Cambiar\u00e1 el papel del CISO, aumentando tambi\u00e9n expectativas y requisitos.<\/strong><br \/>\nA medida que haya m\u00e1s requisitos de transparencia en las empresas, se mejorar\u00e1 la supervisi\u00f3n y aumentar\u00e1 la experiencia de ciberseguridad dentro del propio consejo de administraci\u00f3n, cambiando el papel tradicional del CISO. Pero, con solo la mitad de estos vi\u00e9ndose cara a cara con sus juntas directivas, unido a las crecientes expectativas y el estr\u00e9s por la responsabilidad de un potencial ataque, aumentar\u00e1 la tensi\u00f3n en las relaciones entre ambos con enormes implicaciones para la ciberseguridad de la organizaci\u00f3n.<\/p>\n<p>Todas estas predicciones de Proofpoint apuntan a lo mismo: las organizaciones necesitan volver a sus fundamentos para asegurarse de que est\u00e1n protegiendo a su gente y sus datos. \u201cSean cuales sean los puntos d\u00e9biles que exploten los ciberdelincuentes en 2023, las personas seguir\u00e1n siendo su superficie de ataque favorita y los datos, el deseado trofeo, lo que subraya la importancia de tener buenos h\u00e1bitos de ciberseguridad y contar con un enfoque integral de las estrategias de defensa\u201d, afirma Lucia Milic\u00e3. \u201cDesde una perspectiva m\u00e1s amplia, por encima de organizaciones individuales, vemos la creciente necesidad de que los sectores p\u00fablico y privado se unan para aumentar nuestra capacidad de recuperaci\u00f3n y abordar los problemas urgentes de ciberseguridad\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Anete Lusina en Pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de CISOs residentes de Proofpoint repasa los principales desaf\u00edos que est\u00e1n por llegar en materia de seguridad para las organizaciones, las personas y los datos Este ha sido otro a\u00f1o extremadamente ajetreado para los CISOs, en el que organizaciones de todo el mundo han sido golpeadas por ciberataques. El ransomware ha seguido causando &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9683\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones de seguridad para 2023: mayor riesgo sist\u00e9mico por tensiones globales, hackeo desde la \u2018dark web\u2019, dobles extorsiones, \u2018deepfakes\u2019 y m\u00e1s\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9685,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9683"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9683"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9683\/revisions"}],"predecessor-version":[{"id":9686,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9683\/revisions\/9686"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9685"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}