Ciberseguridad: un panorama de amenazas imprevisible en 2024 (esto es lo aprendido y esperable según los expertos)

Una vez adentrados en 2024, los investigadores de Proofpoint —empresa líder en ciberseguridad y cumplimiento normativo— ven claro que los ciberdelincuentes no están ralentizando sus ataques a empresas y usuarios finales. Aunque es imposible saber con exactitud cuál será la próxima gran amenaza, estos expertos en ciberseguridad sí que han identificado cambios notables y comportamientos de los atacantes, que permiten fundamentar las siguientes valoraciones sobre lo que deparará este año.

Image description

1. Seguirán proliferando los códigos QR

Aunque no son algo novedoso, los códigos QR entraron en escena el año pasado usándose en muchas campañas de phishing de credenciales y malware. Una de las razones para ello es que la gente está ahora mucho más acostumbrada a escanear estos códigos para todo, desde instrucciones hasta menús de restaurante; y los ciberdelincuentes se aprovechan de ello.

Proofpoint ha lanzado recientemente nuevas funciones de sandboxing online para defenderse mejor contra esta amenaza, que se prevé que irá a más en 2024, aunque algunos grupos de ciberdelincuencia —como los de APT o amenazas persistentes avanzadas— todavía no se han subido al carro de los QR, pero es posible que empiecen con el phishing a través de estos códigos en sus campañas.

2. Explotación de vulnerabilidades Zero-Day y N-Day

El uso creativo de vulnerabilidades, tanto conocidas como no declaradas, ha sido otra de las prácticas destacadas por los expertos. Algunos grupos de APT emplearon una amplia variedad de exploits, desde servidores de correo web como Zero-Day a un dispositivo de gateway de seguridad de correo electrónico, que obligó a los usuarios a reinstalar el hardware físico.

Pero los ciberdelincuentes también explotaron vulnerabilidades de servicio de transferencia de archivos MOVEit, con repercusiones en cascada, además del fallo ScreenConnect. Según Proofpoint, esta explotación de vulnerabilidades continuará impulsada en parte por la mejora de las defensas, que hace que técnicas de la vieja escuela sean mucho menos útiles.

3. Cambios continuos e inesperados de comportamiento

El panorama de la ciberdelincuencia es extremadamente caótico con tácticas, técnicas y procedimientos (TTP) en constante cambio a fin de averiguar qué es lo más eficaz. Proofpoint ha observado recientemente un mayor uso de sistemas de distribución de tráfico (TDS), como 404 TDS y Keitaro TDS; archivos únicos y poco frecuentes, del tipo de URL shortcut (.url) y scalable vector graphic (.svg); múltiples cargadores de malware y ladrones de información nuevos; y malware antiguo como DarkGate que resurge como payload popular. Los atacantes modificarán siempre sus comportamientos en respuesta directa a lo que hagan los defensores, por lo que se prevé que haya mucha más experimentación de TTP en 2024.

4. Inteligencia Artificial (IA)

Los atacantes explorarán formas de incorporar la IA a sus flujos de trabajo de manera similar a como lo hacen las empresas actualmente. Aunque existe mucha preocupación por los correos electrónicos y contenidos de phishing creados con IA, el impacto de estas amenazas será insignificante, porque las mismas herramientas que detectan el lenguaje malicioso, el sentimiento, el tono o el asunto son tan eficaces contra los robots como contra los humanos. Lo que sí tendrá impacto es el uso de IA para mejorar la eficacia general, como la ampliación de operaciones de información o fraude que comienzan con una conversación inofensiva; el uso de asistentes de codificación para cubrir lagunas de conocimiento; o la creación más rápida de contenido malicioso. Proofpoint utiliza la IA como motor de agrupación de malware, cuyo resultado es el ahorro de cientos de horas en búsqueda de amenazas.

5. Compartir con la comunidad es defenderla

Es destacable el apoyo que recibe el equipo de amenazas emergentes de la comunidad, intercambiando información sobre nuevo malware, TTPs, infraestructura, kits de phishing y mucho más. A medida que el panorama de las amenazas cambia, la comunidad de la ciberseguridad continúa compartiendo y defendiéndose colectivamente contra sus adversarios. Esta mentalidad comunitaria será más importante que nunca en 2024.

“Los ciberdelincuentes están mejor equipados y motivados, además de mostrarse más creativos que nunca. Incluso con un enfoque multicapa centrado en las personas, se debe permanecer en alerta y esperar lo inesperado de ellos”, afirma el equipo de investigadores de Proofpoint. “Ante esto, los profesionales de la ciberseguridad necesitan colaborar entre sí para mantenerse informados sobre las últimas amenazas y estrategias de defensa, incluso cuando estén haciendo lo mismo. El aprendizaje continuo a través de este intercambio de información mejorará el conocimiento colectivo y la capacidad de respuesta”.

Tu opinión enriquece este artículo:

Eviden y el Grupo Renault anuncian el lanzamiento del primer Máster en Movilidad Sostenible, Inteligente y Conectada en España

Eviden, junto con el Grupo Renault, da a conocer el lanzamiento del innovador Máster en Movilidad Sostenible, Inteligente y Conectada en España. Este programa pionero es resultado de la estrecha colaboración entre ambas empresas y la Universidad Carlos III de Madrid, marcando un hito significativo en el avance del conocimiento tecnológico en nuestro país y la participación de las nuevas generaciones en el sector.

Adiós a 23 millones de tortillas de patata: los españoles tiran a la basura 144 millones de huevos al año (debido a que se han pasado de fecha de consumo preferente)

El huevo es un pilar fundamental de la gastronomía nacional, siendo el ingrediente estrella de, por ejemplo, la icónica tortilla de patata, los huevos rellenos, todo tipo de quiches y platos combinados... Sin embargo, de este preciado alimento estamos desechando mucho más que la cáscara. Y es que los españoles tiramos a la basura una cantidad inasumible de huevo cada día, como recuerda Too Good To Go, la aplicación líder en la lucha contra el desperdicio de alimentos: tal y como se recoge en el informe sobre desperdicio en los hogares del Ministerio de Agricultura y Pesca (2022), al año se desperdician alrededor de 8.600 toneladas de este alimento en España.

El Ibex cae un 2,22% por la banca y firma su peor sesión desde la crisis bancaria de marzo de 2023 (se despide de los 11.000 puntos lastrado por grandes valores como Inditex y BBVA)

El Ibex 35 ha firmado este martes una caída del 2,22%, hasta situarse en los 10.854,4 puntos, en su peor sesión desde la crisis bancaria de marzo de 2023, que se llevó entonces por delante a varias entidades regionales de Estados Unidos, además de propiciar la absorción de Credit Suisse por parte de UBS.

RTVE incorpora una plataforma de IA creada por Eviden (llamada IVERES) para detectar informaciones falsas

RTVE incorpora una plataforma de Inteligencia Artificial denominada IVERES “Identificación, Verificación y Respuesta”, gestionada por Eviden, empresa del grupo Atos líder en Inteligencia Artificial, para detectar informaciones falsas, verificando la autenticidad de audios, imágenes y textos. Gracias a su avanzada tecnología de procesamiento de lenguaje natural y su flexibilidad para adaptarse a diferentes contextos, IVERES se convierte en una poderosa aliada para proteger la integridad de la información en los medios de comunicación.

La Xunta destaca el éxito de la V edición del Bono Activa Comercio (que tuvo cerca de 300.000 descargas por parte de particulares en los cuatro primeros días)

El ministro de Empleo, Comercio y Emigración, José González, visita hoy en Ourense -acompañado por el director general de Comercio y Consumo, Gabriel Alén, y el delegado territorial de la Xunta en Ourense, Manuel Pardo- a dos de los más de 6.500 establecimientos (cerca de un millar -uno de cada seis- en la provincia de Ourense) que se sumaron este año a la V edición de la campaña Bono Activa Comercio, una de las grandes apuestas con las que la Xunta de Galicia está incidiendo en fidelizar y abrirse a nuevos clientes en el tejido comercial. En solo cuatro días, cerca de 300.000 particulares han descargado su bono y comienzan a beneficiarse de descuentos de hasta 30 euros en sus compras, afirmó el concejal.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.