Compartir

4 Marzo 2025
Auge del Ciberespionaje Chino en un 150%, Según CrowdStrikePor

CrowdStrike ha publicado su Informe Global de Amenazas 2025, que revela un aumento en los ataques cibernéticos provenientes de China, el uso creciente de IA generativa y más ataques a la infraestructura en la nube.

El mensaje para los líderes empresariales es claro en el exhaustivo Informe Global de Amenazas 2025 de CrowdStrike: subestimar a tus adversarios es un riesgo que no se puede permitir. Los atacantes se están volviendo más eficientes, enfocados y profesionales en su enfoque de lanzar ataques maliciosos, aprovechando tecnologías avanzadas como la IA y el aprendizaje automático. Estas tecnologías están siendo comercializadas para los ciberdelincuentes tanto como para las organizaciones que atacan.

En el caso de la IA generativa, los adversarios más efectivos, provenientes de todas las categorías principales (naciones-estado, delitos cibernéticos y hacktivistas), se han convertido en adoptantes entusiastas, explotando el impacto de herramientas empresariales comúnmente utilizadas, como los chatbots.

En particular, la actividad relacionada con China ha experimentado un aumento del 150% en ataques cibernéticos, según CrowdStrike, lo que representa una de las muchas amenazas de rápido crecimiento que las empresas deben abordar para mantenerse un paso adelante, reforzando y fortaleciendo sus posturas de ciberseguridad en 2025.

El avance de China en los ciberataques
CrowdStrike expone la creciente agresividad de las operaciones cibernéticas de China. Mientras que los adversarios vinculados a China han escalado los ataques patrocinados por el estado en un 150%, el informe también muestra que los ataques dirigidos a sectores como servicios financieros, medios de comunicación, manufactura e industrial aumentaron hasta un 300%.

La investigación de CrowdStrike identificó siete nuevos grupos de amenazas persistentes avanzadas (APT) relacionados con China en 2024, cinco de los cuales destacaron por su especialización y sofisticación.

El informe menciona que «la aparición de adversarios con tácticas, comercio y alcance de objetivos únicos representa un cambio continuo en las intrusiones relacionadas con China, pasando de operaciones de ‘robo rápido’ a intrusiones cada vez más enfocadas y específicas«.

Adam Meyers, vicepresidente senior de Inteligencia en CrowdStrike, comentó:
“La ciberespionaje agresivo de China, combinado con la rápida armamentización de la IA impulsada por el engaño, está obligando a las organizaciones a repensar su enfoque de seguridad”.

“Los adversarios explotan brechas de identidad, aprovechan el ingeniería social y se mueven entre dominios sin ser detectados, lo que hace que las defensas tradicionales sean ineficaces. Para detener las brechas, se necesita una plataforma unificada potenciada por inteligencia en tiempo real y caza de amenazas, correlacionando la actividad de identidad, la nube y los puntos finales para eliminar los puntos ciegos donde se esconden los adversarios».

Paisaje de amenazas multifacéticas
Varios otros tipos de amenazas y áreas de vulnerabilidad dentro de las empresas dominan los hallazgos de CrowdStrike. Los entornos en la nube, que están creciendo rápidamente dentro de las organizaciones, enfrentan un número creciente de ataques.

En 2024, las intrusiones nuevas y no atribuibles en la nube aumentaron un 26% en comparación con 2023, lo que demuestra el creciente interés de los actores hostiles por explotar los servicios en la nube.

Los ataques exitosos a menudo comienzan con el acceso interno a través de cuentas válidas, aprovechando las herramientas de gestión de entornos en la nube para moverse lateralmente y explotar vulnerabilidades. El uso indebido de cuentas válidas representó el 35% de los incidentes en la nube en la primera mitad de 2024.

Los ciberdelincuentes también explotan configuraciones incorrectas, controles de acceso inadecuados y vulnerabilidades dentro de las infraestructuras de la nube para obtener acceso no autorizado a datos sensibles y sistemas críticos.

Un hallazgo importante del informe es el aumento de los ataques basados en identidad. Los adversarios están explotando cada vez más las credenciales robadas para acceder inicialmente a los sistemas, con un 75% de los ataques siendo libres de malware. Los atacantes utilizaron credenciales comprometidas para infiltrarse en los sistemas como usuarios legítimos, moviéndose lateralmente sin ser detectados a través de actividades manuales.

Este cambio hacia intrusiones basadas en credenciales resalta la necesidad de medidas robustas de protección de identidad. Una vez dentro, los atacantes pueden moverse lateralmente dentro de las redes, a menudo eludiendo los métodos tradicionales de detección. La mercantilización de identidades robadas ha exacerbado aún más este problema, con un aumento del 20% en los anuncios de credenciales válidas en foros subterráneos.

Relacionado con el robo de identidad, hay un aumento de las tácticas de suplantación y el phishing impulsado por IA, lo que alimentó un aumento del 442% en el phishing de voz en la primera mitad de 2024. Según CrowdStrike, grupos sofisticados de eCrime como CURLY SPIDER, CHATTY SPIDER y PLUMP SPIDER utilizaron la ingeniería social para robar credenciales, establecer sesiones remotas y evadir la detección.

Velocidad en aumento y el uso de la IA generativa
Preocupantemente para las organizaciones, la rapidez con que los atacantes pueden explotar una red ha aumentado significativamente.

El informe destaca que el tiempo de ruptura (el tiempo que tarda un adversario en comenzar a moverse lateralmente dentro de una red) alcanzó un mínimo histórico en 2025, cayendo a un promedio de 48 minutos. El tiempo más rápido observado fue de 51 segundos.

La IA generativa jugó un papel fundamental al permitir muchos de estos diferentes vectores de ataque.

Uno de los ejemplos más conocidos fue la creación de falsos candidatos a puestos de trabajo para infiltrar grandes organizaciones por parte del grupo Famous Chollima, así como el trabajo de los atacantes vinculados a China, Rusia e Irán que interfirieron en elecciones con desinformación impulsada por IA.

A la luz de estos desarrollos, los líderes empresariales deben adoptar un enfoque proactivo y completo para la ciberseguridad. Esto incluye la implementación de plataformas de seguridad unificadas mediante soluciones de seguridad integradas que ofrezcan visibilidad en todos los entornos.

Fortalecer la gestión de identidad y acceso (IAM) es crucial, particularmente debido al aumento de los ataques basados en identidad. Las organizaciones deben imponer autenticación multifactor (MFA), realizar auditorías regulares de los privilegios de los usuarios y monitorear continuamente los patrones de acceso anómalos.

Otras áreas clave a enfocarse en 2025 y más allá incluyen la inversión en tecnologías de seguridad impulsadas por IA, la mejora de la capacitación y concientización de los empleados, y el desarrollo y actualización periódica de planes de respuesta ante incidentes.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad