Crecerán el hacktivismo, la extorsión por ransomware y los ataques a la nube

  • Endpoint
ciberseguridad hacker ciberdelincuente

Crecerá el volumen de ataques durante los próximos doce meses. La superficie de ataque ampliada por la migración a la nube, sumada a la creciente brecha de habilidades cibernéticas y la creciente complejidad de las redes distribuidas, ofrece la tormenta perfecta para los ciberdelincuentes.

  Recomendados....
 

» Digitalización y seguridad: motor de innovación en el sector financiero Leer 
» Replanteando la gestión de residuos y eliminación de activos informáticos Guia
» Cómo proteger el nuevo perímetro Leer

Check Point Research ha publicado el Security Report 2023 en el que destaca el creciente interés de los ciberdelincuentes por las infraestructuras críticas, tales como la educación o la investigación, que siguen siendo los sectores más atacados junto con el sanitario. El informe también destaca el papel de ciberdelincuentes y grupos de ransomware más pequeños y ágiles, el aumento de nuevas variantes de ransomware y la propagación del hacktivismo en zonas de conflicto de Europa del Este y Oriente Medio.

De acuerdo con el informe, los límites entre las operaciones cibernéticas patrocinadas por el Estado y el hacktivismo se han vuelto cada vez más borrosos, ya que las naciones-estado actúan con anonimato e impunidad. Los grupos de hacktivistas no estatales se han vuelto más organizados y eficaces que nunca, mostrando un cambio de paradigma en su metodología.

En cuanto a las operaciones de ransomware, son cada vez más constantes, pero más difíciles de atribuir y rastrear, y los mecanismos de protección existentes que se basan en la detección de la actividad de cifrado pueden perder eficacia. En su lugar, la atención se centra ahora en el borrado de datos y la detección de los datos filtrados.

También se ha detectado que el número de ataques a redes basadas en la nube por organización se ha disparado, con un aumento del 48% en 2022 en comparación con 2021. El cambio en la preferencia de los ciberatacantes por escanear el rango de IPs de los proveedores de la nube, pone en evidencia su interés en la obtención de un acceso fácil a la información sensible y los servicios críticos de estos entornos.

Por otra parte, para combatir las soluciones de ciberseguridad sofisticadas, los actores de amenazas están desarrollando y perfeccionando sus técnicas de ataque, que cada vez dependen menos del uso de malware personalizado y pasan a utilizar herramientas sin firma.

"No cabe duda de que podremos ver un aumento en el volumen de ataques durante los próximos doce meses. La migración a la nube ha creado una superficie de ataque más amplia para los ciberdelincuentes, y las herramientas legítimas que utilizamos se convertirán aún más en el foco de los ciberataques”, destaca Eusebio Nieva, director técnico de Check Point Software para España y Portugal. “Si a esto le añadimos la creciente brecha de habilidades cibernéticas y la creciente complejidad de las redes distribuidas, tenemos la tormenta perfecta para los ciberdelincuentes".