Entre los más habituales se incluyen acciones como no actualizar los equipos, el desconocimiento a la hora de crear una contraseña segura o cambiarla con la frecuencia adecuada, y el hecho de no instalar un antivirus en el ordenador o el smartphone.
La IA ha sido una de las tecnologías fundamentales para remodelar la industria de la seguridad, mientras que la combinación de IA e IoT, AIoT, está llevando la industria de la seguridad a un plano superior. El enfoque Zero Trust será el centro de atención de la ciberseguridad.
Los autores del sofisticado ransomware no son los que llevan a cabo los ataques, lo que pone de relieve la creciente economía compartida dentro del cibercrimen, que se ha optimizado para dirigirse mejor a las pequeñas empresas. Por otro lado, las plataformas de nube pública están alojando malware sin saberlo.
En los últimos seis meses se han detectado alrededor de 10.500 vulnerabilidades, que han propiciado una mayor susceptibilidad del tejido empresarial ante cualquier posible amenaza, y se han registrado casi 5.000 vulnerabilidades de criticidad grave o alta que se han explotado activamente.
El auge de ransomware como REvil o GandCrap, en el que los hackers comparten los beneficios de sus ciberataques, está haciendo que este negocio sea cada vez más habitual. El otro clásico al que están volviendo los hackers pero de forma renovada son los ataques al paquete Office.
En la mayoría de los casos, el atacante genera un código QR malicioso que sustituye al código original que va a escanear la víctima. Los ataques implican ingeniería social y se basan en engañar a la víctima para que lleve a cabo una acción malintencionada, señala ESET.
En 2022 habrá una gran cantidad de ataques relacionados con eventos importantes, como la Copa Mundial de la FIFA, el estreno de una serie basada en las obras de Tolkien y el lanzamiento del prototipo de rublo digital. Se prevé asimismo la expansión del modelo de phishing como servicio.
Los últimos tres meses de cualquier año siempre son ricos en ataques DDoS, a lo que sumó la situación inestable en el mercado de criptomonedas, que elevó un 52% el volumen de ataques. Kaspersky no cree el primer trimestre de 2022 muestre una disminución significativa en los ataques.
Las empresas deben asegurarse de que están invirtiendo en dispositivos con núcleo seguro, diseñados para reforzar el trabajo a distancia. También es importante concienciar a los equipos sobre las prácticas de ciberseguridad que mantienen sus datos a salvo y segmentar el acceso.