ciberdelincuencia

Desde la web oscura: las amenazas cibernéticas que dominarán el panorama en 2025

Sin categoría

La ciberdelincuencia continúa evolucionando, y los expertos de NordVPN, junto con investigadores de NordStellar, han identificado las principales amenazas para el próximo año escarbando en los mayores foros de la web oscura para identificar las amenazas más discutidas y emergentes. Mientras las predicciones de ciberseguridad para 2024 siguen vigentes, los hackers están adaptando sus tácticas y herramientas. A continuación, te mostramos las amenazas más emergentes en el panorama digital que podrían afectar tanto a individuos como a empresas en 2025. 1. La suplantación de cuentas se masifica El robo de contraseñas sigue siendo uno de los principales métodos de los ciberdelincuentes. Las bases de datos con contraseñas filtradas, conocidas como "listas combinadas", son uno de los temas más comentados en la dark web, con más de 135.000 comentarios. Esta práctica permite a los hackers acceder a múltiples cuentas de usuarios, especialmente cuando se reutilizan las mismas contraseñas. Si este comportamiento persiste, los ataques de suplantación de cuentas continuarán creciendo. 💡Recomendaciones: Utiliza contraseñas únicas y robustas, habilita la autenticación de dos factores (2FA) y monitorea tus cuentas de forma regular. 2. Los sistemas de seguridad de casas inteligentes se convierten en un blanco principal Los dispositivos de las casas inteligentes, desde cámaras de seguridad hasta electrodomésticos conectados, están siendo cada vez más atacados. Con más de 21.000 comentarios en foros de la dark web sobre la explotación de vulnerabilidades en estos sistemas, los hackers pueden acceder a redes domésticas e incluso espiar a los usuarios a través de cámaras vulnerables.💡 Recomendaciones: Cambia las contraseñas predeterminadas de tus dispositivos, utiliza redes seguras y encripta tus conexiones. No olvides mantener los dispositivos actualizados. 3. El robo de identidad se vuelve más sofisticado El robo de identidad sigue siendo una de las amenazas más lucrativas para los ciberdelincuentes. Los hackers no solo roban información personal para acceder a cuentas bancarias, sino que también están perfeccionando métodos más avanzados, como el "fraude de identidad sintético", que combina datos reales y falsos. Además, surge el "robo de identidad inverso", donde los delincuentes se hacen pasar por otras personas para conseguir trabajo o evitar consecuencias legales. 💡Recomendaciones: Protege tus datos personales, usa contraseñas seguras y considera contratar servicios de protección contra el robo de identidad. 4. Las campañas de desinformación impulsadas por IA se multiplican La desinformación, alimentada por tecnologías de inteligencia artificial, está creciendo rápidamente. Según el Global Risks Report 2024, la manipulación de la información digital será uno de los riesgos más grandes de los próximos años. Los ciberdelincuentes ahora ofrecen "desinformación como servicio", creando y difundiendo noticias falsas para manipular opiniones y comportamientos.💡 Recomendaciones: Verifica siempre la fuente de la información que recibes, sé crítico con lo que lees en redes sociales y mantente informado sobre las tácticas de desinformación. 5. La IA da poder a los ataques de ingeniería social La inteligencia artificial está llevando los ataques de ingeniería social a un nivel completamente nuevo. Los ciberdelincuentes ahora pueden utilizar IA para crear correos electrónicos de phishing más convincentes y manipular el comportamiento de los empleados de las empresas para obtener reembolsos o realizar sustituciones fraudulentas. 💡Recomendaciones: Ten cuidado con los correos electrónicos sospechosos, evita hacer clic en enlaces de fuentes no verificadas y verifica siempre las solicitudes de información personal. Las amenazas cibernéticas no solo afectan a grandes corporaciones, sino también a los usuarios individuales. Mantente alerta, utiliza las mejores prácticas de seguridad y protégete de los nuevos riesgos que nos acechan en 2025.

20 Diciembre 2024

El 34% de los ciberataques en España se dirigen al sector público.

Rincón del CISO

Alerta de los riesgos de incumplir el Esquema Nacional de Seguridad en las administraciones. Logicalis, proveedor de servicios de TI, advierte sobre los riesgos de incumplir el Esquema Nacional de Seguridad en el sector público español, lo que podría comprometer la protección de información crítica y la confianza ciudadana. Según los últimos datos, el 34% de los ciberataques registrados en España han tenido como objetivo alguna administración pública A pesar de que el ENS establece un marco normativo obligatorio para garantizar la ciberseguridad en las administraciones públicas y en las entidades que colaboran con ellas, el nivel de certificación en el sector público queda rezagado frente al privado. 66 “Según datos del Centro Criptológico Nacional hasta el 26 de noviembre de 2024, solo una fracción de las certificaciones bajo el ENS corresponde a entidades públicas, representando aproximadamente la mitad de las alcanzadas por las empresas privadas” explica Juan Tárrega, CISO & GRC Head Manager en Áudea. De esta forma, desde la compañía destacas que esta situación evidencia una falta de recursos, planificación estratégica y adaptación tecnológica en muchas instituciones públicas. En un contexto donde la ciberseguridad es crítica para la continuidad de los servicios esenciales, estas brechas pueden aumentar la vulnerabilidad frente a ciberataques y generar incumplimientos normativos con consecuencias graves. De hecho, solo en los primeros meses de 2024, el sector ya había sufrido 25.000 ciberataques. “La diferencia en certificaciones refleja una realidad preocupante: mientras el sector privado avanza rápidamente en el cumplimiento del ENS, el sector público enfrenta desafíos estructurales y presupuestarios que dificultan su adecuación”, afirma Tárrega. Un buen ejemplo de ello es el reciente ataque a la Agencia Tributaria que podría haber comprometido un volumen superior a los 560 GB de datos. Para mitigar estas deficiencias, desde Áudea, unidad especializada en ciberseguridad de Logicalis, recomiendan priorizar la implementación de planes de gestión del ENS, reforzar los planes de continuidad de negocio y establecer auditorías periódicas. Estas acciones son fundamentales para alinear las políticas de ciberseguridad de las instituciones públicas con los estándares requeridos. Asimismo, Áudea subraya que las tecnologías emergentes como la inteligencia artificial y el blockchain, aunque ofrecen oportunidades para modernizar sistemas, también introducen nuevos riesgos que requieren una gestión proactiva desde la etapa de diseño. En un entorno digital en constante evolución, el sector público debe asumir un papel de liderazgo en la implementación del ENS, no solo para cumplir con la normativa, sino también para garantizar la seguridad y la confianza en los servicios ofrecidos a los ciudadanos.

10 Diciembre 2024

El grupo de ciberdelincuencia TA415, alineado con China, detrás del malware Voldemort suplantando a agencias tributarias

Sin categoría

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha informado sobre la autoría de la inusual campaña maliciosa en la que los atacantes se hacían pasar por autoridades fiscales de Europa, Estados Unidos y Asia, con el objetivo de distribuir el malware personalizado Voldemort para recopilar información y entregar payloads adicionales. Sus analistas la han atribuido al grupo alineado con China TA415 (también conocido como APT41 y Brass Typhoon). Sus analistas se basan en múltiples vínculos recientemente identificados que, con una alta confianza, entre la campaña que distribuye Voldemort y la infraestructura conocida de TA415, incluidas algunas coincidencias con la actividad notificada el pasado julio por Mandiant, empresa de ciberseguridad subsidiaria de Google. Asimismo, a finales de agosto, Proofpoint había identificado una campaña dirigida con una cadena de ataque casi idéntica para distribuir el backdoor Voldemort. En esta amenaza, los ciberdelincuentes suplantaban a una asociación de la industria aeroespacial de Taiwán, en consonancia con los objetivos de TA415 y los de otros atacantes alineados con China, que se dirigía repetidamente a menos de cinco empresas aeroespaciales de Estados Unidos. El grupo de ciberdelincuentes TA415 usaba URLs de caché de Google AMP que redirigían a archivos 7-Zip protegidos por contraseña alojados en OpenDrive. Estos contenían archivos maliciosos Microsoft Shortcut (LNK) que intentaban descargar un script Python alojado en paste[.]ee. Dicha actividad se mantuvo hasta finales de septiembre, dirigiéndose a un reducido número de organizaciones de los sectores químico, asegurador y manufacturero. Según los investigadores de Proofpoint, los mensajes maliciosos notificaban a los destinatarios de diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la agencia tributaria suplantada. Los emails se enviaban desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico para mayor sensación de legitimidad.

