{"id":9799,"date":"2022-11-21T12:21:47","date_gmt":"2022-11-21T11:21:47","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9799"},"modified":"2022-11-21T12:21:47","modified_gmt":"2022-11-21T11:21:47","slug":"predicciones-de-ciberseguridad-de-check-point-software-para-2023-se-esperan-mas-ataques-globales-regulacion-gubernamental-y-consolidacion","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9799","title":{"rendered":"Predicciones de ciberseguridad de Check Point Software para 2023: Se esperan m\u00e1s ataques globales, regulaci\u00f3n gubernamental y consolidaci\u00f3n"},"content":{"rendered":"<p><strong>El hacktivismo, los deepfakes, los ataques a las herramientas de colaboraci\u00f3n empresarial, los nuevos mandatos normativos y la presi\u00f3n para reducir la complejidad ser\u00e1n las principales prioridades de las empresas en materia de seguridad durante el pr\u00f3ximo a\u00f1o<\/strong><\/p>\n<p>Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, ha publicado sus predicciones de ciberseguridad para 2023, detallando los principales retos de seguridad a los que se enfrentar\u00e1n las organizaciones durante el pr\u00f3ximo a\u00f1o.<br \/>\nLos ciberataques en todos los sectores de la industria aumentaron un 28% en el tercer trimestre de 2022 en comparaci\u00f3n con 2021, y Check Point Software predice que continuar\u00e1 un fuerte aumento en todo el mundo, impulsado por el aumento de los exploits de ransomware y del hacktivismo movilizado por el Estado debido a los conflictos internacionales. Al mismo tiempo, los equipos de seguridad de las entidades se enfrentar\u00e1n a una presi\u00f3n creciente a medida que la brecha de la ciberfuerza laboral mundial de 3.4 millones de empleados se ampl\u00ede a\u00fan m\u00e1s, y se espera que los gobiernos introduzcan nuevas ciberregulaciones para proteger a los ciudadanos contra las brechas de seguridad.<br \/>\nEn 2022, los ciberdelincuentes vinculados al Estado continuaron explotando las modalidades de trabajo h\u00edbridas de las empresas, y el incremento de estos ataques no muestra signos de desaceleraci\u00f3n, ya que el conflicto entre Rusia y Ucrania sigue teniendo un profundo impacto a nivel mundial. Las compa\u00f1\u00edas necesitan consolidar y automatizar su infraestructura de seguridad para poder supervisar y gestionar mejor sus superficies de ataque y prevenir todo tipo de amenazas con menos complejidad y menos demanda de recursos de personal.<br \/>\nLas predicciones de ciberseguridad de Check Point Software para 2023 se dividen en cuatro categor\u00edas: malware y phishing; hacktivismo; regulaciones gubernamentales emergentes; y consolidaci\u00f3n de la seguridad.<\/p>\n<p><strong>Aumento del malware y de los exploits de hacking<\/strong><\/p>\n<p><strong>\u2022 El ransomware no da tregua<\/strong>: fue la principal amenaza para las empresas en el primer semestre de 2022, y el ecosistema del ransomware seguir\u00e1 evolucionando y creciendo con grupos criminales m\u00e1s peque\u00f1os y \u00e1giles que se formar\u00e1n para eludir la aplicaci\u00f3n de la ley.<\/p>\n<p><strong>\u2022 Comprometer las herramientas de colaboraci\u00f3n<\/strong>: si bien los intentos de phishing contra las cuentas de correo electr\u00f3nico personales y de empresa son una amenaza cotidiana, en 2023 los ciberdelincuentes ampliar\u00e1n su objetivo a las herramientas de colaboraci\u00f3n como Slack, Teams, OneDrive y Google Drive con exploits de phishing. Estas son una rica fuente de datos sensibles, ya que la mayor\u00eda de los empleados de las compa\u00f1\u00edas siguen trabajando de forma remota.<\/p>\n<p><strong>El hacktivismo y los deepfakes evolucionan<\/strong><\/p>\n<p><strong>\u2022 Hacktivismo movilizado por el Estado<\/strong>: en el \u00faltimo a\u00f1o, el hacktivismo ha evolucionado desde grupos sociales con agendas fluidas (como Anonymous) hasta grupos respaldados por el Estado, m\u00e1s organizados, estructurados y sofisticados. Estos colectivos han atacado objetivos en Estados Unidos, Alemania, Italia, Noruega, Finlandia, Polonia y Jap\u00f3n recientemente, y seguir\u00e1n creciendo en 2023.<br \/>\n<strong>\u2022 Las armas de los deepfakes<\/strong>: en octubre de 2022, se difundi\u00f3 ampliamente un deepfake del presidente estadounidense Joe Biden cantando \u00abBaby Shark\u00bb en lugar del himno nacional. \u00bfFue una broma o un intento de influir en las importantes elecciones intermedias de Estados Unidos? Esta tecnolog\u00eda se utilizar\u00e1 cada vez m\u00e1s para dirigir y manipular opiniones, o para enga\u00f1ar a los empleados para que cedan sus credenciales de acceso.<\/p>\n<p><strong>Los gobiernos intensifican las medidas para proteger a los ciudadanos<\/strong><\/p>\n<p><strong>\u2022 Nuevas leyes en torno a las filtraciones y robos de datos:<\/strong> la fuga de datos de la empresa de telecomunicaciones australiana Optus ha llevado al Gobierno del pa\u00eds a introducir una nueva normativa sobre el tema que deber\u00e1n seguir otras empresas de telecomunicaciones, para proteger a los clientes contra fraudes posteriores. Veremos c\u00f3mo otros gobiernos nacionales siguen este ejemplo en 2023, adem\u00e1s de las medidas existentes, como el GDPR.<\/p>\n<p><strong>\u2022 Nuevos grupos nacionales de trabajo contra la ciberdelincuencia<\/strong>: m\u00e1s gobiernos seguir\u00e1n el ejemplo de Singapur de crear equipos especiales interinstitucionales para luchar contra el ransomware y la ciberdelincuencia, reuniendo a empresas, departamentos estatales y fuerzas de seguridad para combatir la creciente amenaza para el comercio y los consumidores. Estos esfuerzos son en parte el resultado de las preguntas sobre si se puede confiar en el sector de los ciberseguros como red de seguridad para los incidentes de ciberseguridad.<\/p>\n<p><strong>\u2022 Imponer la seguridad y la privacidad desde el dise\u00f1o<\/strong>: la industria del autom\u00f3vil ya ha tomado medidas para proteger los datos de los propietarios de veh\u00edculos. Este ejemplo se seguir\u00e1 en otros \u00e1mbitos de los bienes de consumo que almacenan y procesan datos, responsabilizando a los fabricantes de las vulnerabilidades de sus productos.<\/p>\n<p><strong>La consolidaci\u00f3n es importante<\/strong><\/p>\n<p><strong>\u2022 Recortar la complejidad para reducir los riesgos<\/strong>: la brecha global de competencias en ciberseguridad creci\u00f3 m\u00e1s de un 25% en 2022. Y, sin embargo, las organizaciones tienen redes distribuidas y despliegues en la nube m\u00e1s complejos que nunca debido a la pandemia. Los equipos de seguridad necesitan consolidar sus infraestructuras de TI y seguridad para mejorar sus defensas y reducir su carga de trabajo, con el fin de ayudarles a adelantarse a las amenazas. M\u00e1s de dos tercios de los CISO afirmaron que trabajar con menos soluciones de proveedores aumentar\u00eda la seguridad de su empresa.<\/p>\n<p><strong>Predicciones de los ejecutivos de Check Point Software:<\/strong><br \/>\n\u201cLos deepfakes se generalizar\u00e1n con los hacktivistas y los ciberdelincuentes que aprovechan los v\u00eddeos y los mensajes de voz para realizar con \u00e9xito ataques de phishing y ransomware\u201d, afirma Mark Ostrowski, oficina del CTO, Check Point Software.<br \/>\n\u201cEstamos entrando en una nueva era de hacktivismo, con crecientes ataques motivados por causas pol\u00edticas y sociales. Los atancantes son cada vez m\u00e1s descarados y dirigir\u00e1n su atenci\u00f3n a las infraestructuras cr\u00edticas\u201d, destaca Maya Horowitz, vicepresidenta de investigaci\u00f3n de Check Point Software.<br \/>\n\u201cVeremos a una naci\u00f3n-estado liderar un ataque sostenido y prolongado contra la red el\u00e9ctrica de los Estados Unidos, lo que provocar\u00e1 interrupciones en el suministro el\u00e9ctrico que afectar\u00e1n a las funciones cr\u00edticas de las empresas y la sociedad\u201d, ha dicho Micki Boland, oficina del CTO, Check Point Software.<br \/>\n\u201cLa transformaci\u00f3n de la nube se ralentizar\u00e1 debido al coste y su complejidad, y muchas empresas se plantean volver a llevar los flujos de trabajo o a los centros de datos privados para reducir su superficie global de amenazas\u201d, detalla Deryck Mitchelson, CISO de EMEA, Check Point Software.<br \/>\n\u201cVeremos mucho m\u00e1s debate en torno a la regulaci\u00f3n de la seguridad e impulso de la misma, ya que el enfoque actual no ha funcionado\u201d, recalca Deryck Mitchelson, CISO de EMEA, Check Point Software.<br \/>\n\u201cEl sector de los ciberseguros est\u00e1 experimentando importantes cambios tect\u00f3nicos. Lo m\u00e1s probable es que las empresas no puedan confiar en los seguros como red de seguridad para los incidentes de ciberseguridad. Al igual que hemos visto con la industria del autom\u00f3vil, los responsables pol\u00edticos actuar\u00e1n para proteger a sus electores con una legislaci\u00f3n que responsabilice a los fabricantes de los defectos de software que crean vulnerabilidades. A su vez, esto har\u00e1 que los proveedores de software tengan que incorporar validaciones de seguridad\u201d, alerta Dan Wiley, jefe de Gesti\u00f3n de Amenazas, Check Point Software<br \/>\n\u201cMientras que el correo electr\u00f3nico y el phishing van de la mano y seguir\u00e1n siendo peligrosos y proliferando, en 2023 los ciberdelincuentes tambi\u00e9n recurrir\u00e1n al compromiso de la colaboraci\u00f3n empresarial, con ataques de phishing utilizados para acceder a Slack, Teams, OneDrive, Google Drive, etc. Los empleados suelen ser poco rigurosos a la hora de compartir datos e informaci\u00f3n personal mientras utilizan estas apps, lo que las convierte en una lucrativa fuente de datos para los atacantes\u201d, Jeremy Fuchs, analista de investigaci\u00f3n de Avanan, una empresa de Check Point Software.<br \/>\n\u201cEn nuestro entorno multi-h\u00edbrido, muchos CISOs luchan por construir un programa de seguridad integral con m\u00faltiples proveedores. En 2023, disminuir\u00e1n el n\u00famero de soluciones de seguridad desplegadas en favor de una soluci\u00f3n integral y \u00fanica para la reducci\u00f3n de la complejidad\u201d, Jony Fischbein, CISO, Check Point Software.<br \/>\n\u201cSe ha producido un aumento dr\u00e1stico de las estafas digitales, debido a la desaceleraci\u00f3n econ\u00f3mica mundial y a la inflaci\u00f3n. Los ciberdelincuentes recurrir\u00e1n cada vez m\u00e1s a las campa\u00f1as en las redes sociales a trav\u00e9s de Telegram, WhatsApp y otras aplicaciones de mensajer\u00eda populares. Tambi\u00e9n habr\u00e1 m\u00e1s ciberataques a las plataformas de blockchain Web3, principalmente para hacerse con las plataformas y los criptoactivos de sus usuarios\u201d, Oded Vanunu, jefe de investigaci\u00f3n de vulnerabilidad de productos, Check Point Software.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Maya Horowitz, vicepresidenta de investigaci\u00f3n de Check Point Software \/ Imagen cortes\u00eda de Check Point Software<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El hacktivismo, los deepfakes, los ataques a las herramientas de colaboraci\u00f3n empresarial, los nuevos mandatos normativos y la presi\u00f3n para reducir la complejidad ser\u00e1n las principales prioridades de las empresas en materia de seguridad durante el pr\u00f3ximo a\u00f1o Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, ha publicado sus &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9799\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPredicciones de ciberseguridad de Check Point Software para 2023: Se esperan m\u00e1s ataques globales, regulaci\u00f3n gubernamental y consolidaci\u00f3n\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9800,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9799"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9799"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9799\/revisions"}],"predecessor-version":[{"id":9801,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9799\/revisions\/9801"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9800"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9799"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9799"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9799"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}