{"id":9968,"date":"2022-11-30T19:16:33","date_gmt":"2022-11-30T18:16:33","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9968"},"modified":"2022-11-30T19:16:33","modified_gmt":"2022-11-30T18:16:33","slug":"ingenieria-social-desinformacion-y-dano-reputacional-las-5-tendencias-en-ciberseguridad-que-han-marcado-2022","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9968","title":{"rendered":"Ingenier\u00eda social, desinformaci\u00f3n y da\u00f1o reputacional: las 5 tendencias en ciberseguridad que han marcado 2022"},"content":{"rendered":"<p><strong>Con motivo del D\u00eda Internacional de la Seguridad de la Informaci\u00f3n, BeDisruptive ha recopilado 5 de las tendencias y tipos de ataques que han sufrido las empresas y organismos p\u00fablicos en lo que llevamos de a\u00f1o<\/strong><\/p>\n<p>Hoy se celebra, como cada a\u00f1o desde 1988, el D\u00eda Internacional de la Seguridad de la Informaci\u00f3n y la Cultura de Ciberseguridad. Esta efem\u00e9ride estuvo impulsada por la Asociaci\u00f3n para Maquinaria de Computaci\u00f3n (ACM por sus siglas ingl\u00e9s) para concienciar a la poblaci\u00f3n sobre la importancia de proteger la informaci\u00f3n y las herramientas que la gestionan, despu\u00e9s de que surgiera el primer caso de malware de propagaci\u00f3n en red de la historia: el Gusano de Morris.<br \/>\nEl n\u00famero de ciberataques ha crecido de manera progresiva en los \u00faltimos a\u00f1os, no solo en t\u00e9rminos de vectores y n\u00fameros, sino tambi\u00e9n por el impacto que causan. En este sentido, nuestro pa\u00eds no es una excepci\u00f3n a la norma. Seg\u00fan el Informe Ciberamenazas y Tendencias. Edici\u00f3n 2022, elaborado por el CCN-CERT del Centro Criptol\u00f3gico Nacional, en 2021 se detectaron 28.695 vulnerabilidades, lo que supone un incremento del 23,31% con respecto a las 23.269 de 2020. La mayor\u00eda de los ataques han estado dirigidos a administraciones p\u00fablicas, entidades bancarias y financieras, as\u00ed como al sector sanitario.<br \/>\nDesde la irrupci\u00f3n de la pandemia, las ciberamenazas se han adaptado r\u00e1pidamente a nuevas realidades como el trabajo h\u00edbrido, extendiendo la superficie de ataque y dejando a empresas, organizaciones y entidades tanto p\u00fablicas como privadas m\u00e1s expuestas a todo tipo de ataque.<br \/>\nAsimismo, todas las amenazas de ciberseguridad impulsadas por una presencia en l\u00ednea cada vez mayor, han seguido aumentando a lo largo de 2022 siendo de alguna forma afectadas por el conflicto entre Rusia y Ucrania. Debido a esta inestabilidad internacional, no se descarta que se asistir\u00e1 cada vez m\u00e1s a operaciones cibern\u00e9ticas enfocadas en la actual situaci\u00f3n geopol\u00edtica.<\/p>\n<p>En este contexto, la compa\u00f1\u00eda experta en ciberseguridad BeDisruptive, ha analizado los cinco principales incidentes de ciberseguridad que han marcado este \u00faltimo a\u00f1o:<\/p>\n<p><strong>1. Auge del ransomware: no solo se trata de datos, sino de da\u00f1ar la reputaci\u00f3n<\/strong><br \/>\nEl ransomware de doble extorsi\u00f3n est\u00e1 en auge. Las empresas v\u00edctimas de este tipo de ataques no tienen que afrontar solo de la fuga de datos confidenciales y las consecuentes repercusiones econ\u00f3micas, sino tambi\u00e9n los da\u00f1os reputacionales al filtrarse datos que comprometer\u00edan tanto a ellas, como a sus usuarios.<\/p>\n<p>Otra tendencia que se ha consolidado en 2022 es el modelo de negocio del Ransomware-As-A-Service (RaaS). Actualmente, existen operadores dedicados a desarrollar plataformas de ransomware a las que terceros acceden previo pago para lanzar sus propios ataques.<br \/>\nAsimismo, el ransomware multiplataforma ha irrumpido con fuerza. A trav\u00e9s del mismo, los actores maliciosos tienen como objetivo principal da\u00f1ar el mayor n\u00famero de sistemas a trav\u00e9s de la adaptaci\u00f3n simult\u00e1nea de su c\u00f3digo de malware a varios sistemas operativos.