Rincón del CISO
La actividad de ciberintrusión vinculada a China crece un 150 % en 2024, con sectores estratégicos en el punto de mira Las amenazas digitales patrocinadas por el Estado han aumentado exponencialmente en el último año. Los sectores financiero, de medios de comunicación, manufacturero e industrial han experimentado un incremento de hasta un 300 % en ataques vinculados a China, según el Informe Global de Amenazas 2025 de CrowdStrike. Una expansión global con nuevas tácticas de evasión El espionaje digital con origen en China ha alcanzado niveles sin precedentes, con siete nuevos grupos especializados en tácticas avanzadas de intrusión detectados en 2024. Entre ellos, destacan LIMINAL PANDA, LOCKSMITH PANDA y OPERATOR PANDA, que se centran en comprometer redes de telecomunicaciones, infraestructuras tecnológicas y entidades estratégicas en Asia y otras regiones. Mientras tanto, VAULT PANDA ha dirigido su actividad al sector financiero global, y ENVOY PANDA ha incrementado su presencia en entidades gubernamentales en África y Oriente Medio. Más allá del aumento en la cantidad de ataques, los ciberdelincuentes han evolucionado su modus operandi, alejándose de operaciones rápidas de "smash-and-grab" para adoptar enfoques más específicos y dirigidos. La respuesta a los esfuerzos de rastreo y desarticulación por parte de gobiernos y fuerzas de seguridad ha llevado a estos grupos a sofisticar sus métodos, empleando redes de dispositivos comprometidos para anonimizar su tráfico y dificultar su rastreo. Un panorama de amenazas en constante evolución Las tácticas de estos grupos no se limitan a la explotación de vulnerabilidades técnicas. El informe de CrowdStrike destaca que los ataques de phishing e ingeniería social basados en inteligencia artificial generativa han crecido de manera alarmante, con un aumento del 442 % en los intentos de vishing (phishing por voz) en la segunda mitad de 2024. Además, los ataques sin malware, basados en el robo de credenciales y accesos legítimos, han aumentado significativamente, representando el 79 % de las intrusiones iniciales. Esto demuestra un cambio de estrategia en los actores de amenazas, que ahora evitan herramientas maliciosas fácilmente detectables y optan por infiltraciones más sutiles y difíciles de rastrear. Con la acelerada evolución del ciberespionaje y la creciente sofisticación de los ataques, las organizaciones de todo el mundo se enfrentan a una amenaza cada vez más difícil de mitigar. La combinación de inteligencia artificial, tácticas avanzadas de anonimización y una presencia global consolidada refuerzan la necesidad de estrategias de seguridad más ágiles y resilientes frente a este panorama de amenazas en constante cambio. Editado por CyberLideria MGZN, En Madrid, 10 de Marzo de 2025.
11 Marzo 2025
Rincón del CISO
Uno de los ciberataques basado en Inteligencia Artificial (#IA) más cuantioso hasta la fecha fue mediante deepfake por valor de €24M. Los ciberdelincuentes tienen ahora herramientas más potentes para penetrar nuestras redes, y solo les hace falta acertar una vez. A cambio, la IA representa un punto de inflexión para la seguridad digital, e inclina la balanza hacia los ciberdefensores ayudando a reducir la exposición de una organización donde no hay margen error. Cuando hablamos de ciberseguridad, la inteligencia artificial generativa (#GenIA) presenta tanto oportunidades como desafíos. Si bien la IA tiene un inmenso potencial para fortalecer las defensas contra las ciberamenazas, también sirve como un arma de doble filo, al permitir a los actores maliciosos diseñar ataques más sofisticados y esquivos. Se estima que hoy el cibercrimen, en términos macroeconómicos, ocuparía el tercer puesto por detrás de economías como las de USA y China, y sería la economía con mayor velocidad de crecimiento, según indica Microsoft. Por tanto, es imperativo que las organizaciones adopten medidas proactivas para mitigar los riesgos y al mismo tiempo. En 2023, las amenazas aumentaron en número y sofisticación, dirigiéndose a todos los entornos de IT: on-premise, móvil, IT/OT, y la nube. Esto, unido a un crecimiento de las superficies de ataque, un uso masivo de datos y un ecosistema digital que ha aumentado su complejidad debido a las diferentes redes interconectadas, hace que sea más complicado proteger los datos, además de gestionar y controlar el acceso de los usuarios. De acuerdo a varios reportes como el 2024 Global Threat Intelligence Report by Deloitte y el Threat Horizons report de Google, los ciberdelincuentes aprovechan la IA para desarrollar metodologías de ataque avanzadas. Desde el ciberespionaje, abuso de credenciales, criptominería, ransomware, robo de datos, BEC (Business Email Compromise), hasta la ingeniería social y las tácticas de evasión, las herramientas impulsadas por IA facilitan los ciberataques a gran escala con alta eficiencia. Algunos de los principales riesgos son los siguientes: Aumento de la complejidad: Los ataques con Inteligencia Artificial pueden ser más difíciles de detectar que los ataques tradicionales y, por tanto, más difíciles de prevenir en algunos casos. Mayor velocidad: Lanzamiento de ataques a gran escala de forma más rápida. Impacto: Los ataques con IA pueden tener un gran impacto en todos los sectores, ya que pueden provocar la pérdida de datos sensibles y la interrupción de servicios críticos. Por eso es importante reforzar el perímetro de seguridad. La mayor parte de malware se encuentra en ficheros, por eso ser capaces de detectarlo antes de que pasen a la infraestructura, es crítico para una organización. Ataques basados en ingeniería social: ataques más avanzados y dirigidos debido al uso de la IA, como los deepfakes. Pero no todo son malas noticias: se está inclinando la balanza a favor de una estrategia en ciberdefensa que, mediante el uso de la Inteligencia Artificial, ayuda a mejorar y fortalecer los escudos de protección tanto en el sector público como en el privado. En primer lugar, los algoritmos de IA destacan por procesar grandes volúmenes de datos en tiempo real, lo que permite una rápida detección y análisis de amenazas. Al identificar patrones y anomalías indicativas de ciber amenazas, la IA permite a las organizaciones detener, de forma preventiva, posibles ataques antes de que causen un daño real. Otro punto para tener en cuenta es que la adopción de tecnologías que integran Inteligencia Artificial generativa puede ayudar a automatizar tareas en los centros y departamentos de ciberseguridad, así como reforzar el análisis de malware. Por último, la ciberseguridad basada en IA puede extraer información de un ataque y transformar esta información en datos que se agruparán, de forma que se puedan analizar y así ayudar al proceso de toma de decisiones de una forma más rápida y sencilla. Por supuesto, se deben tener en cuenta los nuevos marcos regulatorios en torno a los riesgos relacionados con la IA, de manera que las organizaciones deben adaptarse de manera proactiva a dichos marcos emergentes, preservando al mismo tiempo la eficiencia operativa. Nos encontramos sin duda ante uno de los mayores hitos tecnológicos de la historia, cuyo crecimiento exponencial veremos en un corto espacio de tiempo, y debemos estar a la vanguardia de los cambios que están por venir. Sara Lasso Regional Sales and Channel Manager OPSWAT Spain and Portugal
29 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas