Tres predicciones de ciberseguridad para lo que queda de 2021

  • Actualidad

En su análisis de cómo han evolucionado las ciberamenazas en los primeros seis meses de 2021, Check Point realiza varias previsiones para lo que resta de año. Las empresas deben tratar de prevenir, sin interrumpir el flujo normal de negocio, los ataques de tipo Man-in-the-Middle y de ransomware, cuyo impacto puede agravarse por la entrada en juego de la táctica de la triple extorsión.

Check Point ha hecho un análisis de la evolución de los ciberataques en la primera mitad de año, que se ha visto marcado por un aumento de los ciberataques contra empresas a nivel mundial del 29%. 

La firma ha dado también su pronóstico sobre lo que cabe esperar para el resto del año y lo resume en tres puntos:

- La guerra contra el ransomware se intensificará aún más. Los ataques de ransomware seguirán proliferando a pesar del aumento de la inversión por parte de los gobiernos y las fuerzas de seguridad. Con dicha inversión y herramientas cada vez más avanzadas, las autoridades disfrutarán de algunos éxitos, pero los actores de las amenazas evolucionarán y surgirán nuevos grupos que utilicen el ransomware como vía de ataque.

- El ataque de intermediario o Man-in-the-Middle, a la orden del día. En los últimos dos años, se ha producido una aceleración en el uso de herramientas de penetración, como Cobalt Strike y Bloodhound. Estas herramientas no sólo suponen un verdadero reto desde el punto de vista de la detección, sino que también conceden a los ciberdelincuentes acceso a las redes comprometidas, lo que les permite escanear y desplazarse a voluntad y personalizar los ataques sobre la marcha. Los profesionales de la seguridad necesitarán todo un nuevo conjunto de herramientas para detectar esta forma de ataque y evitar que se produzca en el futuro.

- Daños colaterales más allá del objetivo inicial. La tendencia a la triple extorsión, los ataques a la cadena de suministro e incluso los simples ciberataques remotos pueden tener consecuencias catastrópicas para las organizaciones. Según Check Point, con este tipo de ataque, los delincuentes no solo llegan a la empresa objetivo original, sino también a sus clientes, socios y proveedores. Esto multiplica las víctimas reales de cada ataque y requiere una estrategia de seguridad especial.