Ciberseguridad: un panorama de amenazas imprevisible en 2024 (esto es lo aprendido y esperable según los expertos)

Una vez adentrados en 2024, los investigadores de Proofpoint —empresa líder en ciberseguridad y cumplimiento normativo— ven claro que los ciberdelincuentes no están ralentizando sus ataques a empresas y usuarios finales. Aunque es imposible saber con exactitud cuál será la próxima gran amenaza, estos expertos en ciberseguridad sí que han identificado cambios notables y comportamientos de los atacantes, que permiten fundamentar las siguientes valoraciones sobre lo que deparará este año.

Image description

1. Seguirán proliferando los códigos QR

Aunque no son algo novedoso, los códigos QR entraron en escena el año pasado usándose en muchas campañas de phishing de credenciales y malware. Una de las razones para ello es que la gente está ahora mucho más acostumbrada a escanear estos códigos para todo, desde instrucciones hasta menús de restaurante; y los ciberdelincuentes se aprovechan de ello.

Proofpoint ha lanzado recientemente nuevas funciones de sandboxing online para defenderse mejor contra esta amenaza, que se prevé que irá a más en 2024, aunque algunos grupos de ciberdelincuencia —como los de APT o amenazas persistentes avanzadas— todavía no se han subido al carro de los QR, pero es posible que empiecen con el phishing a través de estos códigos en sus campañas.

2. Explotación de vulnerabilidades Zero-Day y N-Day

El uso creativo de vulnerabilidades, tanto conocidas como no declaradas, ha sido otra de las prácticas destacadas por los expertos. Algunos grupos de APT emplearon una amplia variedad de exploits, desde servidores de correo web como Zero-Day a un dispositivo de gateway de seguridad de correo electrónico, que obligó a los usuarios a reinstalar el hardware físico.

Pero los ciberdelincuentes también explotaron vulnerabilidades de servicio de transferencia de archivos MOVEit, con repercusiones en cascada, además del fallo ScreenConnect. Según Proofpoint, esta explotación de vulnerabilidades continuará impulsada en parte por la mejora de las defensas, que hace que técnicas de la vieja escuela sean mucho menos útiles.

3. Cambios continuos e inesperados de comportamiento

El panorama de la ciberdelincuencia es extremadamente caótico con tácticas, técnicas y procedimientos (TTP) en constante cambio a fin de averiguar qué es lo más eficaz. Proofpoint ha observado recientemente un mayor uso de sistemas de distribución de tráfico (TDS), como 404 TDS y Keitaro TDS; archivos únicos y poco frecuentes, del tipo de URL shortcut (.url) y scalable vector graphic (.svg); múltiples cargadores de malware y ladrones de información nuevos; y malware antiguo como DarkGate que resurge como payload popular. Los atacantes modificarán siempre sus comportamientos en respuesta directa a lo que hagan los defensores, por lo que se prevé que haya mucha más experimentación de TTP en 2024.

4. Inteligencia Artificial (IA)

Los atacantes explorarán formas de incorporar la IA a sus flujos de trabajo de manera similar a como lo hacen las empresas actualmente. Aunque existe mucha preocupación por los correos electrónicos y contenidos de phishing creados con IA, el impacto de estas amenazas será insignificante, porque las mismas herramientas que detectan el lenguaje malicioso, el sentimiento, el tono o el asunto son tan eficaces contra los robots como contra los humanos. Lo que sí tendrá impacto es el uso de IA para mejorar la eficacia general, como la ampliación de operaciones de información o fraude que comienzan con una conversación inofensiva; el uso de asistentes de codificación para cubrir lagunas de conocimiento; o la creación más rápida de contenido malicioso. Proofpoint utiliza la IA como motor de agrupación de malware, cuyo resultado es el ahorro de cientos de horas en búsqueda de amenazas.

5. Compartir con la comunidad es defenderla

Es destacable el apoyo que recibe el equipo de amenazas emergentes de la comunidad, intercambiando información sobre nuevo malware, TTPs, infraestructura, kits de phishing y mucho más. A medida que el panorama de las amenazas cambia, la comunidad de la ciberseguridad continúa compartiendo y defendiéndose colectivamente contra sus adversarios. Esta mentalidad comunitaria será más importante que nunca en 2024.

“Los ciberdelincuentes están mejor equipados y motivados, además de mostrarse más creativos que nunca. Incluso con un enfoque multicapa centrado en las personas, se debe permanecer en alerta y esperar lo inesperado de ellos”, afirma el equipo de investigadores de Proofpoint. “Ante esto, los profesionales de la ciberseguridad necesitan colaborar entre sí para mantenerse informados sobre las últimas amenazas y estrategias de defensa, incluso cuando estén haciendo lo mismo. El aprendizaje continuo a través de este intercambio de información mejorará el conocimiento colectivo y la capacidad de respuesta”.

Tu opinión enriquece este artículo:

Lucciano’s desembarca en Granada con una tienda inspirada en La Alhambra

Lucciano’s, la marca internacional de helados premium, continúa su expansión en España con la apertura de una nueva tienda en el corazón de Granada. El local, ubicado en el centro de la localidad andaluza, en Reyes Católicos 45, abrirá sus puertas este próximo miércoles 9 de julio, reforzando su presencia en el sur de España y consolidando su plan de crecimiento nacional, donde ya cuenta con cinco tiendas abiertas, dos de ellas en Andalucía.

El teletrabajo se consolida en España: más de la mitad de los españoles seguirá trabajando desde casa este verano

El teletrabajo se ha consolidado como una realidad establecida entre los profesionales españoles. Según una encuesta de Zoom sobre tendencias del trabajo remoto, el 55,4 % de los trabajadores en España asegura que seguirá teletrabajando desde casa durante los meses estivales, confirmando la consolidación definitiva hacia modelos híbridos más allá del contexto pandémico y la posterior vuelta a la oficina que muchas empresas han puesto en marcha. Además, datos recientes del INE indican que aproximadamente un 14,6 % de la población ocupada, cerca de 3,2 millones de personas según la Encuesta de Población Activa (EPA), realiza teletrabajo de forma habitual u ocasional.

8 de cada 10 jóvenes de la Generación Z acceden a su primer empleo dentro del sector servicios

La Generación Z ha irrumpido con fuerza en el mercado laboral español, configurando un perfil de trabajador más digital, flexible y orientado hacia los servicios. Aunque representa solo el 12% de la población, esta generación concentra el 80% de los contratos firmados por jóvenes menores de 25 años, lo que refuerza el papel del sector servicios como principal vía de acceso al primer empleo juvenil. Según un análisis de Eurofirms People first, la primera multinacional española en gestión del talento, ámbitos como la hostelería, el comercio, la logística o los eventos se consolidan como puerta de entrada laboral para los más jóvenes.

Carrefour celebra la Semana de Colombia con una muestra de casi 100 productos de origen y promociones para viajar “Al país de la belleza”

Carrefour celebra la Semana de Colombia, en colaboración con la Embajada colombiana en España y Procolombia, entidad del Gobierno de Colombia que promueve la inversión, las exportaciones, el turismo y la marca país. La muestra monográfica ofrece casi un centenar de productos típicos de su gastronomía, y se puede encontrar hasta el 10 de julio en todos los hipermercados Carrefour, supermercados Carrefour y en www.carrefour.es.

Tampa (Florida): ¿sabías que está cambiando totalmente su downtown para ser una ciudad del futuro?

(Por Taylor y Vera) Tampa no solo mira hacia el futuro, ¡lo construye! Un ejemplo de como un plan estrategíco creado por los mejores talentos fuera del sistema gubernamental y la decisión de salir de la burocracia y es estatus quo, cambian ciudades. En 2019, la alcaldesa Jane Castor lanzó la visión Transforming Tomorrow, una hoja de ruta que busca convertir a Tampa en una ciudad más inclusiva, moderna y resiliente.

Tiempo de lectura: 5 minutos

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.