Tendencias en ciberseguridad: Protege tu organización a medida que evolucionan las amenazas

Lectura de

Los informes de Verizon y el FBI ofrecen información sobre el panorama actual de las ciberamenazas y sobre cómo mitigar el ciberriesgo

El Informe sobre Investigaciones de Filtraciones de Datos (DBIR) 2024 de Verizon y el Informe sobre Delitos en Internet 2023 del Centro de Denuncias de Delitos en Internet (IC3) del FBI ofrecen las últimas y más completas perspectivas sobre las amenazas a la ciberseguridad y las tendencias de la ciberdelincuencia, poniendo de relieve el cambiante panorama de las amenazas digitales. Comprender las conclusiones clave de estos informes es esencial para que las empresas, las instituciones financieras, las organizaciones, el gobierno y sus partes interesadas puedan planificar y responder eficazmente a las ciberamenazas.

3 conclusiones principales sobre el panorama de las ciberamenazas

1. La naturaleza evolutiva de las amenazas

Tanto el DBIR de Verizon como el Informe sobre Delitos en Internet del IC3 del FBI destacan un aumento significativo de los ataques de ransomware, lo que indica un panorama omnipresente de amenazas en evolución. El phishing sigue siendo un medio de ataque destacado, que explota las vulnerabilidades humanas mediante tácticas engañosas. El correo electrónico comercial comprometido (BEC) y el fraude electrónico siguen siendo frecuentes, y provocan importantes pérdidas económicas a las empresas.

2. Industrias y empresas más específicas

Los servicios financieros, la atención médica y los sectores gubernamentales siguen siendo objetivos principales debido a:

  • La naturaleza sensible de los datos y las infraestructuras críticas
  • El gran volumen de dólares, transacciones y conjunto de objetivos

La industria manufacturera ha sido testigo de un aumento de los ciberataques, dirigidos en particular a los sistemas de control industrial y las redes de la cadena de suministro. Los ataques a la cadena de suministro se han convertido en una preocupación importante, y los actores de las amenazas se dirigen a proveedores externos para infiltrarse en organizaciones más grandes. Las pequeñas y medianas empresas (PYME) están cada vez más en el punto de mira, ya que a menudo carecen de presupuestos, talento y controles sólidos en materia de ciberseguridad, en comparación con las grandes organizaciones.

3. Poblaciones vulnerables

Las personas de todos los grupos de edad son vulnerables a las ciberamenazas, y las de más edad están especialmente en el punto de mira de las estafas financieras y los fraudes. Las poblaciones más jóvenes son especialmente susceptibles a los ataques de ingeniería social, dada su frecuente participación en plataformas en línea y su posible falta de concienciación sobre las mejores prácticas de ciberseguridad.

La creciente amenaza de los ataques de ransomware

Los ataques de ransomware se han vuelto más sofisticados y debilitantes, y los actores de las amenazas emplean técnicas avanzadas como la doble extorsión y los modelos de ransomware como servicio (RaaS). Las observaciones clave sobre la amenaza de los ataques de ransomware incluyen:

  • Aumento de los ataques a infraestructuras críticas, sistemas de atención médica e instituciones educativas, que interrumpen servicios esenciales y causan importantes pérdidas económicas. En el caso de la atención médica, también hay vidas en juego, lo que aumenta la probabilidad de que el ransomware pague.
  • Las peticiones de rescate han aumentado, lo que refleja la naturaleza lucrativa de estos ataques y la voluntad de las víctimas de pagar para recuperar el acceso a sus datos.
  • La colaboración entre los grupos ciberdelictivos y los agentes de los estados-nación ha contribuido a la proliferación de los ataques de ransomware, planteando retos a las fuerzas del orden y a los profesionales de la ciberseguridad.

Comprender el compromiso del correo electrónico empresarial y el fraude electrónico

El compromiso del correo electrónico empresarial y el fraude electrónico siguen planteando riesgos sustanciales para las empresas, aprovechando tácticas de ingeniería social para engañar a empleados y ejecutivos. Los puntos clave son:

  • Los ataques BEC suelen implicar la suplantación de entidades o ejecutivos legítimos, engañando a los empleados para que transfieran fondos o información sensible a cuentas fraudulentas.
  • El uso de cuentas de correo electrónico comprometidas y de técnicas de suplantación de dominios ha hecho que a las organizaciones les resulte cada vez más difícil detectar y mitigar los ataques BEC.
  • La colaboración entre los sindicatos de ciberdelincuentes y las mulas de dinero facilita el blanqueo de fondos ilícitos, complicando los esfuerzos para rastrear y recuperar los activos robados.

Pasos que puedes dar para ayudar a proteger tu organización contra las crecientes ciberamenazas

A medida que las amenazas a la ciberseguridad aumentan en número y se hacen más sofisticadas, aquí tienes algunos pasos que puedes dar para ser proactivo y ayudar a protegerte a ti mismo y a tu organización.

  • Realiza evaluaciones de riesgos de ciberseguridad: evalúa periódicamente la postura de seguridad de tu organización y los riesgos asociados al uso de tecnologías digitales. Identifica las vulnerabilidades que requieren corrección y toma medidas proactivas para abordarlas.
  • Implanta la autenticación multifactor (MFA) – Implanta la MFA en todos los sistemas, cuentas y aplicaciones para evitar accesos no autorizados y mejorar la postura de seguridad.
  • Imparte formación y concienciación a los empleados – Lleva a cabo sesiones periódicas de formación en ciberseguridad para educar a los empleados sobre las amenazas habituales, las técnicas de phishing y las mejores prácticas para identificar correos electrónicos sospechosos. También es importante realizar simulacros de formación para comprender cómo responderá el personal en determinados escenarios de ataque y hasta qué punto se siguen las políticas y los procedimientos.
  • Reforzar la seguridad de la cadena de suministro – Establecer programas rigurosos de gestión de riesgos de los vendedores para evaluar y mitigar los riesgos asociados a terceros proveedores y prestadores de servicios.
  • Mantener copias de seguridad y recuperación ante desastres – Mantén copias de seguridad periódicas de los datos y sistemas críticos para mitigar el impacto de los ciberataques y permitir una recuperación a tiempo.
  • Fomentar la colaboración y el intercambio de información – Fomentar la colaboración entre las partes interesadas de la industria, los organismos encargados de hacer cumplir la ley y los profesionales de la ciberseguridad para compartir información sobre amenazas y mejorar la capacidad de respuesta ante incidentes.
  • Diseña y aplica políticas de seguridad y un plan de respuesta a incidentes – Las políticas y planes documentarán y regirán cómo responderá la organización durante un incidente o suceso de seguridad.
  • Practica una buena higiene digital – Quizá el elemento más importante de la informática segura sea adoptar las mejores prácticas, ejercer el buen juicio y utilizar el sentido común.
  • Contrata a un consultor de ciberseguridad experimentado que pueda ayudarte a mitigar los ciberriesgos y proporcionarte asistencia experta si eres víctima de un ciberataque.

El DBIR 2024 de Verizon y el Informe sobre Delitos en Internet 2023 del FBI subrayan la naturaleza evolutiva de las ciberamenazas y la importancia crítica de las medidas proactivas de ciberseguridad. Al comprender los tipos comunes de ataques, las industrias y las personas objetivo, así como otros datos importantes, y al trabajar con profesionales experimentados en ciberseguridad, las empresas, las instituciones financieras, las organizaciones, los gobiernos y los organismos encargados de hacer cumplir la ley pueden desarrollar mejor las estrategias para mitigar los riesgos y protegerse contra las ciberamenazas.

El ransomware, el compromiso del correo electrónico empresarial y otros fraudes son sólo algunos de los tipos de amenazas que están aumentando y seguirán siendo retos importantes para las empresas y la sociedad en su conjunto. A medida que los ciberdelincuentes van sofisticando sus métodos, se necesitan más esfuerzos concertados para combatir la ciberdelincuencia y proteger los activos digitales.

El equipo de Ciberseguridad y Privacidad de Datos de Kaufman Rossin puede ayudar a tu organización a desarrollar un plan integral de ciberseguridad, que incluya formación, respuesta, evaluación, cumplimiento e informes de SOC. También podemos proporcionar asistencia y apoyo continuos de expertos, interviniendo rápidamente para ayudarte a responder y recuperarte si eres víctima de un ciberataque. Ponte en contacto con nosotros para saber más sobre cómo podemos ayudarte a mitigar el riesgo cibernético de tu organización.

Please correct the following errors:

    Deje una Respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Respetamos su información personal. Por favor revise nuestra Política de Privacidad para más detalles.