7 Noviembre 2024

Falsas invitaciones a podcast: la nueva estrategia de los ciberdelincuentes para distribuir BlackSmith

Rincón del CISO

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado un ataque dirigido a una destacada figura religiosa por parte del grupo de ciberdelincuencia iraní TA453. Con el pretexto de una falsa invitación a un podcast, su estrategia consistía en un acercamiento inicial a través de un correo electrónico, generando conversación y consiguiendo la confianza del objetivo, para que posteriormente hiciera clic en un enlace malicioso de seguimiento. Con esta táctica, pretendían distribuir un nuevo conjunto de herramientas de malware llamado BlackSmith, que a su vez entregaba un troyano PowerShell denominado AnvilEcho. Este malware, que utiliza técnicas de cifrado y comunicación en red similares a las muestras de TA453 observadas por Proofpoint anteriormente, está diseñado para la recopilación y extracción de información. La principal diferencia es que en este caso se ha utilizado un único script de PowerShell en lugar del enfoque modular observado anteriormente. A finales de julio, el grupo TA453 se puso en contacto con varias direcciones de correo electrónico de una importante personalidad judía haciéndose pasar por el director de investigación del Institute for the Study of War (ISW). Tras recibir una respuesta de la víctima, le enviaron una URL de DocSend que estaba protegida por contraseña y conducía a un documento que contenía un enlace al podcast legítimo del ISW. Es probable que los atacantes buscaran con esto normalizar que el objetivo hiciera clic en un enlace e introdujera una contraseña para que hiciera lo mismo al entregar el malware. Tras otra respuesta de la víctima, el TA453 respondió con una URL de Google Drive que llevaba a un archivo llamado “Podcast Plan-2024.zip”. El ZIP contenía un LNK titulado “Podcast Plan 2024.lnk”, que a su vez contenía el conjunto de herramientas BlackSmith, que cargaba el troyano AnvilEcho. “Nuestro análisis de esta campaña del grupo TA453 nos hace pensar que los desarrolladores que trabajan para ellos no han renunciado a usar “backdoors” modulares en PowerShell. Su objetivo es complicar la cadena de infección para evitar las detecciones mientras recopilan información”, explican desde Proofpoint. “Creemos que el conjunto de herramientas observado es el sucesor de GorjolEcho/PowerStar, TAMECURL, MischiefTut y CharmPower. Llevamos detectando “backdoors” de este grupo desde 2021, la única novedad es que ahora intentan agrupar todo en un único script de PowerShell de gran tamaño que hemos denominado AnvilEcho”. AnvilEcho consta de múltiples funciones, muchas de las cuales son similares o están mejoradas con respecto a los módulos de malware utilizados por TA453 anteriormente. El script de aproximadamente 2200 líneas de PowerShell establece una serie de funciones para cifrar, codificar y filtrar información, y terminan con las dos funciones de nivel superior de Redo-It y Do-It. Aunque los investigadores de la compañía no han podido vincular directamente al TA453 con los miembros del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), sí consideran que actúan en apoyo de sus intereses y de los del gobierno iraní. En la actualidad, Proofpoint considera que el TA453 se superpone con Mint Sandstorm de Microsoft (anteriormente PHOSPHORUS) y es aproximadamente equivalente a APT42 de Mandiant y Yellow Garuda de PWC, todos los cuales pueden considerarse en general Charming Kitten. “TA453 utiliza muchas técnicas diferentes de ingeniería social para tratar de convencer a los objetivos a participar con contenido malicioso. Al igual que la suplantación de múltiples personalidades, el envío de enlaces legítimos a un objetivo y la referencia a un podcast real de la organización pueden generar confianza en el usuario. Cuando un actor de amenazas establece una relación a largo plazo con un objetivo antes de entregar la carga maliciosa, aumenta sus probabilidades de éxito”, añaden desde la compañía. “Con BlackSmith, el TA453 ha creado un sofisticado conjunto de herramientas de recopilación de información y ha racionalizado sus funciones de malware, pasando de ser un conjunto de diferentes scripts individuales a un completo troyano PowerShell”.