<\/p>\n<p><strong>2. Ingenier\u00eda Social: explotando el factor humano<\/strong><br \/>\nLa ingenier\u00eda social abarca numerosas actividades y a pesar de que estas se lleven a cabo gracias al abuso de la tecnolog\u00eda, siempre dependen de un elemento humano para tener \u00e9xito. Entre los principales vectores de ataque, nos encontramos con los diferentes tipos de phishing, BEC, suplantaci\u00f3n de identidad y falsificaci\u00f3n o fraude.<\/p>\n<p><strong>3. Amenazas contra los datos y su disponibilidad<\/strong><br \/>\nEste tipo de ciberataques se han mostrado a trav\u00e9s de m\u00faltiples formatos, como pueden ser la violaci\u00f3n de datos, la fuga de datos o los ataques DDoS. Estos ataques de denegaci\u00f3n distribuida de servicio est\u00e1n dirigidos a cualquier recurso de red, con el objetivo de que un servicio o recurso sea completamente inaccesible para sus usuarios leg\u00edtimos.<\/p>\n<p><strong>4. Ataques a la cadena de suministro<\/strong><br \/>\nLos complejos y cada vez m\u00e1s sofisticados sistemas utilizados por las organizaciones para satisfacer las exigencias digitales de sus clientes pueden dificultar el tener una imagen clara de sus relaciones con terceros y fabricantes de soluciones de ciberseguridad. Estas circunstancias facilitan notablemente los ataques a la cadena de suministro, por un tipo de amenaza dirigida a desarrolladores y proveedores de software para obtener acceso a c\u00f3digos fuente, procesos de compilaci\u00f3n o mecanismos de actualizaci\u00f3n mediante la infecci\u00f3n de aplicaciones leg\u00edtimas para distribuir malware.<\/p>\n<p><strong>5. Campa\u00f1as de desinformaci\u00f3n<\/strong><br \/>\nLa recopilaci\u00f3n masiva de datos y los programas inform\u00e1ticos cada vez m\u00e1s sofisticados generan nuevas maneras para que los actores maliciosos puedan producir y difundir desinformaci\u00f3n a gran escala, que podr\u00edan potencialmente da\u00f1ar y desestabilizar sociedades enteras. Los algoritmos de las redes sociales, el microtargeting as\u00ed como el cloud computing y las herramientas de inteligencia artificial facilitan la tarea a los actores de las amenazas de fabricar informaci\u00f3n maliciosa.<\/p>\n<p>\u201cLos cambios en los modelos de trabajo, el auge de la nube, el contexto internacional y la sofisticaci\u00f3n de los ataques han provocado que las ciberamenazas hayan aumentado en los \u00faltimos a\u00f1os en Espa\u00f1a y en el resto del mundo. Llama la atenci\u00f3n la diversificaci\u00f3n de los ataques de ransomware, as\u00ed como la creciente popularizaci\u00f3n de las campa\u00f1as de desinformaci\u00f3n. Por estos motivos, es m\u00e1s necesario que nunca extremar las precauciones en materia de ciberseguridad, desconfiando por sistema de cualquier remitente extra\u00f1o en nuestras comunicaciones, fortaleciendo las contrase\u00f1as y mejorando la calidad de nuestros antivirus\u201d asegura Agnese Carlini, CTI Leader de BeDisruptive.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, instalaciones de BeDisruptive en Roma \/ Imagen cortes\u00eda de BeDisruptive<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con motivo del D\u00eda Internacional de la Seguridad de la Informaci\u00f3n, BeDisruptive ha recopilado 5 de las tendencias y tipos de ataques que han sufrido las empresas y organismos p\u00fablicos en lo que llevamos de a\u00f1o Hoy se celebra, como cada a\u00f1o desde 1988, el D\u00eda Internacional de la Seguridad de la Informaci\u00f3n y la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9968\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abIngenier\u00eda social, desinformaci\u00f3n y da\u00f1o reputacional: las 5 tendencias en ciberseguridad que han marcado 2022\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9969,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9968"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9968"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9968\/revisions"}],"predecessor-version":[{"id":9970,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9968\/revisions\/9970"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9969"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}