Ciberseguridad: un panorama de amenazas imprevisible en 2024 (esto es lo aprendido y esperable según los expertos)

Una vez adentrados en 2024, los investigadores de Proofpoint —empresa líder en ciberseguridad y cumplimiento normativo— ven claro que los ciberdelincuentes no están ralentizando sus ataques a empresas y usuarios finales. Aunque es imposible saber con exactitud cuál será la próxima gran amenaza, estos expertos en ciberseguridad sí que han identificado cambios notables y comportamientos de los atacantes, que permiten fundamentar las siguientes valoraciones sobre lo que deparará este año.

1. Seguirán proliferando los códigos QR

Aunque no son algo novedoso, los códigos QR entraron en escena el año pasado usándose en muchas campañas de phishing de credenciales y malware. Una de las razones para ello es que la gente está ahora mucho más acostumbrada a escanear estos códigos para todo, desde instrucciones hasta menús de restaurante; y los ciberdelincuentes se aprovechan de ello.

Proofpoint ha lanzado recientemente nuevas funciones de sandboxing online para defenderse mejor contra esta amenaza, que se prevé que irá a más en 2024, aunque algunos grupos de ciberdelincuencia —como los de APT o amenazas persistentes avanzadas— todavía no se han subido al carro de los QR, pero es posible que empiecen con el phishing a través de estos códigos en sus campañas.

2. Explotación de vulnerabilidades Zero-Day y N-Day

El uso creativo de vulnerabilidades, tanto conocidas como no declaradas, ha sido otra de las prácticas destacadas por los expertos. Algunos grupos de APT emplearon una amplia variedad de exploits, desde servidores de correo web como Zero-Day a un dispositivo de gateway de seguridad de correo electrónico, que obligó a los usuarios a reinstalar el hardware físico.

Pero los ciberdelincuentes también explotaron vulnerabilidades de servicio de transferencia de archivos MOVEit, con repercusiones en cascada, además del fallo ScreenConnect. Según Proofpoint, esta explotación de vulnerabilidades continuará impulsada en parte por la mejora de las defensas, que hace que técnicas de la vieja escuela sean mucho menos útiles.

3. Cambios continuos e inesperados de comportamiento

El panorama de la ciberdelincuencia es extremadamente caótico con tácticas, técnicas y procedimientos (TTP) en constante cambio a fin de averiguar qué es lo más eficaz. Proofpoint ha observado recientemente un mayor uso de sistemas de distribución de tráfico (TDS), como 404 TDS y Keitaro TDS; archivos únicos y poco frecuentes, del tipo de URL shortcut (.url) y scalable vector graphic (.svg); múltiples cargadores de malware y ladrones de información nuevos; y malware antiguo como DarkGate que resurge como payload popular. Los atacantes modificarán siempre sus comportamientos en respuesta directa a lo que hagan los defensores, por lo que se prevé que haya mucha más experimentación de TTP en 2024.

4. Inteligencia Artificial (IA)

Los atacantes explorarán formas de incorporar la IA a sus flujos de trabajo de manera similar a como lo hacen las empresas actualmente. Aunque existe mucha preocupación por los correos electrónicos y contenidos de phishing creados con IA, el impacto de estas amenazas será insignificante, porque las mismas herramientas que detectan el lenguaje malicioso, el sentimiento, el tono o el asunto son tan eficaces contra los robots como contra los humanos. Lo que sí tendrá impacto es el uso de IA para mejorar la eficacia general, como la ampliación de operaciones de información o fraude que comienzan con una conversación inofensiva; el uso de asistentes de codificación para cubrir lagunas de conocimiento; o la creación más rápida de contenido malicioso. Proofpoint utiliza la IA como motor de agrupación de malware, cuyo resultado es el ahorro de cientos de horas en búsqueda de amenazas.

5. Compartir con la comunidad es defenderla

Es destacable el apoyo que recibe el equipo de amenazas emergentes de la comunidad, intercambiando información sobre nuevo malware, TTPs, infraestructura, kits de phishing y mucho más. A medida que el panorama de las amenazas cambia, la comunidad de la ciberseguridad continúa compartiendo y defendiéndose colectivamente contra sus adversarios. Esta mentalidad comunitaria será más importante que nunca en 2024.

“Los ciberdelincuentes están mejor equipados y motivados, además de mostrarse más creativos que nunca. Incluso con un enfoque multicapa centrado en las personas, se debe permanecer en alerta y esperar lo inesperado de ellos”, afirma el equipo de investigadores de Proofpoint. “Ante esto, los profesionales de la ciberseguridad necesitan colaborar entre sí para mantenerse informados sobre las últimas amenazas y estrategias de defensa, incluso cuando estén haciendo lo mismo. El aprendizaje continuo a través de este intercambio de información mejorará el conocimiento colectivo y la capacidad de respuesta”.

La serie definitiva sobre liderazgo, comunicación, amistad, valores, que tienes que ver ya: "The Chosen" (seas católico o no)

(Por el equipo de | INFONEGOCIOS MIAMI *) En un mundo empresarial obsesionado con métricas vanidosas y crecimiento exponencial a cualquier costo, The Chosen emerge no como una serie religiosa más, sino como el manual no escrito de liderazgo auténtico, construcción comunitaria y sostenibilidad organizacional.

(Tiempo de lectura de valor: 4 minutos)

Lido Beach: ¿la otra playa más bella de Florida? (¿por qué este paraíso natural aún lo ocultan en el top mundial?)

(Por Maurizio y Maqueda) Ubicada en la vibrante costa oeste de Florida, Lido Beach se erige como un tesoro natural que cautiva a quienes tienen el privilegio de visitarla. La gran pregunta es… ¿sigue casi oculto porque parte de su atractivo es que no sea masivo?, quizás por que es tan linda, que quienes la visitan constantemente quieren que permanezca oculta.

(Tiempo de lectura: 4 minutos para enamorarse de Lido Beach)

Startup Valencia crece un 36% y su comunidad supera los 48.000 profesionales en 2025

Valencia consolida en 2025 su posición como uno de los hubs tecnológicos con mayor dinamismo de Europa. Startup Valencia cierra el año con un crecimiento significativo que refuerza esta tendencia: la comunidad que agrupa al ecosistema innovador alcanza ya los 48.000 profesionales, un 36% más que en 2024. La organización privada y sin ánimo de lucro, fundada en 2017, ha incorporado además 57 nuevos socios, alcanzando un total de 407.

Fin de año, dobles agendas y amantes: así viven las fiestas los españoles

Las fiestas de Navidad y Fin de Año no solo traen brindis y turrones… también reavivan otro clásico: el incremento de las aventuras extramatrimoniales. Según datos recientes de Gleeden – la primera plataforma europea de encuentros extramatrimoniales pensada por y para mujeres, con más de 13 millones de usuari@s en todo el mundo y 1,2 millones en España – la actividad dentro de la app aumenta hasta un 28% durante el mes de diciembre, especialmente los días previos a Navidad y Año Nuevo.

2025, el año en que la IA visual se consolida en la industria de la moda y en redes sociales

La inteligencia artificial visual ha dejado de ser una tecnología experimental para convertirse en una infraestructura clave dentro de la industria de la moda. A lo largo de 2025, alrededor del 80% de las marcas del sector tienen ya algún despliegue de IA previsto o activo en 2025. Marcas, creativos y retailers han integrado de forma real la IA en sus procesos de creación de imágenes, campañas, contenidos para redes sociales y producción visual, marcando un punto de inflexión en la evolución del sector.