30 Agosto 2024

Tips para mejorar la ciberseguridad en sistemas con IAG

Rincón del CISO

Para incorporar soluciones de seguridad efectivas, las empresas deben entender que la clave está en implementar sistemas que apoyen a los usuarios en su trabajo diario, identificando y mitigando comportamientos de riesgo en tiempo real. En ese sentido, hay herramientas tecnológicas que ayudan a soportar los objetivos de seguridad en las empresas. El enfoque de estas herramientas en la integración y la extensión de aplicaciones inteligentes proporcionan una base sólida para la adopción de inteligencia artificial generativa (GenAI), permitiendo que las empresas puedan no sólo reaccionar a las amenazas cibernéticas sino prevenirlas activamente. SAP ha desarrollado unas herramientas que permiten que las empresas controlen las autorizaciones de acceso a través de la nube, o una solución creada para incorporar la gestión de identidades dentro de los procesos de negocios y de la gestión centralizada de acceso de usuarios, en diversos entornos de la organización. Predicciones sobre el futuro de la ciberseguridad y la IA, innovaciones esperadas en los próximos años. “Las predicciones de ciberseguridad apuntan a que la inteligencia artificial generativa será una herramienta decisiva en este campo. Las estadísticas son claras: para 2026, se espera que las organizaciones que implementen GenAI en programas de cultura y comportamiento de seguridad experimenten hasta un 40% menos de incidentes de ciberseguridad por errores humanos, que hoy constituyen el 14% del total de incidentes” señaló Moisés Morales, asesor regional de soluciones de Ciberseguridad en SAP. Por otra parte, un reciente artículo de la revista Forbes en Estados Unidos reveló que las principales tendencias de ciberseguridad tienen foco en: 1. Aumento del hacktivismo disruptivo2. Injerencia electoral3. Ataques más selectivos4. Engañar a usuarios5. Aprovechar las herramientas de IA6. Nuevas vías para la ciberdelincuencia En cuanto a la inteligencia artificial (IA), SAP compartió algunas tendencias para este año: 1. Inteligencia artificial generativa dará el salto de la gran expectativa a la realidad2. La IA generativa aportará mayor innovación y creatividad al desarrollo de software3. Ninguna industria quedará al margen de la IA4. Los asistentes digitales generativos impulsados por IA redefinirán la innovación en todo el sector de servicios públicos Recomendaciones para mejorar la ciberseguridad: Es clave tener talento disponible que aporte al crecimiento del área de ciberseguridad en las empresas. La alianza entre TI y recursos humanos es esencial para que los profesionales puedan aprender y desarrollarse en este campo. A través de capacitaciones y la detección de potencial en áreas complementarias como análisis de datos o inteligencia artificial, es posible construir una fuerza laboral preparada para enfrentar las amenazas. Por otra parte, las soluciones tecnológicas ofrecen las herramientas necesarias para habilitar el aprendizaje continuo y la adaptación a los riesgos cambiantes en ciberseguridad, integrando soluciones avanzadas en un ecosistema cohesivo. Latinoamérica aún tiene mucho camino por recorrer en este ámbito, no siendo la ciberseguridad una prioridad estratégica para muchas empresas. La inversión es crítica, y es imperativo que se generen políticas y estímulos que favorezcan la innovación y la investigación en el sector. Un reciente estudio de Kaspersky llamado “Conectando el futuro de los negocios” ha revelado que el 43% de las empresas latinoamericanas ha incorporado la inteligencia artificial (IA) y el Internet de las Cosas(IoT) en las estructuras de sus negocios. Además, 4 de cada 10 tiene previsto adoptar este tipo de tecnologías dentro de los próximos dos años. Por ello, los expertos recomiendan a los empresarios asegurarse de que cuentan con soluciones de ciberseguridad con el nivel adecuado. Sumado a esto, promover la colaboración y el intercambio de información entre organizaciones es vital. Esto resuena con la filosofía detrás de las soluciones tecnológicas que soportan aspectos de seguridad, que impulsan la co-innovación y la compartición de conocimientos entre sus usuarios, lo que facilita enfrentar de manera más efectiva las amenazas cibernéticas.

23 Agosto 2024

La IA transforma la ingeniería social y aumenta el riesgo de estafas

Rincón del CISO

Proofponit, alerta de que los ciberdelincuentes están utilizando la Inteligencia Artificial (IA) para crear estafas cada vez más sofisticadas y difíciles de detectar. Las herramientas de IA generativa, capaces de generar contenido muy realista, facilitan la suplantación de identidad y la manipulación, lo que representa un riesgo importante para usuarios y empresas. Esta tecnología se puede utilizar para crear imágenes, textos, e incluso audios y videos muy convincentes, y además permite automatizar ciertas técnicas y aumentar las probabilidades de éxito. Según los análisis de la compañía, la IA generativa se está utilizando en cuatro áreas clave de la ingeniería social: estafas conversacionales, deepfakes, ataques BEC y perfiles automatizados en redes. Estafas conversacionales convincentes Los delincuentes recopilan grandes cantidades de texto de redes sociales, aplicaciones de mensajería y otras fuentes para entrenar modelos de Procesamiento del Lenguaje Natural (NLP). Estos modelos aprenden a imitar patrones de lenguaje humano, permitiéndoles generar mensajes de texto que parecen auténticos y que pueden usarse para suplantar identidades, manipular a las víctimas y llevar a cabo estafas personalizadas en plataformas como Instagram, WhatsApp y Tinder. Contenido manipulado con deepfakes La IA permite crear deepfakes, videos e imágenes falsos increíblemente realistas que suplantan la identidad de una persona y la representan diciendo o haciendo cosas que nunca han hecho. Los ciberdelincuentes buscan fotografías, grabaciones y audios de la persona a la que quieren imitar y mediante modelos avanzados de machine learning consiguen crear su propio contenido cada vez más verosímil. Los deepfakes pueden ser una herramienta extremadamente útil para, por ejemplo, suplantar la identidad del hijo o nieto de una persona en un timo telefónico, o para manipular la opinión pública mediante campañas de difamación usando la imagen de personajes públicos. Ataques personalizados de Business Email Compromise (BEC) En el informe State of the Phish 2024 de Proofpoint se indica la utilidad de la IA generativa para ejecutar ataques BEC en países como Japón, Corea o los Emiratos Árabes Unidos, que antes eran evitados por sus barreras lingüísticas, diferencias culturales o falta de visibilidad. Sin embargo, gracias a la IA, los ciberdelincuentes pueden ahora escribir prácticamente en cualquier idioma, mejorar la calidad de los mensajes y actuar de una forma mucho más rápida. En estas estafas dirigidas a empresas suelen utilizarse técnicas de suplantación de identidad: los ciberdelincuentes se hacen pasar por personas de confianza para los empleados, como un directivo, y les engañan para transferir dinero o divulgar información confidencial. La IA generativa aprende patrones del contenido creado por las personas, lo que le permite construir mensajes de ingeniería social personalizados y muy convincentes. De esta forma, pueden imitar el estilo, tono y firma de la persona o empresa suplantada, y automatizar su adaptación a los diferentes destinatarios objetivo. Perfiles y publicaciones falsas automatizadas Los ciberdelincuentes también pueden utilizar la IA para crear identidades falsas y generar contenido en redes sociales y plataformas de noticias. Esta tecnología puede imitar el estilo y tono de las fuentes de noticias fiables para crear nuevos artículos, traducir y localizar texto en varios idiomas, y ocuparse de tareas repetitivas, como responder mensajes o comentar. A gran escala, podrían incluso difundir bulos e influir en los debates online. Además, los estafadores pueden crear perfiles en plataformas como Facebook, Instagram, foros y aplicaciones de citas para establecer relaciones con sus objetivos y aprovecharse de su confianza. Simplemente procesando los datos de una conversación pueden crear con IA respuestas convincentes. “En todos estos escenarios, los ciberdelincuentes utilizan IA generativa para fingir de forma realista y convincente ser alguien que no son. Manipulan la psicología humana con ingeniería social. Y eso lleva a las personas a realizar acciones que no son seguras como hacer clic en enlaces maliciosos, divulgar información personal o transferir dinero”, informan desde Proofpoint. “La concienciación y la educación en ciberseguridad son esenciales para combatir estas nuevas amenazas. Es fundamental que los usuarios estén al día de las nuevas amenazas emergentes, que sean conscientes del potencial de la IA para manipular y aprendan a identificar contenido online falso o sospechoso”.

22 Agosto 2024

La carrera contra la IA en la ciberdelincuencia. Sara Lasso, Regional Sales and Channel Manager en OPSWAT

Rincón del CISO

Uno de los ciberataques basado en Inteligencia Artificial (#IA) más cuantioso hasta la fecha fue mediante deepfake por valor de €24M. Los ciberdelincuentes tienen ahora herramientas más potentes para penetrar nuestras redes, y solo les hace falta acertar una vez. A cambio, la IA representa un punto de inflexión para la seguridad digital, e inclina la balanza hacia los ciberdefensores ayudando a reducir la exposición de una organización donde no hay margen error. Cuando hablamos de ciberseguridad, la inteligencia artificial generativa (#GenIA) presenta tanto oportunidades como desafíos. Si bien la IA tiene un inmenso potencial para fortalecer las defensas contra las ciberamenazas, también sirve como un arma de doble filo, al permitir a los actores maliciosos diseñar ataques más sofisticados y esquivos. Se estima que hoy el cibercrimen, en términos macroeconómicos, ocuparía el tercer puesto por detrás de economías como las de USA y China, y sería la economía con mayor velocidad de crecimiento, según indica  Microsoft. Por tanto, es imperativo que las organizaciones adopten medidas proactivas para mitigar los riesgos y al mismo tiempo. En 2023, las amenazas aumentaron en número y sofisticación, dirigiéndose a todos los entornos de IT: on-premise, móvil, IT/OT, y la nube. Esto, unido a un crecimiento de las superficies de ataque, un uso masivo de datos y un ecosistema digital que ha aumentado su complejidad debido a las diferentes redes interconectadas, hace que sea más complicado proteger los datos, además de gestionar y controlar el acceso de los usuarios. De acuerdo a varios reportes como el 2024 Global Threat Intelligence Report by Deloitte y el Threat Horizons report de Google, los ciberdelincuentes aprovechan la IA para desarrollar metodologías de ataque avanzadas. Desde el ciberespionaje, abuso de credenciales, criptominería, ransomware, robo de datos, BEC (Business Email Compromise), hasta la ingeniería social y las tácticas de evasión, las herramientas impulsadas por IA facilitan los ciberataques a gran escala con alta eficiencia.   Algunos de los principales riesgos son los siguientes: Aumento de la complejidad: Los ataques con Inteligencia Artificial pueden ser más difíciles de detectar que los ataques tradicionales y, por tanto, más difíciles de prevenir en algunos casos. Mayor velocidad: Lanzamiento de ataques a gran escala de forma más rápida. Impacto: Los ataques con IA pueden tener un gran impacto en todos los sectores, ya que pueden provocar la pérdida de datos sensibles y la interrupción de servicios críticos. Por eso es importante reforzar el perímetro de seguridad. La mayor parte de malware se encuentra en ficheros, por eso ser capaces de detectarlo antes de que pasen a la infraestructura, es crítico para una organización. Ataques basados en ingeniería social: ataques más avanzados y dirigidos debido al uso de la IA, como los deepfakes. Pero no todo son malas noticias: se está inclinando la balanza a favor de una estrategia en ciberdefensa que, mediante el uso de la Inteligencia Artificial, ayuda a mejorar y fortalecer los escudos de protección tanto en el sector público como en el privado. En primer lugar, los algoritmos de IA destacan por procesar grandes volúmenes de datos en tiempo real, lo que permite una rápida detección y análisis de amenazas. Al identificar patrones y anomalías indicativas de ciber amenazas, la IA permite a las organizaciones detener, de forma preventiva, posibles ataques antes de que causen un daño real. Otro punto para tener en cuenta es que la adopción de tecnologías que integran Inteligencia Artificial generativa puede ayudar a automatizar tareas en los centros y departamentos de ciberseguridad, así como reforzar el análisis de malware. Por último, la ciberseguridad basada en IA puede extraer información de un ataque y transformar esta información en datos que se agruparán, de forma que se puedan analizar y así ayudar al proceso de toma de decisiones de una forma más rápida y sencilla. Por supuesto, se deben tener en cuenta los nuevos marcos regulatorios en torno a los riesgos relacionados con la IA, de manera que las organizaciones deben adaptarse de manera proactiva a dichos marcos emergentes, preservando al mismo tiempo la eficiencia operativa. Nos encontramos sin duda ante uno de los mayores hitos tecnológicos de la historia, cuyo crecimiento exponencial veremos en un corto espacio de tiempo, y debemos estar a la vanguardia de los cambios que están por venir. Sara Lasso Regional Sales and Channel Manager OPSWAT Spain and Portugal

29 Mayo 2024

Informe Global sobre amenazas de CrowdStrike

Rincón del CISO

El Informe Global sobre Amenazas de CrowdStrike es una investigación integral y fiable que destaca las tendencias clave y los eventos destacados del panorama de amenazas cibernéticas en 2023. El informe proporciona detalles sobre la fusión de CrowdStrike Falcon Intelligence y CrowdStrike Falcon OverWatch para formar CrowdStrike Counter Adversary Operations (CAO), lo que permitió el desarrollo del informe basado en observaciones de primera mano. El resumen destaca que el tiempo medio de propagación de un ciberataque en 2023 fue de 62 minutos, con un aumento significativo en las intrusiones en entornos de nube y la actividad "hands-on-keyboard". Además, se resalta el aumento del 110 % en los ataques orientados a la nube y del 76 % en el número de víctimas mencionadas en sitios específicos de filtración de datos de ciberdelincuencia. El informe subraya que los adversarios continúan utilizando técnicas de phishing y de ingeniería social, así como el aumento del 110 % en los ataques orientados a la nube. También se menciona que los adversarios aprovechan las relaciones de confianza para obtener acceso inicial a las organizaciones y que continúan desarrollando sus ataques orientados a la nube. Además, se destaca el potencial de la IA generativa y las elecciones gubernamentales mundiales de 2024 como motores potenciales de interrupción. El resumen concluye con recomendaciones para proteger los recursos y defenderse de un ecosistema de ciberdelincuencia en constante evolución, priorizando la protección de identidades, plataformas de protección de aplicaciones nativas de la nube, la visibilidad de las áreas críticas del riesgo empresarial, la eficiencia en la detección y respuesta de amenazas, y la creación de una cultura de ciberseguridad. El informe completo está disponible para su descarga en el sitio web de CrowdStrike. En resumen, el Informe Global sobre Amenazas de CrowdStrike proporciona una visión detallada y perspicaz del panorama de amenazas cibernéticas en 2023, destacando las tendencias clave, los eventos relevantes y ofreciendo recomendaciones para protegerse contra las amenazas emergentes. Puedes descargarlo o leerlo rellenando este formulario.

14 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad