2024-08-05 15:24:52

Tendencias en seguridad informática 2024


La situación geopolítica actual está marcada por tensiones en diversas regiones y un aumento en las ciber amenazas. Los conflictos entre Rusia y Ucrania, las tensiones en Oriente Próximo y el conflicto entre Taiwán y China, junto con el uso creciente de la tecnología como arma política y militar, han intensificado los ataques cibernéticos contra países y infraestructuras críticas. Las empresas globales, altamente interconectadas y con cadenas de suministro transfronterizas, son especialmente vulnerables. Ante esta realidad, gobiernos, empresas y operadores de infraestructuras críticas deben fortalecer su seguridad cibernética, identificar y eliminar vulnerabilidades, y estar preparados para reaccionar rápidamente ante posibles ataques. Normativas como la Ley de Ciber resiliencia (CRA) de la Comisión Europea buscan mejorar la seguridad de los productos de hardware y software.

Aumenta la presión sobre las empresas para que inviertan en ciberseguridad

La ciberseguridad se ha convertido en un desafío de gran importancia económica, social y política, especialmente debido a la escalada de la situación geopolítica. Tanto los gobiernos como las empresas están respondiendo con normativas legales y estándares de seguridad obligatorios, como la Directiva NIS2 de la UE, que amplía el alcance de la protección de infraestructuras críticas. Esto ejerce presión sobre las empresas para que incrementen sus inversiones en seguridad informática. Un estudio de PwC indica que el 84% de las empresas tiene previsto aumentar su presupuesto en ciberseguridad en el futuro.

Profesionalización de la ciberdelincuencia

En resumen, los ciberdelincuentes están aumentando su sofisticación y organización, con un creciente número de empresas enfrentando ataques de ransomware. Las bandas profesionales incluso facilitan herramientas a atacantes menos experimentados, como el ransomware como servicio. Soluciones como Zero Trust y SASE podrían reemplazar las conexiones VPN tradicionales, mientras que los cortafuegos y antivirus ya no son suficientes para una protección óptima. Se requiere una supervisión continua del entorno informático y soluciones de detección y respuesta ágiles.

La IA provoca un aumento de los correos de phishing y las falsificaciones profundas

En resumen, los ciberdelincuentes están incorporando la inteligencia artificial generativa en sus ataques de manera más sofisticada. El phishing sigue siendo uno de los métodos más comunes de fraude, y su uso ha aumentado en los últimos años, con el 31 por ciento de las empresas alemanas afectadas en 2022, frente al 25 por ciento en años anteriores. Herramientas de IA como ChatGPT están siendo aprovechadas por los atacantes para crear correos electrónicos de phishing más convincentes y personalizados. Además, se espera un aumento en el uso de deepfakes en videollamadas y llamadas fraudulentas en el futuro. Las empresas deben estar al tanto de estas tendencias y mantenerse actualizadas en cuanto a las tecnologías de IA para protegerse adecuadamente.